产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: SecoManager 背景叙述: 随着网络技术的不断发展和进步,网络技术被应用于各行各业中,给社会带来了诸多便利,但同时网络承受的攻击也变得越来越多。企业网作为应用广泛的网络,不仅要抵御来自外网的黑客攻击,同时又要防御内部接入终端可能带来的网络危害,这给企业网防护带来了巨大的挑战。针对企业网流量特点,华为推出了“直路部署清洗设备防护”方案,同时应对上百种流量攻击类型,提供精细化防御,保障业务应用的实时畅通。该方案组网结构如图1所示,将清洗设备部署在企业入口处,可对进出企业的流量进行实时检测,发现流量异常后及时启动防御,保护企业网络完全。清洗设备支持外置Bypass卡,增强了方案的可靠性。 产品问题: 设备部署后在需要先在DDOS设备中进行命令配置启用CPU的防御类型是清洗还是检测,然后在SECOMANAGER中进行添加,在后续维护使用中不能在SECOMANAGER中进行更改设备的类型,在添加设备过程中也不能直接配置DDOS的使用类型,这个不是很友好,需要在设备和SECOMANAGER中来回进行切换,而且在设备第一次配置时不能通过SECOMANAGER进行配置,不够人性化。 产品建议: 建议在设备添加时直接选择设备的检测类型还是清洗类型,在添加后可以在后期根据业务的类型进行更改这样会更方便和使用。[图片]https://jdc100.huawei.com/CommunityGatewayService/com.huawei.ipd.sppm.jdcforum:JDCCommunityUserService/CommunityUserService/jdc/api/attachment/downLoadByAid?path=202510/16/114207f9474f55-0e8c-437f-a25a-f36cccead990.png&aid=1162945&bussinessType=2&tid=1156026[图片]