對(duì)于威脅情報(bào)預(yù)警與處置功能來(lái)說(shuō),可以實(shí)時(shí)推送一些熱點(diǎn)安全信息,并據(jù)此對(duì)這些熱點(diǎn)安全事件進(jìn)行掃描和防護(hù)。當(dāng)然,需要將威脅情報(bào)預(yù)警與處置庫(kù)升級(jí)到最新版本。
在管理界面左側(cè)選擇“對(duì)象定義”→“內(nèi)網(wǎng)服務(wù)器”項(xiàng),點(diǎn)擊“添加服務(wù)器”按鈕,輸入目標(biāo)服務(wù)器IP選擇其提供的具體類(lèi)型服務(wù)(例如Web服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器等),添加對(duì)應(yīng)的服務(wù)器。在管理界面左側(cè)選擇“風(fēng)險(xiǎn)發(fā)現(xiàn)和防護(hù)”→“威脅情報(bào)預(yù)警與處置”項(xiàng),在右側(cè)顯示其推送的具體的安全熱點(diǎn)信息,包括包括爆發(fā)時(shí)間、威脅情報(bào)描述(例如微軟的IIS高危漏洞等)、緊急程度等。
在對(duì)應(yīng)安全熱點(diǎn)項(xiàng)屬性列中點(diǎn)擊“立即防護(hù)”鏈接,就會(huì)對(duì)網(wǎng)絡(luò)進(jìn)行掃描,如果發(fā)現(xiàn)目標(biāo)服務(wù)器存在與該安全熱點(diǎn)相關(guān)的漏洞,就會(huì)并推送相應(yīng)的防護(hù)策略對(duì)其加以保護(hù)。在對(duì)應(yīng)的安全熱點(diǎn)條目的“操作”列中點(diǎn)擊“查看結(jié)果”項(xiàng),在打開(kāi)窗口中顯示該熱點(diǎn)的詳細(xì)描述信息,點(diǎn)擊“全面掃描”按鈕,防火墻可以根據(jù)預(yù)設(shè)的服務(wù)器IP組,基于特定的漏洞對(duì)內(nèi)網(wǎng)服務(wù)器進(jìn)行全面掃描檢測(cè)。如果發(fā)現(xiàn)安全隱患,會(huì)顯示相關(guān)的警告信息,點(diǎn)擊“立即防護(hù)”按鈕,就會(huì)自動(dòng)推送相關(guān)安全策略供用戶(hù)選擇。