tencent cloud

云防火墙

动态与公告
产品动态
引擎更新动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
相关概念
支持地域
云防火墙高可用说明
购买指南
计费概述
购买方式
计费模式
续费说明
欠费说明
退费说明
操作指南
防火墙开关
资产中心
告警中心
流量中心
访问控制
入侵防御
全流量检测与响应
网络蜜罐
日志审计
日志分析
日志投递
日志字段
通知及设置相关
常用工具
实践教程
云防火墙与其他产品的联合防护
DNS 防火墙最佳实践
云防火墙防挖矿实践教程
VPC 间防火墙实践教程
故障处理
云防火墙误报误拦截应急预案
API 文档
History
Introduction
API Category
Making API Requests
Intrusion Defense APIs
Access Control APIs
Other APIs
Enterprise Security Group APIs
Firewall Status APIs
Data Types
Error Codes
常见问题
基本介绍
带宽相关
防火墙相关
功能相关
日志相关
账号相关
计费相关
其他
服务等级协议
CFW 政策
隐私协议
数据处理和安全协议

防御策略

PDF
聚焦模式
字号
最后更新时间: 2023-12-11 16:44:40

威胁情报的拦截模式支持哪些流量的自动拦截?

开启威胁情报拦截模式,NAT 边界防火墙会对出站方向的威胁情报告警进行自动拦截,互联网边界防火墙和入站方向仍然是观察告警模式。

虚拟补丁的拦截模式支持哪些流量的自动拦截?

开启虚拟补丁拦截模式,互联网边界防火墙会对所有互联网边界流量的漏洞利用和漏洞攻击进行自动识别,针对告警的连接进行自动拦截。

云防火墙的IPS虚拟补丁和主机安全产品的补丁有什么区别?

主机上的补丁,一般是由官方发布,官方的补丁发布时间比较长,一般要几周甚至几月才能修复,且有些需要重启 CVM 云服务器。
云墙上的 IPS 虚拟补丁,是根据漏洞的利用特征,在云防火墙 IPS 系统中实时更新的防御规则,可以做到小时级别的更新,且不需要对业务有任何改造,也不需要重启业务系统。
云墙的 IPS 虚拟补丁结合主机安全产品如云镜,实现网络+主机端的立体防御,是防护主机安全的最佳组合。

有了虚拟补丁,我还需要在主机修复补丁吗?

还是需要的,虚拟补丁可以为您做最前线的防护,但是根本漏洞还是需要做彻底的解决,才能做到最安全。

入侵防护相应规则的危险等级是如何定义的?

基础防御和虚拟补丁的危险等级是基于这次攻击可能带来的危害定义的。
威胁情报的危险等级是基于这个 IP 或者域名在我们的历史大数据中曾经产生过的攻击危害程度来定义的。

云防火墙的威胁情况情报包更新审核机制是怎样的?

情报分为高精准情报包和重保情报包,有以下特点:
高精准情报包有完整的去误报流程。
重保情报包针对重保场景,主要针对非真人 IP,仅用于严格模式使用,拦截/观察模式默认不开启。

入侵防御里面虚拟补丁,是否能识别 shiro 漏洞的流量?

可以检测,但是不一定可以覆盖全部场景,因为有些是加密流量。

云防火墙支持防护哪些漏洞?

详情请到 入侵防御 > 情报中心搜索查看。

防火墙是怎么判断有 web 攻击的?

外部黑客在扫描嗅探的时候会带特征过来,例如 weblogic 这个漏洞,扫描到攻击特征时防火墙就会判定为尝试攻击。

认证暴力猜解的防护,支持哪些协议类型?

支持 mysql、oracle、ssh、redis、mongodb、imap、pop3、ftp、smtp、sqlserver 和 rdp 协议。

针对存在的挖矿攻击,应该怎么处理?

没有购买云镜(主机安全) ,不一定需要重装机器,手工杀毒即可,挖矿即为处于中毒的状态。
如果购买过云镜(主机安全),可以直接使用云镜来清除威胁。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈