18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

防火墙策略<br />

4 选择要导入的文件。<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 将提示您输入文件名称。<br />

5 单击“Import(导入)”接受攻击过滤器的导入文件。<br />

防火墙策略包含依序列出的规则,以允许或拒绝流量到达 Sensor 的 <strong>IPS</strong>/IDS 引擎并继续在网络上传输。防火墙策略无<br />

需完全检查即可阻止(即丢弃或拒绝)特定流量,从而能够最大程度地发挥 Sensor 的检查和预防功能。<br />

在 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 中,防火墙策略包括一组依序列出的规则,这些规则用于管理哪些流量可以通过 Sensor<br />

检查引擎和后端网络,哪些流量应该被阻挡,也就是从网络上丢弃或被拒绝(仅限 TCP 流量)。因此,通过这一功能,<br />

Sensor 可以拒绝对检查引擎及后端网络的访问,因此能提早丢弃不当的流量。<br />

您可以基于各种参数实施策略。策略可以基于应用程序、流量的来源或目标国家/地区、来源或目标网络、来源或目标主<br />

机等。<br />

您可以在较广泛的级别控制流量,也可以在较细致的级别控制流量。例如,您可以拒绝所有使用特定端口的 TCP 流量。<br />

您还可以定义一个策略来防止用户在所有工作日的上午 9 点到下午 5 点之间访问特定的社交网站。防火墙策略提供了非<br />

常灵活的选项,能够控制进入或离开网络的流量。<br />

<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 的防火墙功能独立于 <strong>McAfee</strong> ® Firewall Enterprise。本节仅讨论 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 的<br />

防火墙功能。<br />

防火墙策略的优点<br />

使用防火墙策略的一些优势如下所示:<br />

• 您可以在非常细致的级别进行监控。例如,您可以识别正在尝试使用被阻止的应用程序(如 Facebook)的主机。<br />

• 您可以根据时间,实施不同的策略。例如,您可以在周末允许游戏应用程序,但是工作日阻止这些程序。<br />

• 您可以根据地址位置控制流量。<br />

• 您可以控制应用程序的特定方面。例如,您可以允许使用 Yahoo! Messenger 进行聊天,但禁止文件传输功能。<br />

• 通过使用 Sensor 来实现防火墙,您可以在企业网络内的多个子网络中实施策略。例如,与工程部门网络相比,您可<br />

以对财务部门网络执行更为严格的策略。<br />

• 您可以选择在允许的流量上实施 <strong>IPS</strong>,以便完全保障网络的安全。相反地,您可以使用防火墙功能从 <strong>IPS</strong> 检查中排<br />

除特定流量。<br />

防火墙策略类型<br />

您可以在 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 中使用两种防火墙策略 ‑ 高级和经典。就功能而言,这两种类型很相似。但是顾名<br />

思义,与经典防火墙策略相比,高级防火墙策略能提供更多选项来过滤流量。<br />

请注意以下几点:<br />

• 经典防火墙策略是 <strong>7.0</strong> 版之前的 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 所具有的访问控制列表 (ACL) 功能。如果对已配置<br />

ACL 的 <strong>7.0</strong> 版之前的 NSP 进行升级,则这些 ACL 将在升级后显示为经典防火墙策略。有关详细信息,请参阅<br />

“<strong>McAfee</strong> <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> 升级手册”。<br />

• 所有 Sensor 型号均支持经典防火墙策略。<br />

• 只有运行 <strong>7.0</strong> 及更高软件版本的 M 系列 Sensor 才支持高级防火墙策略。<br />

高级和经典防火墙策略之间的区别<br />

下表捕获了两类防火墙策略之间的区别。<br />

如何管理 <strong>IPS</strong> 设置<br />

防火墙策略 3<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 135

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!