本文结合实际的环境,介绍云防火墙是如何防御常见的漏洞攻击。漏洞攻击行为的防御是通过云防火墙的入侵防御模块来实现的,目前 IPS 版、高级版、企业版和旗舰版均支持入侵防御功能,可以防御漏洞攻击。
进入云防火墙控制台。初次使用,我们需要去授权一下
互联网边界防火墙控制的是公网 IP 的公网访问流量。
互联网边界是指互联网与腾讯云内网的边界,互联网边界流量就是您的云上资产与互联网之间通信的流量,也称南北向流量。
开通之后我们需要对所需防护的服务器打开防火墙开关,开启之后保护才会生效
然后点击 入侵防御-----虚拟补丁进行开启
具体规则您可以在旁边的查看规则进行查看
我们可以选择观察模式,拦截模式,严格模式。(具体区别如下)
云防火墙防范漏洞原理
当开启之后通过云防火墙,帮助您梳理资产在互联网暴露情况。可一键开启 IPS 虚拟补丁和威胁情报,进行精准防护。
1.为什么主机安全有修复漏洞功能,还需要使用云防火墙来进行防范漏洞?
答:主机上的补丁,一般是由官方发布,官方的补丁发布时间比较长,一般要几周甚至几月才能修复,且有些需要重启 CVM 云服务器。而云墙上的 IPS 虚拟补丁,是根据漏洞的利用特征,在云防火墙 IPS 系统中实时更新的防御规则,可以做到小时级别的更新,且不需要对业务有任何改造,也不需要重启业务系统。
2.有了虚拟补丁,我还需要在主机修复补丁吗?
答:还是需要的,虚拟补丁可以为您做最前线的防护,但是根本漏洞还是需要做彻底的解决,才能做到最安全
3.云防火墙这么厉害能否识别shiro 漏洞的流量?
答:可以检测,但是不一定可以覆盖全部场景,因为有些是加密流量。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。