paloalto防火墙安装内容和软件更新
1.為了確保您始終不會受到最新威脅(包括尚未發現的威脅)的攻擊,您必須確保防火墻始終具有 Palo Alto Networks 發布的最新更新內容及軟件。
? Antivirus(防病毒)— 包括新的和更新的防病毒簽名,其中包括 WildFire 簽名和自動生成的命令和控制(C2) 簽名。WildFire 簽名會檢測來自世界的防火墻首次出現的惡意軟件。自動生成的 C2 會檢測 C2 流量
中的某些模式(而不是 C2 服務器向受感染的系統發送惡意命令);這些簽名使得防火墻能夠檢測 C2 活動,即使 C2 主機未知或快速更改。您必須訂閱 Threat Preven?on(威脅阻止)才能獲取這些更新。我們
每天都會發布新的防病毒簽名。
? Applica?ons(應用程序)— 包括新的和更新的應用程序簽名。此更新不需要任何額外訂閱,但一定需要具備有效的維護/支持合約。新應用程序每月發布一次,而修改過的應用程序每周發布一次。要最佳部署
應用程序更新以確保應用程序的可用性,請務必遵循應用程序和威脅內容更新的最佳實踐。
? Applica?ons and Threats(應用程序和威脅)— 包括新的和更新的應用程序和威脅簽名,含那些檢測間諜軟件和漏洞的應用程序和威脅簽名。如果您已訂閱'93;威脅阻止'94;,則可以獲得此更新(它將會取
代'93;應用程序'94;更新)。新的和修改過的威脅簽名,以及修改過的應用程序每周發布一次,而新的應用程序簽名則每月發布一次。防火墻可以在 30 分鐘的時間內檢索最新更新。要根據您的安全和應用程序
可用性需求來最佳部署應用程序和威脅更新,請務必遵循應用程序和威脅內容更新的最佳實踐。
? GlobalProtect Data File(GlobalProtect 數據文件)— 包括供應商特定信息,用于定義和評估Global Protect 應用程序返回的主機信息配置文件 (HIP) 數據。您必須具有 GlobalProtect 許可證(訂閱)
并創建更新時間表才可接收這些更新。
? GlobalProtect Clientless VPN(GlobalProtect 無客戶端 VPN)— 包含新的和更新的應用程序簽名,使得無客戶端 VPN 能夠訪問 GlobalProtect 門戶的常見 Web 應用程序。您必須具有 GlobalProtect 許可證
(訂閱)并創建更新時間表才可接收這些更新,并啟用無客戶端 VPN 功能。
? BrightCloud URL Filtering(BrightCloud URL 篩選)— 僅提供對 BrightCloud URL 篩選數據庫的更新。
您必須訂閱 BrightCloud 才能獲取這些更新。我們每天都會發布新的 BrightCloud URL 數據庫更新。如果您擁有 PAN-DB 許可證,則不需要計劃更新,因為防火墻將與服務器自動保持同步。
? WildFire — 可以使用 WildFire 訂閱,由于 WildFire 云服務進行了分析,從而幾乎實時提供已創建的惡意軟件和防病毒威脅簽名。最佳實踐是每分鐘安排防火墻檢索和 WildFire 更新(這樣可以使防火墻在可用
的一分鐘內獲取最新簽名)。如果您有威脅阻止訂閱(而不是 WildFire 訂閱),則必須等待 24 到 48 小時,以便 WildFire 簽名傳送到防病毒更新。
? WF-Private — 提供由預置型 WildFire 設備生成的惡意軟件簽名。
2.調度每項內容更新
總結
以上是生活随笔為你收集整理的paloalto防火墙安装内容和软件更新的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 【python 3.6】python获取
- 下一篇: android 9.x 实现应用内更新安