18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• SPAN 端口<br />

• 连接限制规则适用于 SPAN 端口。如果 CIDR 不是针对 SPAN 端口定义的,则入站连接限制规则将适用于<br />

SPAN 端口上的所有流量。如果 CIDR 是针对 SPAN 端口定义的,则流向 CIDR 的流量将被视为入站流量,而来<br />

自 CIDR 的流量被视为出站流量。<br />

• IP 信誉<br />

• 必须为 GTI 规则类型启用 GTI IP 信誉。<br />

• 无状态检查<br />

• 连接限制适用于无状态检查。<br />

如何管理攻击过滤器和攻击响应<br />

攻击过滤器是用来过滤 IPv4 或 IPv6 流量中的攻击/攻击响应的规则,此过滤器基于来源 IP 地址、目标 IP 地址或两者。<br />

您还可以定义基于端口的攻击过滤器,除了来源 IP 或目标 IP 地址外,此过滤器还基于源或目标端口(TCP/UDP 端口)<br />

来过滤攻击。<br />

在 Manager 中,您可以从“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)”节点定义攻击过滤器,并将这些过滤器分配给 Sensor 和 Sensor<br />

接口。在域级别定义的攻击过滤器将与属于该域的所有 Sensor 关联。同样,在 Sensor 级别定义的攻击过滤器将与属于<br />

该 Sensor 的所有接口/子接口相关联。<br />

您可以在 Manager 中定义以下攻击过滤器类型:<br />

• “IPv4”:无任何源/目标端口设置的 IPv4 攻击过滤器<br />

• “IPv6”:无任何源/目标端口设置的 IPv6 攻击过滤器<br />

• “TCP/UDP port(TCP/UDP 端口)”:仅具有源/目标端口设置的攻击过滤器<br />

• “IPv4 with TCP/UDP port(带 TCP/UDP 端口的 IPv4)”:具有源/目标端口设置的 IPv4 攻击过滤器<br />

• “IPv6 with TCP/UDP port(带 TCP/UDP 端口的 IPv6)”:IPv6 攻击过滤器源/目标端口设置<br />

最后三个攻击过滤器(“TCP/UDP Port(TCP/UDP 端口)”、“IPv4 with TCP/UDP Port(带 TCP/UDP 端口的 IPv4)”,以<br />

及“IPv6 with TCP/UDP Port(带 TCP/UDP 端口的IPv6)”)基于源或目标 TCP/UDP 端口设置。<br />

在定义攻击过滤器时,您可以为源或目标 IP 地址设置选择下面的任一标准:<br />

• 任意 IP 地址 • IP 地址范围<br />

• 任意内部 IP 地址 • 单个 IP 地址<br />

• 任意外部 IP 地址<br />

对于基于端口的攻击过滤器类型(“TCP/UDP Port(TCP/UDP 端口)”、“IPv4 with TCP/UDP Port(带 TCP/UDP 端口的<br />

IPv4)”和“IPv6 with TCP/UDP Port(带 TCP/UDP 端口的 IPv6)”),可以在“Source port(源端口)”和“Destination port<br />

(目标端口)”设置中选择下面的任一选项:<br />

• Any port(任意端口)<br />

• TCP/UDP Port(TCP/UDP 端口)<br />

• TCP port(TCP 端口)<br />

• UDP port(UDP 端口)<br />

如何管理 <strong>IPS</strong> 设置<br />

如何管理攻击过滤器和攻击响应 3<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 125

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!