AF对接云威胁情报网关(路由模式、网桥模式)
  

富贵花开 62891人觉得有帮助

{{ttag.title}}
本帖最后由 富贵花开 于 2025-2-26 10:51 编辑

功能模块说明:
  深信服下一代防火墙推出云威胁情报网关联动技术;通过独创的主动探测引擎+海量威胁情报+高价值流量确定结果,实现恶意流量不出网,对威胁流量进行实时检测&拦截,使所有流量在出网前均经过威胁情报的检测并已明确结果。

部署场景支持说明:
  
部署模式
  
85版本
90版本&95版本
备注
  
单机路由
  
支持
支持

  
单机透明
  
支持
支持
透明部署在出口设备(配置公网地址的设备)上游场景不支持
  
单机虚拟网线
  
不支持
支持
虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持
  
主备路由
  
支持
支持
1、主备模式和镜像模式在此场景一致。
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可
  
主备透明
  
支持
支持
1、主备模式和镜像模式在此场景一致;
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
  
3、透明部署在出口设备(配置公网地址的设备)上游场景不支持
  
4、AF侧只需接入主机,备机会自动同步;
  
主备虚拟网线
  
不支持
支持
1、主备模式和镜像模式在此场景一致;
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
  
3、虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持;
  
4、AF侧只需接入主机,备机会自动同步;
  
旁路模式
  
不支持
不支持

  
双机主主部署存在非对称流量场景(双机聚合场景)
  
不支持
不支持
普通主主场景(无非对称流量)支持,但若主主场景存在非对称流量(双机聚合场景),则不支持。
  
混合模式(存在非对称流量场景)
  
不支持
不支持

  
内网或互联网地址为IPv6地址场景
  
不支持
不支持

  
子接口作为出接口或探测口
  
不支持
不支持

  
透明/虚拟网线模式部署在出口设备(配置公网地址的设备)上游
  
不支持
不支持

  
IPSEC或SSL VPN流量
  
不支持
不支持

  
代理流量(指解密和邮件流量, 这些流量要通过代理连接的方式 进行安全检测)
  
不支持
不支持


出口路由部署
简易拓扑

步骤1:登录云图,进入云威胁情报网关板块

步骤2:复制接入码

步骤3:(1)登录防火墙,查看路由口

(2)AF-“安全运营”-“下一代安全体系”-“网云联动”-“云安全访问服务
   选择通过引流接入码接入,粘贴上述的引流接入码。

(3)云威胁情报网关防护 ,选择刚刚的外网口。

步骤4:配置完成后跳转到云威胁情报网关防护页面检查接入状态是否正常


步骤5:配置僵尸网络防护策略
虚拟网线部署
简易拓扑
注意:AF为虚拟网线部署模式,则需要一个三层接口(不能为带外管理口,且配置能够访问互联网的IP)
例如eth1WAN口,eth2LAN口,eth3为普通三层口(非带外管理口)且可以访问互联网。

步骤:前面的步骤都是一样的。
1、 登录云图、复制接入码、粘贴引流接入码
2、此时情报对接接口应选择eth1,状态检测接口应选择eth3
3、eth3接入到af下游设备,即从该接口发出的数据包需要先经过防火墙再出网,因此需要配置二次穿透,以便该状态检测数据包可以正常通过防火墙
1. 源地址:状态检测接口ip    目的地址:pop节点    数据包入接口:af内网侧虚拟网线接口
2. 源地址:pop节点    目的地址:状态检测接口ip    数据包入接口:af外网侧虚拟网线接口
步骤4:配置完成后跳转到云威胁情报网关防护页面检查接入状态是否正常

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

任廷方 发表于 2025-2-26 10:43
  
分享有助于工作,思路清晰!!!!!!!!!!!!!!!!
陈品吉 发表于 2025-2-26 10:46
  
这个好这个好
jan 发表于 2025-3-7 16:24
  
这个功能是不用另外交费么?还是统一打包的呢????
科思哲 发表于 2025-3-8 11:56
  
分享有助于工作,思路清晰!!!!!!!!!!!!!!!!
发表新帖
热门标签
全部标签>
有一说一
新版本体验
设备维护
安装部署配置
山东区技术晨报
每日一问
虚拟机
功能体验
解决方案
排障笔记本
纪元平台
测试报告
授权
技术盲盒
2024年技术争霸赛
问题分析处理
标准化排查
GIF动图学习
原创分享
资源访问
齐鲁TV
云化安全能力
信服课堂视频
日志审计
每日一记
sangfor周刊
地址转换
玩转零信任
「智能机器人」
场景专题
2025年技术争霸赛
专家问答
技术圆桌
升级
升级&主动服务
VMware替换
产品连连看
畅聊IT
上网策略
运维工具
用户认证
信服故事
平台使用
每周精选
排障那些事
西北区每日一问
高手请过招
高频问题集锦
全能先锋系列
安全攻防
华北区交付直播
专家说
产品知识周周练
技术笔记
SDP百科
北京区每日一练
故障笔记
社区新周刊
行业实践
流量管理
安全效果
产品动态
技术顾问
答题自测
在线直播
MVP
VPN 对接
项目案例
存储
产品预警公告
技术争霸赛
追光者计划
2023技术争霸赛专题
技术晨报
关键解决方案
声音值千金
网络基础知识
功能咨询
卧龙计划
华北区拉练
【 社区to talk】
工具体验官
终端接入
迁移
秒懂零信任
POC测试案例
专家分享
S豆商城资讯
天逸直播
SANGFOR资讯
以战代练
文档捉虫
产品解析
产品体验官
热门活动

本版版主

27
6
0

发帖

粉丝

关注

2
0
0

发帖

粉丝

关注

2
1
0

发帖

粉丝

关注

本版热帖

本版达人