ly17 发表于 2025-4-3 09:11
  

提升安全能力增强和用户体验改进,就可以考虑一下升级了。

WechatIMG54.jpg (1.1 MB, 下载次数: 153)

WechatIMG54.jpg
新手530943 发表于 2025-4-3 14:15
  

SD-WAN组网能力增强
(1)支持通过IPV6地址建立sdwan组网,sdwan智能选路支持 IPv6;
(2)新增隧道内流控能力
一抹月光 发表于 2025-4-7 10:10
  

提升安全能力增强和用户体验改进,就可以考虑一下升级了。
网泰王晓庆 发表于 2025-4-7 11:24
  
对于8085版本的用户来说,升级一下还是很有必要的,不管是CPU还是内存占用率都少很多
牛风喜 发表于 2025-4-9 14:06
  
深信服AF 8.0.95结合云端能力与本地设备协同,显著提升了网络威胁防御效率与运维便捷性。
一、云威胁情报网关的“零漏过”架构创新
1. 云DNS代理+亿级情报库实时检测  
   通过云端DNS代理架构,将本地无法识别的未知流量(如未记录的IP、域名)引流至SASE节点进行深度检测,突破传统防火墙本地规则库容量限制,实现百亿级恶意IP、URL的100ms内实时拦截,首包即阻断已知威胁(如挖矿、僵尸网络),用户访问无感知延迟。 首次实现“本地+云端”双引擎联动,未知威胁5分钟内完成信誉鉴定并全网同步,形成“免疫保护”。用户首次遭遇新型C2攻击时,云端AI引擎检测后5分钟内所有AF设备同步拦截规则,实现全网防御。
2. 未知文件动态查杀与AI引擎  
    对未知文件的MD5值实时上传至云端检测,结合AI模型分析文件行为特征(如钓鱼、勒索病毒),5分钟内完成鉴定并更新拦截策略,避免传统沙箱检测的滞后性。
二、CLI与云情报的深度联动排查
1. 流量会话与威胁溯源结合  
   结合云威胁情报网关的日志,可追溯威胁来源。通过`tcpdump`抓包与云端威胁库比对,验证未知威胁是否已被实时阻断,减少人工分析时间。
2. VPN隧道内流量清洗  
   在IPSec VPN隧道中启用云威胁检测功能,加密流量无需解密即可通过云端引擎分析,避免本地性能瓶颈,同时实现端到端威胁拦截。
三、OSPF协议优化与网络架构创新
1. DR优先级动态调整  
   - 针对运营商网络限制导致的OSPF邻接关系异常(如分支设备无法与DR通信),通过提升本地设备优先级(如从110调至130),强制其成为DR,确保路由信息完整宣告。某分支因运营商限制仅能与非DR设备通信,调整优先级后,DR宣告完整内网路由,解决回包丢失问题。
2. 广播域扩展与路由同步  
   - 协调运营商打通广播域,使DROther设备可直接与DR通信,或通过VPN隧道实现跨网段路由同步,优化分支机构链路质量。
四、性能与运维效率的颠覆性提升
1. 高负载下的响应优化  
    新版本通过内核级优化,解决旧版高负载下配置延迟问题。日志审查与规则配置的响应速度提升50%以上,支持万级会话/秒的实时处理。
2. 自动化配置与材料装备  
    新增云威胁配置向导,根据业务流量自动生成防护策略(如访问控制规则),减少手动配置错误。
五、典型场景创新应用
分支机构安全互联:通过“云威胁网关+IPSec VPN”组合,实现分支机构安全接入总部网络,云端实时拦截加密隧道内的未知威胁,避免传统方案需解密带来的性能损耗。  
数据中心零信任防护:结合云情报库与本地入侵防御(IPS),对L2-L7层流量进行双向检测,动态阻断横向渗透攻击,同时利用AI引擎识别新型APT攻击特征。
AF 创新核心在于“云端智能+本地敏捷”的深度融合,通过云威胁情报网关的实时防护、CLI与云日志的联动分析、协议层优化等技术,解决了传统防火墙在未知威胁防御、高负载响应及复杂网络适配上的痛点,持续挖掘新功能潜力,以应对不断演变的威胁环境。
SnowWolf 发表于 2025-4-18 08:07
  
提升安全能力增强和用户体验改进,就可以考虑一下升级了。
Lwx2147 发表于 2025-4-18 09:37
  
「60万S豆征文豪赏」无论是力挽狂澜的运维名场面,还是丝滑升级的硬核技术流,只要您有AF 8.0.95版本的升级故事、实战技巧或创新用法,即可投稿瓜分60万S豆

392b6e14-2a87-4394-a9b8-934b2c6cf99d.png (85.68 KB, 下载次数: 35)

392b6e14-2a87-4394-a9b8-934b2c6cf99d.png

发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
安全效果
功能体验
标准化排查
GIF动图学习
纪元平台
【 社区to talk】
信服课堂视频
社区新周刊
安装部署配置
流量管理
畅聊IT
技术笔记
上网策略
每周精选
高手请过招
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人