奖励已下发|【60万S豆狂送!】AF 8.0.95 “质造未来”征文计划
  

七嘴八舌bar 10955

{{ttag.title}}
☆复制转发话术:
60万S豆征文豪赏无论是力挽狂澜的运维名场面,还是丝滑升级的硬核技术流,只要您有AF 8.0.95版本的升级故事、实战技巧或创新用法,即可投稿瓜分60万S豆,诚邀社会各界IT工程师踊跃投稿!


☆转发福利:
即日起至4月10日,凡转发下方长图海报至朋友圈或好友群并截图回复在本帖下方的用户可获得50S奖励;转发点赞数20以上的用户额外赠送666S



无论您是正在为防火墙策略管理头疼,还是担忧网络稳定性与安全防护能力,AF 8.0.95版本的升级都将为您打开全新体验!

为什么必须升级AF 8.0.95?

1、安全能力增强
(1)丰富云威胁情报网关部署场景和价值展示,订阅上线更简单
(2)支持虚拟网线模式,无需复杂的配置调整即可快速使用;
(3)新增情报中心展示全网威胁情报的实时更新,增加五分钟一次的全网情报同步和延迟显示( 100 毫秒内)。
2、检索能力增强
(1)ACL日志检索能力改进,丰富日志查询的字段;
(2)ACL&NAT策略支持条件过滤&模糊策略匹配,提升防火墙策略管理&排障能力。
3、SD-WAN组网能力增强
(1)支持通过IPV6地址建立sdwan组网,sdwan智能选路支持 IPv6;
(2)新增隧道内流控能力。
4、用户体验改进
1)控制台体验优化,针对前端页面进行优化,流畅度提升60%。
DPU网卡有效解决大象流问题(单IP突发流量场景):
(2)通过多维度判断数据流是否符合大象流的特征,瞬时流bps、每秒包数pps及单条流总吞吐流量特征符合即给数据流打上处置标记。
5、AI+SASE赋能
通过AI赋能实现新型威胁实时防护和主动响应,通过SASE云化交付扩展防火墙产品能力,提供智能、全面、一体化的网络安全防护,一墙即平台,轻松应对上网安全、业务保护、移动办公及分支组网等多场景安全挑战
详情请查阅:点击跳转

目前95版本全网在线2W+台,用过的都说好,诚邀社会各界IT工程师共同参与,共享技术成果与实战智慧!

—————————————————两大参与方式,人人有奖!———————————————

方式一:输出干货,瓜分20万S豆!

    无论你是技术大咖、运维高手还是项目达人,分享你的防火墙实战经验,即可轻松赚取S豆!
活动版块
奖励规则
获奖文章
AF8.0.95版本升级体验
提交即得100S豆,入选Top5再奖5000S豆(附升级前后性能对比/避坑指南)
点击跳转
AF案例/防护案例
提交即得100S豆,Top5案例额外奖10000S豆(攻击拦截、策略优化等场景)
AF案例/经验故事总结
提交即得100S豆,Top5案例额外奖10000S豆
防火墙维保推广经验
提交即得500S豆,Top5经验贴再奖10000S豆(客户服务、故障响应实录)
点击跳转

帖子发布后,将链接回复到本帖下,即可参与本活动!
参与活动,>>>>>点击去发帖

方式二:参与AF 8.0.95升级,立即填写问卷,抢先升级!

填写问卷并完成版本升级的用户:

● 立即领取【88 S豆】基础礼包
● 升级成功用户即可获 领“0风险巡检脚本”,丝滑升级无担忧

————————————————————————————————————————

活动时间2025年3月27日-4月30日


注意:保护个人隐私,将公网IP、用户信息等做打码处理,否则直接做删帖处理!


*本活动最终解释权归深信服社区所有*

小白A 发表于 2025-5-16 16:02
  
韩立春 发表于 2025-4-25 14:47
  
无论您是正在为防火墙策略管理头疼,还是担忧网络稳定性与安全防护能力,AF 8.0.95版本的升级都将为您打开全新体验!
Lwx2147 发表于 2025-4-18 09:37
  
「60万S豆征文豪赏」无论是力挽狂澜的运维名场面,还是丝滑升级的硬核技术流,只要您有AF 8.0.95版本的升级故事、实战技巧或创新用法,即可投稿瓜分60万S豆

392b6e14-2a87-4394-a9b8-934b2c6cf99d.png (85.68 KB, 下载次数: 25)

392b6e14-2a87-4394-a9b8-934b2c6cf99d.png
SnowWolf 发表于 2025-4-18 08:07
  
提升安全能力增强和用户体验改进,就可以考虑一下升级了。
牛风喜 发表于 2025-4-9 14:06
  
深信服AF 8.0.95结合云端能力与本地设备协同,显著提升了网络威胁防御效率与运维便捷性。
一、云威胁情报网关的“零漏过”架构创新
1. 云DNS代理+亿级情报库实时检测  
   通过云端DNS代理架构,将本地无法识别的未知流量(如未记录的IP、域名)引流至SASE节点进行深度检测,突破传统防火墙本地规则库容量限制,实现百亿级恶意IP、URL的100ms内实时拦截,首包即阻断已知威胁(如挖矿、僵尸网络),用户访问无感知延迟。 首次实现“本地+云端”双引擎联动,未知威胁5分钟内完成信誉鉴定并全网同步,形成“免疫保护”。用户首次遭遇新型C2攻击时,云端AI引擎检测后5分钟内所有AF设备同步拦截规则,实现全网防御。
2. 未知文件动态查杀与AI引擎  
    对未知文件的MD5值实时上传至云端检测,结合AI模型分析文件行为特征(如钓鱼、勒索病毒),5分钟内完成鉴定并更新拦截策略,避免传统沙箱检测的滞后性。
二、CLI与云情报的深度联动排查
1. 流量会话与威胁溯源结合  
   结合云威胁情报网关的日志,可追溯威胁来源。通过`tcpdump`抓包与云端威胁库比对,验证未知威胁是否已被实时阻断,减少人工分析时间。
2. VPN隧道内流量清洗  
   在IPSec VPN隧道中启用云威胁检测功能,加密流量无需解密即可通过云端引擎分析,避免本地性能瓶颈,同时实现端到端威胁拦截。
三、OSPF协议优化与网络架构创新
1. DR优先级动态调整  
   - 针对运营商网络限制导致的OSPF邻接关系异常(如分支设备无法与DR通信),通过提升本地设备优先级(如从110调至130),强制其成为DR,确保路由信息完整宣告。某分支因运营商限制仅能与非DR设备通信,调整优先级后,DR宣告完整内网路由,解决回包丢失问题。
2. 广播域扩展与路由同步  
   - 协调运营商打通广播域,使DROther设备可直接与DR通信,或通过VPN隧道实现跨网段路由同步,优化分支机构链路质量。
四、性能与运维效率的颠覆性提升
1. 高负载下的响应优化  
    新版本通过内核级优化,解决旧版高负载下配置延迟问题。日志审查与规则配置的响应速度提升50%以上,支持万级会话/秒的实时处理。
2. 自动化配置与材料装备  
    新增云威胁配置向导,根据业务流量自动生成防护策略(如访问控制规则),减少手动配置错误。
五、典型场景创新应用
分支机构安全互联:通过“云威胁网关+IPSec VPN”组合,实现分支机构安全接入总部网络,云端实时拦截加密隧道内的未知威胁,避免传统方案需解密带来的性能损耗。  
数据中心零信任防护:结合云情报库与本地入侵防御(IPS),对L2-L7层流量进行双向检测,动态阻断横向渗透攻击,同时利用AI引擎识别新型APT攻击特征。
AF 创新核心在于“云端智能+本地敏捷”的深度融合,通过云威胁情报网关的实时防护、CLI与云日志的联动分析、协议层优化等技术,解决了传统防火墙在未知威胁防御、高负载响应及复杂网络适配上的痛点,持续挖掘新功能潜力,以应对不断演变的威胁环境。
发表新帖
热门标签
全部标签>
每日一问
高手请过招
新版本体验
【 社区to talk】
产品连连看
标准化排查
纪元平台
功能体验
信服课堂视频
平台使用
社区新周刊
GIF动图学习
安全效果
安装部署配置
S豆商城资讯
技术笔记
每周精选
产品解析
关键解决方案
专家问答
设备维护
存储
2023技术争霸赛专题
华北区交付直播
畅聊IT
答题自测
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
迁移
排障笔记本
产品预警公告
玩转零信任
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践

本版版主

1
4
10

发帖

粉丝

关注

400
143
64

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人