本帖最后由 喝酸奶要舔盖 于 2020-6-18 00:50 编辑
AF8.0.28-前瞻版本分享,第一个吃的是研发!我应该是第二个吃螃蟹的!
首先分享版本改动
云端黑客IP防护新增 1、防护增强 云端收集全网高危黑客IP情报,通过现有安全策略精细化对有攻击行为的黑客IP实时封堵;
2、极低误判 准确率高达99%,高危黑客行为IP情报动态更新,有效避免白IP被误封的情况,管理员不用再花费大量时间和精力查看日志来排障,提升安全运营工作效率;
3、全程有效 7*24小时持续保护 ,最短2小时更新,保障全网高危黑客行为IP都处于防护状态;
云端黑客ip防护" style="box-sizing: border-box; font-family: MicrosoftYaHei; text-align: start; color: rgb(67, 94, 148);">位置:运行状态>云端黑客ip防护
默认启用自动封锁
个人会觉得出现的问题:如果某一客户出现无法访问资源,这样会增加用户的排障流程,应在易用性方面考虑
二:新增加了漏洞编码查找,但是没有在升级日志体现,详情见图,这个是在AF8.0.26没有的 黑白名单优化 1、统一编排 将【封锁攻击者IP】更名为【临时封锁名单】,将【封堵名单】更名为【永久封锁名单】,统一放置在黑名单页面内。 2、全面支持 黑白名单的封堵和放行支持至dns、url级别 黑白名单" style="box-sizing: border-box; color: rgb(67, 94, 148);">位置:策略>黑白名单
功能疑问:不懂就问,URL级别是什么方式,现在的IP不能满足黑名单吗?url不也是通过IP之类的么?有大佬解答吗? 蜜罐联动新增 1、防护增强 AF联动蜜罐,诱捕攻击者IP前往模拟服务器,可在保护服务器的情况下全方面识别黑客的攻击手法后封锁IP,提高AF攻击防护能力。 2、平台级联动 通过使用蜜罐平台,将AF引流的黑客IP转至模拟服务器中,避免真实业务环境遭受攻击。 蜜罐联动防护" style="box-sizing: border-box; color: rgb(67, 94, 148);">位置:下一代安全防护体系>蜜罐联动防护
蜜罐联动暂未体验,要花钱~
X-Forwarded-For新增 1、CDN场景有效防护 识别攻击者通过代理服务器攻击真实服务器的真实IP,解决CDN场景及代理服务器场景WAF误判高的问题。 安全策略模板>WEB应用防护" style="box-sizing: border-box; color: rgb(67, 94, 148);">位置:对象>安全策略模板>WEB应用防护
安全策略模板>WEB应用防护" style="box-sizing: border-box; color: rgb(67, 94, 148);">
安全策略模板>WEB应用防护" style="box-sizing: border-box; color: rgb(67, 94, 148);">安全防护能力提升新增 1、SQL,XSS,WEBSHELL后门扫描增强 引入Web智能语义引擎,提升攻击的检出率和降低白流量的误判率,适用于护网场景。 安全策略模板>WEB应用防护" style="box-sizing: border-box; color: rgb(67, 94, 148);">位置:对象>安全策略模板>WEB应用防护
安全策略模板>WEB应用防护" style="box-sizing: border-box; color: rgb(67, 94, 148);">
看黑板重点:这些新增加的功能,有一些是要重新建立模板开启的,默认模板不支持修改,如果你已经是新模板,那么启用相关功能即可
接下来,当然是吐槽时间!
升级两台设备合计花费时间共计3个半小时
我的升级路线:8.0.19B--8.0.19--8.0.23--8.0.28B(B代表测试版本)
每次升级必出现的问题,让我选择主控
我的疑问:是否我的双机配置错误,还是代码设计问题?我的升级流程是先关双机,双备,拔线,插管理口用笔记本升级,升级完后,首先开启的主机,主机开启双备,插上主机监控及HA线,接着开启备机(流程同样)
再就是网端联动改进了,这些功能肯定会在正式版改进的,没有在升级日志体现的(没好意思体现,问题有点多)
再就是所有云产品线接入的问题,这个等有空再单独写一篇吐槽贴,毕竟太晚了!
护发要紧!
总结:因为是测试版,不代表最终版,某些功能可能无法实现,但会在正式版解决! 其中有一个问题我单独回复在本贴了 当然,优点是值得肯定的,每一个版本都是跨越式的安全能力提升 当然,某公司的服务是有目共睹的,优秀
最后我就问一下,什么时候把我手机号码从400黑名单去掉?我的远程服务好几年才到期呀!
走过路过,打赏点S豆呗
|