出现这种情况的原因通常如下:
1. 授权状态的“缓存”或“宽限期”机制
这是最可能的原因。绝大多数网络安全设备(包括SecPath T1030)在授权到期后,并不会立即完全停止所有功能,而是会进入一个“宽限期”或“降级模式”。
- 机制解释:为了防止因授权瞬间到期导致业务中断或设备无法维护,厂商通常会允许设备在授权过期后的短时间内(几天到几周不等)继续运行部分关键功能。
- 针对你的URL库更新:URL过滤库属于“基础安全防护”范畴。厂商通常允许在授权过期后的一段时间内继续更新病毒库、URL库等,以保证设备在授权续订期间依然能提供基本的安全防护,避免出现安全真空期。
2. 免费基础库与付费高级库的区别
SecPath设备通常区分“基础特征库”和“增强特征库”。
- 免费库:包含常见的、低风险的URL分类,这部分更新可能是免费的,即使授权过期也能更新。
- 付费库:包含更细粒度、更实时的威胁情报,这部分在授权过期后可能会停止更新或降级。
- 你的现状:你看到的更新可能是设备正在下载“基础URL库”,而“高级URL库”可能已经无法更新或显示受限,但界面上只显示了“URL特征库”这一项,没有细分。
3. 系统时间与授权时间的微小差异
虽然截图显示授权状态为“Expired”(已过期),但可能由于设备的系统时间与授权服务器的时间存在微小的同步误差,或者授权检查机制不是实时的,导致设备认为授权尚未完全失效,从而允许了一次更新操作。
4. 授权文件的“Grace Period”属性
有些授权文件本身就包含一个“宽限期”属性。例如,授权在2025年5月7日到期,但授权文件里写明了“过期后30天内仍可更新特征库”。这种情况下,虽然授权状态显示为“Expired”,但特征库更新功能依然可用。
暂无评论