18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

添加访问规则<br />

查看防火墙策略<br />

任务<br />

1 转到“admin_domain(管理域)” | “<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Policies(策略)” | “Firewall Policies(防火墙策略)”。<br />

此时会列出在选定管理域及其父域中创建的防火墙策略。“Editable(可编辑)”字段已勾选的策略即为在选定管理域中<br />

创建的策略。您可以根据“Name(名称)”、“Owner(所有者)”等任何标题对列表进行排序。<br />

2 选择一个策略,然后单击“View/Edit(查看/编辑)”以查看该策略的规则。<br />

3 在“Access Rules(访问规则)”选项卡中,单击“Filter(过滤器)”输入搜索条件。<br />

创建防火墙策略<br />

开始之前<br />

出于可用性考虑,提供了一个选项,可供您在创建防火墙访问规则时创建规则对象。但是,系统性方法是<br />

在创建防火墙访问规则之前创建所需的规则对象。<br />

您可以使用访问规则作为构造块以创建防火墙策略。然后您需要将策略分配到一个或多个 Sensor 资源。<br />

任务<br />

1 转到“admin_domain(管理域)” | “<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Policies(策略)” | “Firewall Policies(防火墙策略)”。<br />

2 单击“New(新建)”。<br />

3 在“Properties(属性)”选项卡中,输入策略的“Name(名称)”和“Description(描述)”。<br />

“Owner(所有者)”字段对应您选定的管理用户。<br />

4 默认情况下,“Visible to Child Admin Domains(对子管理域可见)”处于选中状态。如有必要,清除所做的选择。<br />

5 在“Type(类型)”中选择“Advanced(高级)”或“Classic(经典)”。<br />

任务<br />

• 添加访问规则第 155 页<br />

• 为 Sensor 资源分配防火墙策略第 157 页<br />

开始之前<br />

请确保您已完成“创建防火墙策略”中的步骤。<br />

如何管理 <strong>IPS</strong> 设置<br />

防火墙策略 3<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 155

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!