18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

9 单击“Save(保存)”。<br />

单击“Save(保存)”后,便可以自定义发送到 Syslog 服务器的消息格式。<br />

图 3-127 防火墙 Syslog 转发程序设置<br />

10 您可以选择 syslog 转发消息的“Message Body(消息正文)”。<br />

有两种消息类型:<br />

• “System Default(系统默认)”:默认消息是带有以下两个容易识别的字段的简易警报摘要:“Attack Name(攻击<br />

名称)”和“Attack Severity(攻击严重性)”。默认消息示例:<br />

"$IV_SENSOR_NAME$$IV_ACL_ID$$IV_ACL_ACTION$$IV_APPLICATION_PROTOCOL$$IV_SOURCE_IP<br />

$$IV_SOURCE_PORT$ $IV_DESTINATION_IP$$IV_DESTINATION_PORT$"<br />

• “Customized(自定义)。”<br />

默认情况下,转发给 syslog 服务器的防火墙日志消息采用“Debug(调试)”严重性,且具有“<strong>Security</strong> authorization<br />

(安全授权)”优先级值。<br />

11 执行 Sensor 的配置更新,使通知设置生效。<br />

任务<br />

使用 Sensor 的 CLI 中的 show acl stats 命令,来查看通过 Manager 发送的 ACL 日志数。如果使用 M 系列 Sensor,<br />

您还可以查看直接发送的 ACL 数。<br />

• 创建自定义 Syslog 消息 第 167 页<br />

创建自定义 Syslog 消息<br />

开始之前<br />

如何管理 <strong>IPS</strong> 设置<br />

防火墙策略 3<br />

在配置了 Syslog 服务器并应用了更改之后,您可以自定义 Syslog 消息的格式。确保您已经完成了“启用规<br />

则匹配通知”中的步骤。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 167

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!