运营商说我防火墙有漏洞,不修补不给上线?该如何修补 50

sheepht 2447

{{ttag.title}}
在运营商上了一台AF-1830,系统版本已升级到最新7.5.1版本,是旁挂镜像部署的,设置了一个管理口用于远程管理和升级特征库。然后运营商请了家第三方安全公司做安全检查,那家公司扫描后给了个报告说我设备有3个漏洞需要修复不然不许上线。我一看他是把我防火墙当服务器来扫了?防火墙都成漏洞了,那不是有点搞笑啊。再说我这个可以修补吗?版本已是最新的了。
放上那家公司出的漏洞报告:
1.1.2.2. 漏洞名称
漏洞名称        威胁程度        出现次数
TLS协议版本过低        高        1次
使用弱哈希算法签名的SSL证书        中        1次
Web应用程序可能容易被点击劫持        中        1次

1.1.3. 漏洞扫描详细数据
IP地址        操作系统        漏洞名称        风险程度
192.168.246.248        LINUX        TLS协议版本过低        高
192.168.246.248        LINUX        使用弱哈希算法签名的SSL证书        中
192.168.246.248        LINUX        Web应用程序可能容易被点击劫持        中
1.1.4. 高危漏洞加固建议
据市场研究公司 Gartner 研究报告称"实施漏洞管理的企业会避免近 90% 的攻击"。可以看出,及时的漏洞修补可以在一定程度上防止病毒、攻击者的威胁。
对于LILNUX系统订阅厂商的安全公告,与厂商技术人员确认后进行漏洞修补、补丁安装、停止服务等。
由于其他原因不能及时安装补丁的系统,考虑在网络边界、路由器、防火墙上设置严格的访问控制策略,以保证网络的动态安全。
建议网络管理员、系统管理员、安全管理员关注安全信息、安全动态及最新的严重漏洞,攻与防的循环,伴随每个主流操作系统、应用服务的生命周期。
建议采用远程安全评估系统定期对网络进行评估,真正做到未雨绸缪。
远程安全评估系统建议对存在不合规检查项的主机参考对应的检查点详情中提出的调整方案和标准值进行修正。


1.1.4.1  TLS协议版本过低
升级TLS到1.2版本

1.1.4.2         使用弱哈希算法签名的SSL证书
删除弱的hash算法

1.1.4.3         Web应用程序可能容易被点击劫持
返回带有页面响应的X-Frame-Options或Content-Security-Policy(使用“frame-ancestors”指令)HTTP头。

这可以防止在使用框架或iframe HTML标记时,页面的内容被其他站点呈现。

解决该疑问,预计可以帮助到 17615 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励50S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

Tong 发表于 2018-8-15 08:51
  
请问这个问题后来又结果了吗?
帅先森 发表于 2018-8-13 15:53
  
找400解决吧
帅先森 发表于 2018-8-10 17:08
  
可以将这些信息咨询下某公司厂家技术,看下如何处理
哥丶珍藏版 发表于 2018-8-10 16:50
  
这种问题只能联系某公司产商对接了吧
社区智能服务小组_慧慧 发表于 2018-8-10 16:39
  
您好,问题已经记录,事件号为:201808100405,稍后工程师联系您处理~!
社区智能服务小组_慧慧 发表于 2018-8-10 14:21
  
您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理,谢谢~!
yzy 发表于 2018-8-10 12:00
  
1、这个提供给4006306430问一下
2、联系当地某公司咨询
huo 发表于 2018-8-10 10:29
  
后台管理漏洞才是致命的。
sheepht 发表于 2018-8-10 10:22
  
等研发解决黄花菜都凉了啊,这个应该是针对WEB后台的,因为其他口是镜像口,就只有一个管理口配置了地址。那能不能关闭WEB后台界面嘛?反正日志也是syslog发到其他设备上。防火墙都是检查别人漏洞的,现在别人说自己有漏洞感觉是有点懵。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
2023技术争霸赛专题
技术咨询
GIF动图学习
功能体验
标准化排查
信服课堂视频
自助服务平台操作指引
社区帮助指南
通用技术
秒懂零信任
答题自测
安装部署配置
上网策略
SANGFOR资讯
技术晨报
项目案例
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人