18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• Sensor 的物理端口。<br />

• 后置设备:此资源也是 Sensor。但是在将策略分配到其他 Sensor 资源后,它对到达 Sensor 的所有流量都实施<br />

“Post‑device(后置设备)”策略。<br />

您可以对每个 Sensor 资源实施独一无二的防火墙策略。您可以使用处于 SPAN、Tap 或串联模式的监控端口来实施防<br />

火墙策略。但是,请在指定响应操作时考虑模式的因素。例如,丢弃流量并非 SPAN 或 Tap 模式中的相关响应。<br />

要了解与应用程序相关的高级防火墙策略如何工作,您必须回顾“应用程序标识”一节。<br />

以下简要介绍了实现防火墙功能时涉及到的步骤:<br />

1 确保您已经按照要求部署了 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong>。有关详细信息,请参阅“<strong>McAfee</strong> <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong><br />

入门手册”。<br />

2 确保您已经将监控端口连接到要监控的网络。<br />

3 除了防火墙以外,如果您要 Sensor 检查流量中是否存在攻击,请确保您已经配置了 <strong>IPS</strong> 或 IDS 功能,并且<br />

Sensor 正在检测和报告攻击。<br />

4 创建您计划在自己的访问规则中使用的规则对象。例如,识别主机 IPv4 地址和 IPv4 地址范围,并创建相应的规则<br />

对象。<br />

5 如果使用“主机 DNS 名称”规则对象,请务必在 Manager 中配置 DNS 服务器详细信息。同时确保这些服务器可由<br />

Sensor 的管理端口访问。如果这些 DNS 服务器无法访问,则会发出故障消息。<br />

DNS 服务器详细信息应用于防火墙、与 GTI 文件信誉的集成以及 NTBA。<br />

如何管理 <strong>IPS</strong> 设置<br />

防火墙策略 3<br />

6 如果您正在使用基于时间的规则对象,请确保已在 Manager 中配置了时区。预配置的时区为 GMT。<br />

7 在相应的管理域中创建所需的防火墙策略。当创建防火墙规则时,您需要定义访问规则。因此,一个策略包含一组<br />

依序排列的访问规则,Sensor 以自上而下的方式处理这些访问规则。<br />

在创建防火墙策略后,您需要将其分配到一个 Sensor 资源。对于每个资源只能分配一个防火墙策略。以下称为<br />

Sensor 资源:<br />

• 预置设备级别:分配到此资源的防火墙策略具有最高优先级。也就是说,Sensor 首先会针对此策略的访问规则<br />

来匹配流量。一般而言,您会分配将阻止网络中特定流量的策略。例如,您可能要在网络中永久阻止 p2p 流量。<br />

• 接口或子接口级别:这些资源是 VLAN 或 CIDR 类型的监控端口。您可以根据配置监控端口的方式,将防火墙策<br />

略分配到接口或子接口。<br />

Sensor 会先考虑分配到预置设备级别的策略,然后考虑接口和子接口上的策略。Sensor 只会对在相应接口或子<br />

接口看到的流量强制执行此策略。因此,通常您将对在来源和目标方面非常细致的策略进行分配。例如,可能为<br />

针对特定主机或网络的策略。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 139

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!