本帖最后由 adds 于 2020-7-24 12:28 编辑
需求:客户想通过邮件实时监测AF的高危告警,当出现高危告警时及时介入。
一、AF配置 版本号为:AF 8.0.17 1、 邮件服务器配置 路径:【系统】--【系统配置】--【通用配置】--【邮件服务器】
2、告警事件设置 路径:【系统】--【系统配置】--【告警设置】--【邮件告警】--【告警事件设置】
3、告警邮件设置 路径:【系统】--【系统配置】--【告警设置】--【邮件告警】--【告警邮件设置】
4、开启邮箱的SMTP服务 路径:【常规设置】--【账户与安全】--【邮箱协议设置】--【服务开关】 开启SMTP服务。
二、发送测试邮件测试 1、在【系统】--【系统设置】--【通用配置】--【邮件服务器】下点击“发送测试邮件”进行测试。
2、登录mail.139.com进行验证
三、注意事项 1、AF升级注意事项 a.AF 4.X及以下版本不支持升级,需要操作联系当地某公司 b.AF 6.5之前的版本请拨打400-630-6430或联系服务商进行检测 c.AF 6.5之后版本可直接加载7.0以后的升级包,7.0后的升级包都内含检测包,加载升级的时候会自动去检测 d.设备软件升级序列号需在有效期内 e.设备使用年限未超过5年 f.升级客户端连接设备,按F10确认没有customers字段,如有需联系400-630-6430确认
2、AF设备8.0.7的版本开始就看设备的性能是否支持SSL解密了,不看授权序列号了,如果设备性能支持就会在策略这个模块里面显示解密模块,如果设备性能不支持就不会显示
3、AF设备的ARP欺骗防御的原理是不断地广播自己的MAC地址,这个是免费的ARP包,通过二层传输
4、AF 8.0.8开始,VLAN接口支持策略路由的多线路负载功能,可以实现多个VLAN接口进行多线路负载选路。 |