下一代防火墻的安全事件應(yīng)急響應(yīng)能力
各類網(wǎng)絡(luò)安全事件嚴(yán)重威脅著用戶單位的業(yè)務(wù)安全和數(shù)據(jù)安全,用戶能否對安全事件做出及時(shí)響應(yīng),關(guān)系著用戶單位的業(yè)務(wù)能否安全、穩(wěn)定地運(yùn)行。爆發(fā)安全事件時(shí)自家單位的應(yīng)急響應(yīng)能力如何?下面的問題也許能夠幫你找到答案。
5個“Yes”
貴單位對網(wǎng)絡(luò)安全事件的應(yīng)急響應(yīng)速度可以說是相當(dāng)迅速,并具備較強(qiáng)的安全防御意識!繼續(xù)保持吧!
3個“Yes”
貴單位對網(wǎng)絡(luò)安全事件的應(yīng)急響應(yīng)能力和響應(yīng)意識還是不錯的。然而,安全事件的響應(yīng)還是需要做好從關(guān)注事態(tài)發(fā)展到抵御漏洞攻擊再到及時(shí)修復(fù)漏洞的全面準(zhǔn)備。再接再厲吧!
3個及以上的“No”
貴單位對網(wǎng)絡(luò)安全事件的應(yīng)急響應(yīng)能力相對而言比較弱,為了更好地提高安全事件的應(yīng)急響應(yīng)能力,也許你的網(wǎng)絡(luò)需要一臺能及時(shí)推送熱點(diǎn)安全事件、提供漏洞自動和手動掃描、一鍵防護(hù)利用熱點(diǎn)安全事件漏洞發(fā)起的攻擊的深信服下一代防火墻。
深信服下一代防火墻的威脅情報(bào)預(yù)警與處置機(jī)制
深信服下一代防火墻NGAF于2015年新推出了威脅情報(bào)預(yù)警與處置功能,設(shè)立了威脅情報(bào)預(yù)警與處置中心。
深信服威脅情報(bào)預(yù)警與處置中心將在熱點(diǎn)安全事件爆出的48小時(shí)內(nèi)制作好針對該事件的事件庫,并將其即時(shí)推送至所有在線部署的深信服下一代防火墻中。事件庫包含如下內(nèi)容:事件始末、威脅詳細(xì)說明、漏洞掃描工具、防護(hù)策略。
深信服下一代防火墻自動更新熱點(diǎn)事件庫后,用戶首次登錄下一代防火墻NGAF的控制臺界面時(shí)即可掌握該事件信息,再也無需投入大量的時(shí)間和精力時(shí)刻關(guān)注安全事件新聞。
深信服下一代防火墻同時(shí)提供漏洞自動掃描和手動掃描功能,用戶修復(fù)漏洞后可啟用手動掃描功能確認(rèn)漏洞是否修復(fù)成功。下一代防火墻NGAF還允許用戶自行定義和配置防護(hù)對象,若用戶未曾配置防護(hù)對象,下一代防火墻NGAF會自動將網(wǎng)絡(luò)中的服務(wù)器列為防護(hù)對象并進(jìn)行漏洞掃描,時(shí)刻保障服務(wù)器的安全與穩(wěn)定。
當(dāng)檢測出防護(hù)對象存在漏洞且未被有效防護(hù),深信服下一代防火墻NGAF提供了針對掃描所發(fā)現(xiàn)的安全風(fēng)險(xiǎn)的一鍵防護(hù)功能,用戶只需點(diǎn)擊防護(hù)按鈕,設(shè)備可立即自動更新對應(yīng)風(fēng)險(xiǎn)的規(guī)則特征,生成防護(hù)策略,使用戶能夠及時(shí)對熱點(diǎn)安全事件做出響應(yīng)。
深信服官方微信也會同步發(fā)布對應(yīng)熱點(diǎn)安全事件漏洞官方補(bǔ)丁推出的信息,令用戶可以及時(shí)修復(fù)該熱點(diǎn)事件爆出的漏洞。