本帖最后由 LYDDDi 于 2023-10-19 09:46 编辑
1.1 问题现象描述 SIP检测到JAVA反序列化攻击,WAF(8.0.7)设备上没有相关的告警和拦截日志 1.2 影响及范围 影响安全效果 1.3 问题处理过程 1、确认SIP的告警内容为JAVA反序列化攻击,攻击的服务器端口为9004,告警规则ID为17890050
1.4 原因分析 高版本java反序列化是放到ips模块里面,该版本WAF不涉及此功能,且升级到8.0.23无法解决。 1.5 解决方案建议购买深信服下一代防火墙8.0.35及以上版本(推荐AF8.0.48),开启增强级功能授权,正常配置策略即可实现防护。 |