- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
AF5.5数据中心培训PPT 外置数据中心 界面改动概述 系统状态 日志查询 注意事项 外置数据中心 界面改动概述 历史版本的AF外置DC页面和功能与内置完全一致 5.5外置DC删除了统计分析、报表模块 5.5外置DC新增了系统状态模块,变更了日志查询模块 系统状态模块包含设备状态概述、设备状态详情、最近有效事件和一周漏洞风险 日志查询模块包含综合日志查询、有效日志查询、网站访问、应用控制和系统操作 外置数据中心安装与配置过程无变更,不兼容AC外置DC 外置数据中心 系统状态 1、设备状态概述显示同一外置数据中心账号接入的多台AF设备的安全评分与日志趋势 外置数据中心 系统状态 2、设备状态详情显示某一台AF设备的安全评分与日志趋势和成分 外置数据中心 系统状态 3、设备安全评分规则来自5.2版本的报表改进内容,具体规则如下图(截取自5.2数据中心报表) 外置数据中心 系统状态 4、最近有效事件显示近24小时内最新发生的有效攻击、攻击事件、apt攻击、dos攻击、杀毒日志、规则库过期与更新序列号失效 外置数据中心 系统状态 5、系统状态显示近一周内AF设备的总和安全情况 外置数据中心 日志查询 1、综合日志查询支持一次性查询 多台AF的多种类型日志 外置数据中心 日志查询 2、有效事件查询是指针对有效攻击、攻击事件、apt攻击、dos攻击、杀毒日志、规则库过期与更新序列号失效的查询 注: 有效攻击的定义与AF5.2相同, 即PVS模块发现漏洞,且数据中心 有相关攻击记录,则记为有效攻击 webshell一定记为有效攻击 所有攻击行为都会被记录为攻 击事件 外置数据中心 日志查询 3、日志查询模块不再保留单独的DOS攻击、web应用防护、IPS、病毒查杀、APT检测、本机安全事件、用户登录/注销日志查询入口 4、应用控制日志与系统操作日志入口保留,且未做改动 外置数据中心 注意事项 仅有多台AF共用1个外置数据中心账号才支持综合日志查询 多台AF分别使用不同的外置数据中心账号会将日志写入不同的数据库,无法支持一次查询多台AF的综合日志查询 有效事件指有效攻击、攻击事件、apt攻击、dos攻击、杀毒日志、规则库过期与更新序列号失效 有效攻击的定义与AF5.2相同,即PVS模块发现漏洞,且数据中心有相关攻击记录,则记为有效攻击,webshell一定记为有效攻击 外置DC的AF接入容量为128台AF,若超过128台会提示连接已满 深圳市南山区学苑大道1001号南山智园A1栋 邮编:518055 邮箱:yangtao@ teste
您可能关注的文档
最近下载
- NBT 11223-2023_硅基薄膜异质结光伏组件技术要求.pdf VIP
- 公司运营管理体系建设方案.ppt VIP
- NBT11222-2023光伏组串I-V检测及诊断技术规范.docx VIP
- 中职英语(Book2 苏教版)教案:Unit7 Nice Weather,Nice Mood.doc VIP
- NB-T11221-2023光伏电站频率监测与控制装置技术规范.pdf VIP
- 2023光储系统直流电弧检测及关断评价技术规范.docx VIP
- NBT 11201-2023_彩色镀膜光伏组件技术要求.pdf VIP
- 光伏组件红外热成像(TIS)检测技术规范.doc VIP
- NB_T 11080-2023 光伏组件电致发光(EL)检测技术规范.pdf VIP
- 《2016中文核心期刊一览表》.doc VIP
文档评论(0)