
親愛的用戶,感謝您一直以來對中新網安產品的支持與厚愛。我們的產品中新金盾抗拒絕服務系統已經進行了版本更新。此次更新帶來了12項新功能和25項優化改進,旨在提供更好的用戶體驗和防護效果。更新說明如下: 全局參數增加嚴格連接監測:主要防御新型ACK攻擊變種的專用防護,此類攻擊的特點是攻擊者三次握手建立后,有序的發送ACK/PSH ACK等類型的攻擊,若采用傳統會話檢查機制則無法有效阻斷此類報文,啟用此功能會嚴格驗證連接并監測報文規律及頻率,識別特定模式的攻擊并屏蔽。 DNS緩存功能:通過DNS自學習的功能,自動識別并建立域名及IP的對應關系,通過代理應答機制,有效緩解DNS服務器的壓力,并提供專用的DNS防護。 新增全局流量帶寬比:根據當前系統運行業務的實際流量和設備處理最大能力計算當前系統流量帶寬比,系統管理員可以實時監控當前系統的剩余帶寬。 新增系統異常監控功能:系統異常監控功能用于實時監測當前系統的運行狀態,通過觸發閾值后自動切換到軟件bypass的功能,可以防止系統在高負荷下導致系統異常。 增加地址表管理:通過地址表管理可以有效的控制以地理區域為基礎對設定區域的訪問請求設置封禁策略包括:根據實際運營管理需求設可自定義選擇限制區域,針對國內的不同省市區、海外的不同國家進行特定區域的限制。開啟此功能后,用戶可以一鍵阻斷指定地區來源IP對業務的所有訪問請求。 新增:全局流量告警和全局連接告警 新增:主機超過“主機日志記錄閾值”,每分鐘輸出一次流量數據到日志 新增:優化攻擊高層協議增加反射攻擊識別 新增:域名管理,增加記錄時間的功能 新增:攻擊協議增加對FIN,FIN-ACK,SYN-ACK攻擊的識別 新增:TCP端口保護新增自動屏蔽國外訪問功能 新增:增加硬件傳感器功能,用于監測硬件溫度 優化應用層協議識別:實時監測網絡流量并對數據深度分析,通過端口匹配、協議特征匹配、流量行為特征匹配,等多維度快速識別、精準匹配應用層協議,以便用戶發現網絡攻擊行為,及時制定防護策略。 攻擊源地址增加區域顯示:服務器受到攻擊時,系統自動識別攻擊源地址,及攻擊源地址的國家、地區分布。 優化上下層接口聯動功能:當設備上行/下行一端鏈路故障時,設備自動DOWN下另一端的接口狀態,以保證設備在其他通道內正常轉發,不受到鏈路故障的影響。之前版本需要在通道全滿接線的情況下才開啟接口聯動,此版本支持任意接線情況下的接口聯動 優化CPU負載統計,解決CPU利用率過高情況: Dpdk/tile平臺解決了CPU利用率顯示過高的問題;系統負載增加了CPU各個核的使用率,分別用顏色區分低、中、高負載。 優化攻擊分析“最大流量”統計,解決最大流量展示0的問題:主機觸發攻擊時,記錄當前主機攻擊的最大流量,持續攻擊中時,每分鐘更新一次主機的峰值流量。 修復:IP被屏蔽后,syn包會轉發的問題 修復:雙機熱備主備頻繁切換 更新:變更流量數據記錄的默認時間 修復:規則方向選擇自動勾選問題 優化:解決勾選嚴格連接檢測內網訪問時有大量重傳報文時被誤封的問題 優化:解決千兆設備加萬兆網卡接口聯動不生效 優化:解決JDFW全局流量圖鼠標滑動不能縮放 優化:解決JDFW 火狐瀏覽器兼容性 更新:主機狀態防護狀態顏色顯示調整 優化:解決nfs掛載目錄時存在遠程執行漏洞 更新:針對不同角色的用戶開放不同的日志查看權限 更新:端口開啟了延遲提交,開啟代理模式 更新:TCP端口保護下“端口探測權重”改為“初始延遲” 更新:主機牽引告警目錄位置改變到告警模塊顯示 修復:公有mib庫CPU獲取與頁面CPU使用率不一致 修復:ATCA平臺流量中斷 更新:優化TOP統計,增加輸入流量、輸出流量、累計流量、會話數TOP查詢 更新:主機自動清理區分IPv4和IPv6 修復:某特殊的域名識別錯誤,導致此域名審計失敗 修復:通道IP地址為空時,上下層聯動失效 如果您有版本更新的需求請與400在線技術取得聯系,我們將一如既往地致力于為您提供更好的產品和服務,再次感謝您的支持與信任。 7x24小時技術服務熱線:400-060-7722 郵箱: 企點QQ:4000607722 |