Q:未認(rèn)證場(chǎng)景下如何實(shí)現(xiàn)溯源到終端?
A:基于銳捷首創(chuàng)的DHCP溯源,EG將內(nèi)部的DHCP分配信息,轉(zhuǎn)化成log信息,用syslog發(fā)送到BDS平臺(tái),留存180天,通過(guò)關(guān)聯(lián)DHCP分配日志即可實(shí)現(xiàn)溯源。
Q:如何解決用戶安全準(zhǔn)入的問(wèn)題?
A:自動(dòng)發(fā)現(xiàn)識(shí)別終端類型并設(shè)置不同準(zhǔn)入策略 1、用戶終端準(zhǔn)入:有線無(wú)線統(tǒng)一實(shí)名制精細(xì)化管控 2、啞終端、公共終端準(zhǔn)入:自動(dòng)識(shí)別分類可自動(dòng)或手動(dòng)審批
Q:一個(gè)安全云賬號(hào)能管理多臺(tái)防火墻么?
A:一個(gè)安全云賬號(hào)可管理多臺(tái)防火墻,同時(shí)支持根據(jù)防火墻分組進(jìn)行分級(jí)分權(quán)管理。
Q:安全云上的告警如何處置?是否支持自動(dòng)化處置?
A:安全云上的告警處置,可通過(guò)安全云移動(dòng)端小程序進(jìn)行操作,通過(guò)安全云聯(lián)動(dòng)防火墻或新品EG,下發(fā)黑名單阻斷IP的方式進(jìn)行告警處置;目前不支持自動(dòng)化告警處置;后續(xù)會(huì)進(jìn)一步擴(kuò)展阻斷mac,阻斷用戶等告警處置維度。
Q:防通報(bào)功能如何實(shí)現(xiàn)效果?
A:將威脅情報(bào)庫(kù)本地化,以SDK的方式集成到Z系列防火墻上,并且和云端的威脅情報(bào)庫(kù)保持分鐘級(jí)更新,這樣達(dá)到不漏一包的效果,防通報(bào)效果佳。
展開