需求:需要对7台AF和3台AC进行序列号更新操作。
更新规则序列号实在没有难度,我们直接说注意事项吧。
一、离线规则库在哪里搞? 原先在自助服务模块下的软件下载,目前该模块没有了。 (一)AC (二)AF
这里面不同版本对应的规则库不一样,需要在“版本筛选”里选择相应的版本。
二、离线规则库如何导入? (一)AC 1、URL 升级路径:【对象定义】--【URL分类库】--【手动更新规则库】
2、应用识别 升级路径:【对象定义】--【应用特征识别库】--【手动更新应用特征识别库】
(二)AF 均在【系统维护】下的【库升级】进行离线操作。 三、下载的包对应关系 pvs_man_20200821_sign -->实时漏洞分析
flux_inspect_man_20200825150000_sign -->恶意链接库
sec_event_man_20200807_sign -->威胁情报预警与处置库
vuln_signature_man_20200829150000_sign -->IPS漏洞特征识别库
utm_man_20200825110000_sign -->僵尸网络识别库
insideurllib -->URL分类库
contchkr -->应用特征识别库 |