防火墙用原厂应用特征库策略可以识别命中,升级了应用特征库反而命中不了
防火墙用原厂应用特征库策略可以识别命中,升级了应用特征库反而命中不了
(0)
最佳答案
您好,通常来说都是不会的,特征库都是叠加的,新版本一定有老版本的行为特征
当防火墙在升级应用特征库后,原先可以识别的攻击突然无法识别,这通常是因为port-mapping对本可识别的攻击报文的端口进行了设置。删除该port-mapping设置,攻击就可以正常识别了。此外,如果特征库升级结果中出现“特征库加载失败”,可能是由于内存碎片太多或剩余可用的内存太少导致。为了避免此类问题,建议在特征库升级时配置自动升级,并选择流量较小的时间点进行升级,例如凌晨零点到两点之间。这样可以减少内存压力,确保特征库升级成功,保持防火墙的正常识别功能。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论