问题描述:AF安全规则库默认有允许和拒绝。客户想针对不同的业务系统做不同的策略。目前只能做到不同的业务系统做不同的策略,但是无法做到规则库级别的区分。因为现在很多企业都会有上级单位去扫描下级单位的行为,扫描到的某些漏洞在防火墙上默认是允许的,为了处置上级单位的报告,必须要把这个规则改成拒绝。但是改成拒绝之后会导致其他业务系统的策略也匹配了这条规则,会导致其他业务系统出现访问异常的情况。 建议:参考其他友商的设置,可以在默认规则库模板的基础上,把整个规则库复制多份出来,然后不同的业务系统做策略时可以选择去匹配不同的规则库模板。 有没有说清楚的话回帖我会回复。
|