以下是该功能的详细情况: 使用场景 1. 实时更新检测防护最新威胁:通过与云端的深度联动,AF能够持续发现未知威胁和高级威胁,保障企业网络安全。 2. 未知威胁检测:通过采用多个检测引擎和沙箱查杀技术,识别网络中的域名、URL、文件等未知新威胁。 3. 高级威胁分析:通过对流量、日志、行为等数据进行深度挖掘与关联分析,准确识别网络中潜伏的黑客或失陷主机。
配置方法 1. 完成SASE云威胁情报网关自动化授权:在AF控制台界面“系统-通用设置-授权管理-云端订阅服务”页面中,找到“云威胁情报网关”,确保该订阅模块为“已授权”的状态。 2. 检测AF设备隐私设置:授权云端安全防护及云威胁分析,并选项应为“上传所有威胁信息,云智更新安全能力库”或“上传HASH等非文件类型未知威胁,云智更新安全能力库”之一。 3. 复制接入码:在云图上订阅商店中“云威胁情报网关”订阅服务跳转至控制台后,在【策略】-【下一代防火墙】-【云威胁情报网关】点击“复制接入码”。 4. 引流接入码接入:在AF【安全运营】-【下一代安全体系】-【网云联动】-【云安全访问服务】,选择通过引流接入码接入,粘贴上述的引流接入码。点击确定,即可进入引流策略配置界面。
使用效果 1. 提升安全能力:AF8.0.95版本通过云威胁情报网关的实时更新检测防护最新威胁的能力,提升了企业响应最新威胁的安全能力。 2. 增强SD-WAN组网能力:AF8.0.95版本支持通过IPv6地址建立SD-WAN组网,SD-WAN智能选路支持IPv6,并新增了隧道内流控能力。 3. 品质改进:该版本重点解决了NAT转发卡慢问题、双机稳定性问题与双机同步问题场景问题,提高了设备的稳定性和可靠性。
综上所述,AF8.0.95版本的云威胁情报网关通过实时更新检测防护功能,显著提升了企业对最新威胁的响应能力,并通过配置步骤的简化,使得企业能够更便捷地部署和使用该功能,从而增强整体的网络安全防护。 |