AF对接云威胁情报网关(路由模式、网桥模式)
  

富贵花开 19591人觉得有帮助

{{ttag.title}}
本帖最后由 富贵花开 于 2025-2-26 10:51 编辑

功能模块说明:
  深信服下一代防火墙推出云威胁情报网关联动技术;通过独创的主动探测引擎+海量威胁情报+高价值流量确定结果,实现恶意流量不出网,对威胁流量进行实时检测&拦截,使所有流量在出网前均经过威胁情报的检测并已明确结果。

部署场景支持说明:
  
部署模式
  
85版本
90版本&95版本
备注
  
单机路由
  
支持
支持

  
单机透明
  
支持
支持
透明部署在出口设备(配置公网地址的设备)上游场景不支持
  
单机虚拟网线
  
不支持
支持
虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持
  
主备路由
  
支持
支持
1、主备模式和镜像模式在此场景一致。
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可
  
主备透明
  
支持
支持
1、主备模式和镜像模式在此场景一致;
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
  
3、透明部署在出口设备(配置公网地址的设备)上游场景不支持
  
4、AF侧只需接入主机,备机会自动同步;
  
主备虚拟网线
  
不支持
支持
1、主备模式和镜像模式在此场景一致;
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
  
3、虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持;
  
4、AF侧只需接入主机,备机会自动同步;
  
旁路模式
  
不支持
不支持

  
双机主主部署存在非对称流量场景(双机聚合场景)
  
不支持
不支持
普通主主场景(无非对称流量)支持,但若主主场景存在非对称流量(双机聚合场景),则不支持。
  
混合模式(存在非对称流量场景)
  
不支持
不支持

  
内网或互联网地址为IPv6地址场景
  
不支持
不支持

  
子接口作为出接口或探测口
  
不支持
不支持

  
透明/虚拟网线模式部署在出口设备(配置公网地址的设备)上游
  
不支持
不支持

  
IPSEC或SSL VPN流量
  
不支持
不支持

  
代理流量(指解密和邮件流量, 这些流量要通过代理连接的方式 进行安全检测)
  
不支持
不支持


出口路由部署
简易拓扑

步骤1:登录云图,进入云威胁情报网关板块

步骤2:复制接入码

步骤3:(1)登录防火墙,查看路由口

(2)AF-“安全运营”-“下一代安全体系”-“网云联动”-“云安全访问服务
   选择通过引流接入码接入,粘贴上述的引流接入码。

(3)云威胁情报网关防护 ,选择刚刚的外网口。

步骤4:配置完成后跳转到云威胁情报网关防护页面检查接入状态是否正常


步骤5:配置僵尸网络防护策略
虚拟网线部署
简易拓扑
注意:AF为虚拟网线部署模式,则需要一个三层接口(不能为带外管理口,且配置能够访问互联网的IP)
例如eth1WAN口,eth2LAN口,eth3为普通三层口(非带外管理口)且可以访问互联网。

步骤:前面的步骤都是一样的。
1、 登录云图、复制接入码、粘贴引流接入码
2、此时情报对接接口应选择eth1,状态检测接口应选择eth3
3、eth3接入到af下游设备,即从该接口发出的数据包需要先经过防火墙再出网,因此需要配置二次穿透,以便该状态检测数据包可以正常通过防火墙
1. 源地址:状态检测接口ip    目的地址:pop节点    数据包入接口:af内网侧虚拟网线接口
2. 源地址:pop节点    目的地址:状态检测接口ip    数据包入接口:af外网侧虚拟网线接口
步骤4:配置完成后跳转到云威胁情报网关防护页面检查接入状态是否正常

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

任廷方 发表于 2025-2-26 10:43
  
分享有助于工作,思路清晰!!!!!!!!!!!!!!!!
陈品吉 发表于 2025-2-26 10:46
  
这个好这个好
jan 发表于 2025-3-7 16:24
  
这个功能是不用另外交费么?还是统一打包的呢????
科思哲 发表于 2025-3-8 11:56
  
分享有助于工作,思路清晰!!!!!!!!!!!!!!!!
发表新帖
热门标签
全部标签>
【 社区to talk】
每日一问
新版本体验
功能体验
干货满满
产品连连看
技术咨询
标准化排查
纪元平台
社区新周刊
安全效果
排障那些事
高手请过招
秒懂零信任
自助服务平台操作指引
GIF动图学习
技术盲盒
每日一记
技术顾问
虚拟机
社区帮助指南
每周精选
西北区每日一问
云化安全能力
信服课堂视频
技术笔记
安装部署配置
运维工具
云计算知识
场景专题
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
故障案例库

本版版主

9
3
0

发帖

粉丝

关注

20
0
0

发帖

粉丝

关注

0
0
0

发帖

粉丝

关注

本版热帖

本版达人