对于威胁情报预警与处置功能来说,可以实时推送一些热点安全信息,并据此对这些热点安全事件进行扫描和防护。当然,需要将威胁情报预警与处置库升级到最新版本。
在管理界面左侧选择“对象定义”→“内网服务器”项,点击“添加服务器”按钮,输入目标服务器IP选择其提供的具体类型服务(例如Web服务器、数据库服务器等),添加对应的服务器。在管理界面左侧选择“风险发现和防护”→“威胁情报预警与处置”项,在右侧显示其推送的具体的安全热点信息,包括包括爆发时间、威胁情报描述(例如微软的IIS高危漏洞等)、紧急程度等。
在对应安全热点项属性列中点击“立即防护”链接,就会对网络进行扫描,如果发现目标服务器存在与该安全热点相关的漏洞,就会并推送相应的防护策略对其加以保护。在对应的安全热点条目的“操作”列中点击“查看结果”项,在打开窗口中显示该热点的详细描述信息,点击“全面扫描”按钮,防火墙可以根据预设的服务器IP组,基于特定的漏洞对内网服务器进行全面扫描检测。如果发现安全隐患,会显示相关的警告信息,点击“立即防护”按钮,就会自动推送相关安全策略供用户选择。