×

设备型号不同ips漏洞规则库数量差别很大

新手805202 5917

{{ttag.title}}
本帖最后由 新手805202 于 2019-4-24 15:12 编辑

    两台af,一台af8.0.7版本低端设备,一台af8.0.6版本中高端设备,ips漏洞库都是最新的19年4月10日的。低端设备8.0.7版本的ips漏洞库条数是7410条,中高端设备8.0.6版本ips漏洞库条数是9794条。咨询厂家说低端设备为了提高性能特征库数量做了减少但是不影响保护能力。希望给个官方说法是否真实这样,ips漏洞库减少了2300多条将近四分之一的数量保护能力一样?低端设备的各种特征库就是比高端的少?或者说开了同样功能的低端设备除了性能不如高端的以外保护能力也不如高端的?
    我本来以为是升级到8.0.7版本后ips漏洞库数量是做了优化而减少的,结果和中高端的设备对比一看是直接减少了2300多条规则id。并不是因为8.0.7版本的少,而是低端设备的ips漏洞库就是比高端的少。
  对比了一下低端af的ips漏洞规则库ID1007开头的和10043-10046开头的没有。这其中高危、中危、低危的漏洞都有。其中高危漏洞数量1350条左右。
  注明一下:以上比较是基于开同样功能模块的前提下不同档次af的ips漏洞规则库的比较。

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

客户问题通过客户提供的环境排查,低端设备漏过的攻击为外网webshell扫描器的试探扫描行为,与客户沟通不存在被突破的风险,主要依据:
(1)防火墙设备(不区分设备型号)具备完备的规则库和语法分析技术,能够阻断webshell上传。
(2)防火墙设备(不区分设备型号)具备webshell交互过程的识别行为,可杜绝黑客访问webshell的攻击过程。
基于客户要求,我们提供了补丁包放开了客户设备的规则限制,同时也与客户充分说明了低端设备的性能风险。
基于基本原则,某公司不会以牺牲设备防护能力作为平台区分,请各位客户放心使用。另外如有客户强烈需求,可联系公司实施补丁包。
本答案是否对你有帮助?
春辉 发表于 2019-5-9 15:23
  
客户问题通过客户提供的环境排查,低端设备漏过的攻击为外网webshell扫描器的试探扫描行为,与客户沟通不存在被突破的风险,主要依据:
(1)防火墙设备(不区分设备型号)具备完备的规则库和语法分析技术,能够阻断webshell上传。
(2)防火墙设备(不区分设备型号)具备webshell交互过程的识别行为,可杜绝黑客访问webshell的攻击过程。
基于客户要求,我们提供了补丁包放开了客户设备的规则限制,同时也与客户充分说明了低端设备的性能风险。
基于基本原则,某公司不会以牺牲设备防护能力作为平台区分,请各位客户放心使用。另外如有客户强烈需求,可联系公司实施补丁包。
xxaction 发表于 2019-4-24 16:09
  
强烈关注
感觉等保一体机也属于低端设备
新手805202 发表于 2019-4-24 15:11
  
对比了一下低端af的ips漏洞规则库ID1007开头的和10043-10046开头的都没剔除了。这其中高危、中危、低危的漏洞都有。其中高危漏洞数量1350条左右。少了这么多不影响安全?
沧海 发表于 2019-4-23 10:17
  
估计低端产品跑不起来吧
步惊云 发表于 2019-4-23 09:08
  
了解一下
ZSma 发表于 2019-4-22 20:01
  
看了一下,我的也是7410,如果真的是剔除了冗余的规则还说得过去,那么既然是冗余的,高端的也应该剔除呀,这样性能体验不是更好吗。希望厂家能够真的为大家着想,否则一旦失去了用户的信任,结果还是很可怕的。
ZSma 发表于 2019-4-22 19:54
  
这样也行啊,如果真的是这样,那就太令人失望了
qq330878338 发表于 2019-4-22 18:17
  
某公司的服务越来越差劲了。准备转投其它厂商。
sangfor_1155 发表于 2019-4-18 00:05
  
您好!所对比的两台设备型号有所差别,配置有高低区分。研发目前正在梳理漏洞防护规则,剔除冗余的无用规则,提升设备性能。目前低端型号已经进行了部分剔除。研发承诺设备会在不降低漏洞防御能力的基础上获的更高的设备性能体验。

等我来答:

换一批

发表新帖
热门标签
全部标签>
技术盲盒
西北区每日一问
安全效果
每日一问
干货满满
【 社区to talk】
技术笔记
新版本体验
产品连连看
功能体验
技术咨询
GIF动图学习
2023技术争霸赛专题
每周精选
标准化排查
通用技术
信服课堂视频
秒懂零信任
自助服务平台操作指引
安装部署配置
排障笔记本
答题自测
原创分享
社区新周刊
POC测试案例
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
升级&主动服务
高频问题集锦
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
142
63

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

0
1
0

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人