本期分享AF安全运营中心使用介绍
安全运营中心: 只要有配置过漏洞攻击防护,web应用防护或者是实时漏洞分析,设备自动每小时就会进行对客户网络状况的评估。包括“风险评估”-“动态保护”-“监测与分析”-“待办事件”
通过“运行状态”-“安全运营中心”打开,用户也可以点击“手动评估”,即时评估当前的风险状况
待办事件: 安全运营中心主要关注“待办事件”即可,“待办事件”包括业务和用户策略防护风险,威胁情报预警与处置等;
1、待办事件——系统直通风险
待办事件中展示,此内容展示表示目前设备是开启的“直通状态”,该状态下,AF上所有策略均会失效,如下图:
解决方案:
了解之前开启直通的原因,如无特殊原因,点击“关闭直通”,直接在该位置关闭直通功能,确保安全策略防护正常;
2、待办事件——热点事件预警与处置
按提示下载对应的修复方式进行修复;
修复完成后;
热点事件总览;
3、检测配置;
安全运营中心一共包含8项检测,用户可以自行选择检测对象和检测的风险内容,默认检测全部风险内容
4、处理记录
所有“忽略”的内容可以在“处理记录”里统一查看
5、再次评估
处理完待办事件后,建议再次手工评估一次,查看结果是否符合安全检查的预期
|