问题:管理人员无法很快从安全防护策略列表判断每条策略的各模块的动作是允许还是拒绝,也看不到每条策略的匹配数量,这导致管理人员不清楚每条策略的或是所有策略的整体生效情况,进而可能导致当配置多条安全防护策略的时候,时间一久都不知道策略做是干什么用的,也许有时候仅是为了测试或是临时放行做调试而忘记删除导致所有策略失效的情况,进一步上升到安全事故的问题。
改善建议: 1、在安全防护策略列表增加策略的当中各功能模块引用的模板、动作信息及匹配数量,让管理人员可以很的清楚每条安全防护策略或是整体发安全防护情况。 2、同时建议增加区域及功能模块筛选功能。可以快速分析各区域间的安全防护情况。 |