AF7.5.1版本对SQL注入、webshell攻击、文件上传、漏洞防扫描几个安全功能,进行误判漏判改进,提升WEB攻击检测能力。同时新增敏感数据业务识别功能,保证业务数据安全,业界率先发布 1.【新增】敏感数据检测
A. 新增自动识别敏感数据系统功能;
B. 优化网络对象新增、编辑界面。
2.【优化】最稳定的VPN功能
A. 优化VPN在路由表量大时可能出现路由丢失的问题,提升网络稳定性;
B. 优化多线路和专线互备路由方案;
C. 优化此前可能因为AF安全功能导致的VPN连接断开的问题;
D. 修复若干已知VPN问题。
3.【优化】防扫描功能改进
A. 新增通过匹配强扫描规则识别扫描器;
B. 新增通过匹配弱扫描规则识别扫描器;
C. 新增通过敏感文件扫描行为识别扫描器;
D. 新增通过匹配不常用的HTTP方法识别扫描器;
E. 删除基于URL访问频率的扫描器检测方法;
F. 优化404页面频率与目录访问频率检测方法;
G. 优化WAF规则。
4.【优化】WAF漏判改进
A. 改进已知webshell漏判问题;
B. 改进已知SQL注入绕过问题;
C. 改进已知文件上传绕过。
5.【优化】第三方威胁情报入口
A. 新增微步在线威胁情报入口,丰富威胁情报讯息。
6.【其它】
A. 硬件USB3.0的支持,支持U盘和键盘等常用外设;
B. 修复若干其它已知问题。
利用AF查出的安全隐患 |