Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
i 单击“OK(确定)”。<br />
j 要更改“Direction(方向)”字段,请在该字段右角单击,然后从以下值中选择一个:<br />
• Inbound(入站):只对外部端口所载的流量应用该规则。<br />
• Outbound(出站):只对内部端口所载的流量应用该规则。<br />
• Either(任一):对两种端口都应用该规则。<br />
4 重复执行第 2 步和第 3 步,以添加更多“Access Rules(访问规则)”。<br />
5 取消选中“Prompt for assignment after save(保存后提示分配)”。<br />
如果您取消选中该选项,则可以立即保存相应策略,并将其分配给 Sensor 资源,此内容将在接下来几节中说明。如<br />
果您选择该选项,当您保存相应策略时,“Assignments(分配)”窗口自动弹出;您可以将该策略分配给所需的<br />
Sensor 资源。<br />
6 单击“Save(保存)”。<br />
为 Sensor 资源分配防火墙策略<br />
任务<br />
开始之前<br />
请确保您已完成“添加访问规则”中的步骤。<br />
1 转到“admin_domain(管理域)” | “<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Firewall Policies(防火墙策略)”。<br />
2 单击与要分配的策略对应的“Assignments(分配)”值。<br />
如何管理 <strong>IPS</strong> 设置<br />
防火墙策略 3<br />
此时将显示“Assignments(分配)”窗口。此窗口会列出管理域的可用资源。要对可用资源列表进行过滤,请在<br />
“Search Resources(搜索资源)”文本框中输入要搜索的字符串。您还可以使用“Show device‑level resources(显示<br />
设备级别资源)”、“Show physical port pairs(显示物理端口对)”和“Show interfaces and sub‑interfaces(显示接口和<br />
子接口)”复选框。当您选中这些复选框时,相应管理域的 Sensor 资源会在“Available Resources(可用资源)”中列<br />
出。例如,如果管理域只拥有从父域分配的 Sensor 端口,而没有自带的 Sensor,那么列出的资源中将没有设备级<br />
别的资源。<br />
<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 157