产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: USG6555F 背景叙述: 木马、蠕虫、僵尸网络、间谍软件、溢出攻击以及注入攻击等层出不穷,时刻威胁网络安全。另外操作系统、应用程序的安全漏洞,也给黑客提供了可乘之机。针对此问题,防火墙提供入侵防御功能,全方位防御各种攻击行为,保护网络免受侵害。 产品问题: 漏洞指系统中的安全缺陷,计算机硬件、软件、协议的具体实现或系统安全策略上存在的缺陷都可以称为漏洞(Vulnerability),设备资产上存在漏洞攻击的威胁,则会导致入侵者访问未授权的文件、获取私密信息甚至执行恶意程序。零日漏洞是指在系统提供商知晓并发布相关补丁前就被掌握或者利用的漏洞信息。该类漏洞信息还没有大范围传播开、大部分用户没有获得相关的漏洞信息、系统商也没有发布漏洞补丁,而黑客有可能利用这些有利条件来达到攻击的目的。现在用户看到恶意流量命中入侵防御特征后,将生成相应的安全日志,日志类型标识为“IPS攻击”。支持通过日志查看具体的攻击信息及匹配的攻击类型,方便用户对该流量进行阻断或者放行若用户确认识别到的攻击为误报,可点击放入白名单,自动将此条安全日志命中的入侵防御信息加入到IPS白名单中,放行后续流量。若想将该IPS信息从IPS白名单中移除,可点击移除,现在只支持到IPV 4 IPV6还是不支持的。 产品建议: 建议防火墙IPS 白名单支持IPV6