sangfor_1155 发表于 2019-4-18 00:05
  
您好!所对比的两台设备型号有所差别,配置有高低区分。研发目前正在梳理漏洞防护规则,剔除冗余的无用规则,提升设备性能。目前低端型号已经进行了部分剔除。研发承诺设备会在不降低漏洞防御能力的基础上获的更高的设备性能体验。
qq330878338 发表于 2019-4-22 18:17
  
某公司的服务越来越差劲了。准备转投其它厂商。
ZSma 发表于 2019-4-22 19:54
  
这样也行啊,如果真的是这样,那就太令人失望了
ZSma 发表于 2019-4-22 20:01
  
看了一下,我的也是7410,如果真的是剔除了冗余的规则还说得过去,那么既然是冗余的,高端的也应该剔除呀,这样性能体验不是更好吗。希望厂家能够真的为大家着想,否则一旦失去了用户的信任,结果还是很可怕的。
步惊云 发表于 2019-4-23 09:08
  
了解一下
沧海 发表于 2019-4-23 10:17
  
估计低端产品跑不起来吧
新手805202 发表于 2019-4-24 15:11
  
对比了一下低端af的ips漏洞规则库ID1007开头的和10043-10046开头的都没剔除了。这其中高危、中危、低危的漏洞都有。其中高危漏洞数量1350条左右。少了这么多不影响安全?
xxaction 发表于 2019-4-24 16:09
  
强烈关注
感觉等保一体机也属于低端设备
春辉 发表于 2019-5-9 15:23
  
客户问题通过客户提供的环境排查,低端设备漏过的攻击为外网webshell扫描器的试探扫描行为,与客户沟通不存在被突破的风险,主要依据:
(1)防火墙设备(不区分设备型号)具备完备的规则库和语法分析技术,能够阻断webshell上传。
(2)防火墙设备(不区分设备型号)具备webshell交互过程的识别行为,可杜绝黑客访问webshell的攻击过程。
基于客户要求,我们提供了补丁包放开了客户设备的规则限制,同时也与客户充分说明了低端设备的性能风险。
基于基本原则,某公司不会以牺牲设备防护能力作为平台区分,请各位客户放心使用。另外如有客户强烈需求,可联系公司实施补丁包。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
标准化排查
新版本体验
高手请过招
【 社区to talk】
功能体验
纪元平台
技术笔记
产品连连看
信服课堂视频
每日一记
安装部署配置
社区新周刊
sangfor周刊
平台使用
S豆商城资讯
技术晨报
技术盲盒
GIF动图学习
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

1
4
10

发帖

粉丝

关注

404
143
64

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人