18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

这些应用程序特征码捆绑在一起,作为 <strong>McAfee</strong> 更新服务器下载到 Manager 中的常规“Signature Set(特征码集)”的一<br />

部分。因此,如果将 Manager 连接到 <strong>McAfee</strong> Update Server,则您的 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 的应用程序数据库将<br />

始终保持最新。<br />

应用程序相关术语<br />

本节介绍了理解“Application Identification(应用程序标识)”需熟悉的术语。<br />

应用程序类别<br />

<strong>McAfee</strong> 可将相似的应用程序归入一个类别中。根据功能和特点,一个应用程序可以归到多个类别中。例如,Skype 可<br />

以归到“Instant Messaging(即时消息传送)”、“File Sharing(文件共享)”和“Voice Over(网络电话)”类别。<br />

通常,一个类别是由您希望以相似方式处理的应用程序组成的。因此,类别可以减少您所需的防火墙访问规则的数量。<br />

例如,您可以创建规则来阻止 Web 邮件类别,而不用为每个 Web 邮件应用程序创建单独的规则。<br />

您可以在“Rule Objects(规则对象)”窗口中查看类别列表。转到“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Firewall(防火墙)” |<br />

“Rule Objects(规则对象)”,然后在“Type(类型)”中选择“Application Group(应用程序组)”。默认应用程序组为应用程<br />

序类别。<br />

图 3-115 应用程序类别列表<br />

要查看属于默认应用程序组中某一类别的应用程序,请双击该类别。在“View Rule Object(查看规则对象)”窗口中,选<br />

择所需的类别。<br />

应用程序功能<br />

默认组列表及其中包含的应用程序可能会因特征码集的版本不同而异。<br />

如何管理 <strong>IPS</strong> 设置<br />

防火墙策略 3<br />

通过 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong>,您不仅可以控制特定的应用程序,还可以控制应用程序的具体功能。例如,您可以在<br />

阻止 Yahoo! Messenger 的文件传输功能的同时允许它的其他功能。为了提供这些精细的控制功能,<strong>McAfee</strong> 将为应用<br />

程序的某些关键和常用功能创建特征码。这些具有特征码的功能称为应用程序功能。<br />

就功能而言,<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 将应用程序功能本身就视为一种应用程序。因为应用程序功能同时也可以归为<br />

应用程序类别。此类别可能不同于父应用程序所属的类别。但是,应用程序的防火墙规则可能会影响针对相应的应用程<br />

序功能编写的规则。例如,假设您先设置了一个规则允许 Yahoo! Messenger,接着又设置了另一个规则阻止通过<br />

Yahoo! Messenger 进行文件传输。现在,用户将能够使用 Yahoo! Messenger 的文件传输功能,因为该流量符合第一<br />

条允许 Yahoo! Messenger 的规则。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 141

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!