Q:未認(rèn)證場景下如何實現(xiàn)溯源到終端?
A:基于銳捷首創(chuàng)的DHCP溯源,EG將內(nèi)部的DHCP分配信息,轉(zhuǎn)化成log信息,用syslog發(fā)送到BDS平臺,留存180天,通過關(guān)聯(lián)DHCP分配日志即可實現(xiàn)溯源。
Q:如何解決用戶安全準(zhǔn)入的問題?
A:自動發(fā)現(xiàn)識別終端類型并設(shè)置不同準(zhǔn)入策略 1、用戶終端準(zhǔn)入:有線無線統(tǒng)一實名制精細(xì)化管控 2、啞終端、公共終端準(zhǔn)入:自動識別分類可自動或手動審批
Q:一個安全云賬號能管理多臺防火墻么?
A:一個安全云賬號可管理多臺防火墻,同時支持根據(jù)防火墻分組進(jìn)行分級分權(quán)管理。
Q:安全云上的告警如何處置?是否支持自動化處置?
A:安全云上的告警處置,可通過安全云移動端小程序進(jìn)行操作,通過安全云聯(lián)動防火墻或新品EG,下發(fā)黑名單阻斷IP的方式進(jìn)行告警處置;目前不支持自動化告警處置;后續(xù)會進(jìn)一步擴展阻斷mac,阻斷用戶等告警處置維度。
Q:防通報功能如何實現(xiàn)效果?
A:將威脅情報庫本地化,以SDK的方式集成到Z系列防火墻上,并且和云端的威脅情報庫保持分鐘級更新,這樣達(dá)到不漏一包的效果,防通報效果佳。
展開