對于威脅情報預(yù)警與處置功能來說,可以實時推送一些熱點安全信息,并據(jù)此對這些熱點安全事件進(jìn)行掃描和防護(hù)。當(dāng)然,需要將威脅情報預(yù)警與處置庫升級到最新版本。
在管理界面左側(cè)選擇“對象定義”→“內(nèi)網(wǎng)服務(wù)器”項,點擊“添加服務(wù)器”按鈕,輸入目標(biāo)服務(wù)器IP選擇其提供的具體類型服務(wù)(例如Web服務(wù)器、數(shù)據(jù)庫服務(wù)器等),添加對應(yīng)的服務(wù)器。在管理界面左側(cè)選擇“風(fēng)險發(fā)現(xiàn)和防護(hù)”→“威脅情報預(yù)警與處置”項,在右側(cè)顯示其推送的具體的安全熱點信息,包括包括爆發(fā)時間、威脅情報描述(例如微軟的IIS高危漏洞等)、緊急程度等。
在對應(yīng)安全熱點項屬性列中點擊“立即防護(hù)”鏈接,就會對網(wǎng)絡(luò)進(jìn)行掃描,如果發(fā)現(xiàn)目標(biāo)服務(wù)器存在與該安全熱點相關(guān)的漏洞,就會并推送相應(yīng)的防護(hù)策略對其加以保護(hù)。在對應(yīng)的安全熱點條目的“操作”列中點擊“查看結(jié)果”項,在打開窗口中顯示該熱點的詳細(xì)描述信息,點擊“全面掃描”按鈕,防火墻可以根據(jù)預(yù)設(shè)的服務(wù)器IP組,基于特定的漏洞對內(nèi)網(wǎng)服務(wù)器進(jìn)行全面掃描檢測。如果發(fā)現(xiàn)安全隱患,會顯示相關(guān)的警告信息,點擊“立即防護(hù)”按鈕,就會自動推送相關(guān)安全策略供用戶選擇。