18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3<br />

如何管理 <strong>IPS</strong> 设置<br />

<strong>IPS</strong> 隔离设置<br />

6 在“Edit Attack Detail(编辑攻击详细信息)”中的“<strong>IPS</strong> Quarantine / <strong>McAfee</strong> NAC”下面,选择“Customize(自定义)”。<br />

图 3-146 编辑“Attack(攻击)”窗口,您可以在此窗口中启用“<strong>IPS</strong> Quarantine(<strong>IPS</strong> 隔离)”<br />

7 请注意,“Quarantine(隔离)”下拉选项处于启用状态。<br />

您可以看到两个选项:“All Hosts(所有主机)”和“Disabled(已禁用)”。<br />

图 3-147 在 <strong>IPS</strong> 策略编辑器中启用 <strong>IPS</strong> 隔离设置<br />

8 要对将生成此攻击的所有主机启用 <strong>IPS</strong> 隔离,请选择“All Hosts(所有主机)”。<br />

在本示例中,当我们选择“All Hosts(所有主机)”选项时,网络中生成“AFS:TCPDUMP 缓冲区溢出”攻击通信量的所<br />

有主机都将被 Sensor 隔离。<br />

图 3-148 在 <strong>IPS</strong> 策略编辑器中启用修复选项<br />

请注意,选择“All Hosts(所有主机)”选项时,将激活“Remediate(修复)”复选框。<br />

190 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!