tencent cloud

文档反馈

开启威胁情报

最后更新时间:2023-12-11 16:39:06
    开启威胁情报后,云防火墙会将互联网边界流量接入威胁情报检测与分析引擎,识别访问控制规则以外的未知风险。针对重保场景,推出了重保情报包功能,加强了风险抵御能力。

    操作步骤

    1. 登录 云防火墙控制台,在左侧导航栏中,单击入侵防御,进入入侵防御页面。
    2. 在入侵防御页面,单击威胁情报处的
    
    ,将开启威胁情报。
    注意
    威胁情报开关与 互联网边界防火墙 开关是复合逻辑开关,只有当某个公网 IP 开启了互联网边界防火墙开关,并开启威胁情报开关后,云防火墙才会对该公网 IP 的南北向流量进行威胁情报的监控与分析。
    
    3. 开启威胁情报后,云防火墙会将互联网边界流量接入威胁情报检测与分析引擎,识别访问控制规则以外的未知风险:
    外部恶意访问:监控并识别来自外部的恶意扫描、暴力破解、挖矿木马、勒索软件、远程控制等恶意 IP 和威胁样本,对云上资产发起的访问。
    主动外联行为:监控并识别云上资产向外部恶意 IP 地址或域名发起的主动外联,并根据威胁情报提供的大数据对比分析,判断可能发生的主机失陷风险。

    相关信息

    如遇到入侵防御相关问题,可参见 入侵防御 文档。
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持