设备型号不同ips漏洞规则库数量差别很大

新手805202 4015

{{ttag.title}}
本帖最后由 新手805202 于 2019-4-24 15:12 编辑

    两台af,一台af8.0.7版本低端设备,一台af8.0.6版本中高端设备,ips漏洞库都是最新的19年4月10日的。低端设备8.0.7版本的ips漏洞库条数是7410条,中高端设备8.0.6版本ips漏洞库条数是9794条。咨询厂家说低端设备为了提高性能特征库数量做了减少但是不影响保护能力。希望给个官方说法是否真实这样,ips漏洞库减少了2300多条将近四分之一的数量保护能力一样?低端设备的各种特征库就是比高端的少?或者说开了同样功能的低端设备除了性能不如高端的以外保护能力也不如高端的?
    我本来以为是升级到8.0.7版本后ips漏洞库数量是做了优化而减少的,结果和中高端的设备对比一看是直接减少了2300多条规则id。并不是因为8.0.7版本的少,而是低端设备的ips漏洞库就是比高端的少。
  对比了一下低端af的ips漏洞规则库ID1007开头的和10043-10046开头的没有。这其中高危、中危、低危的漏洞都有。其中高危漏洞数量1350条左右。
  注明一下:以上比较是基于开同样功能模块的前提下不同档次af的ips漏洞规则库的比较。

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

客户问题通过客户提供的环境排查,低端设备漏过的攻击为外网webshell扫描器的试探扫描行为,与客户沟通不存在被突破的风险,主要依据:
(1)防火墙设备(不区分设备型号)具备完备的规则库和语法分析技术,能够阻断webshell上传。
(2)防火墙设备(不区分设备型号)具备webshell交互过程的识别行为,可杜绝黑客访问webshell的攻击过程。
基于客户要求,我们提供了补丁包放开了客户设备的规则限制,同时也与客户充分说明了低端设备的性能风险。
基于基本原则,某公司不会以牺牲设备防护能力作为平台区分,请各位客户放心使用。另外如有客户强烈需求,可联系公司实施补丁包。
本答案是否对你有帮助?
春辉 发表于 2019-5-9 15:23
  
客户问题通过客户提供的环境排查,低端设备漏过的攻击为外网webshell扫描器的试探扫描行为,与客户沟通不存在被突破的风险,主要依据:
(1)防火墙设备(不区分设备型号)具备完备的规则库和语法分析技术,能够阻断webshell上传。
(2)防火墙设备(不区分设备型号)具备webshell交互过程的识别行为,可杜绝黑客访问webshell的攻击过程。
基于客户要求,我们提供了补丁包放开了客户设备的规则限制,同时也与客户充分说明了低端设备的性能风险。
基于基本原则,某公司不会以牺牲设备防护能力作为平台区分,请各位客户放心使用。另外如有客户强烈需求,可联系公司实施补丁包。
zhb 发表于 2019-4-16 08:41
  
以厂家说法为准啊,如果出了问题厂家也会负责的
哥丶珍藏版 发表于 2019-4-16 08:54
  
这个只能以官方回复为准了
一般厂家都会建议设备升级到设备对于的最新版本
主动出击 发表于 2019-4-16 08:57
  
如果厂家因为设备的价格而对相同功能做差异化对待,那厂家就太不厚道了。
大white 发表于 2019-4-16 09:21
  
这个低端设备和高端设备上咋分别的?我这有2台AF,型号一样,版本都是8.0.2。一个是基础版一个买了增强功能,我对比了一下特征识别库,数量几乎差不多,基础版比增强版大概少十几个。
cow977 发表于 2019-4-16 11:39
  
这个可能是低端设备性能问题,全开了跑不起来,所以做了截减。

高端/低端,一分价钱一分货。
新手805202 发表于 2019-4-16 11:43
  
购买的时候厂家会告诉你说低端设备比高端设备的规则库少吗?只会说低端的设备性能低,其他规则库都一样吧。
新手756451 发表于 2019-4-16 12:46
  
路过看帖
ie5000 发表于 2019-4-16 14:30
  
这个情况估计只能看厂家回复了。。。以前真没想过对比一下。。。下回有机会试试
好心情能长寿 发表于 2019-4-16 22:10
  
还有这样的事啊

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
技术晨报
信服课堂视频
安装部署配置
运维工具
秒懂零信任
每日一记
用户认证
自助服务平台操作指引
安全攻防
通用技术
答题自测
云计算知识
SDP百科
深信服技术支持平台
畅聊IT
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人