18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3<br />

如何管理 <strong>IPS</strong> 设置<br />

<strong>IPS</strong> 隔离设置<br />

11 输入不想针对其实施 NAC 的主机/网络。有关详细信息,请参阅“<strong>McAfee</strong> <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> NAC 管理手册”<br />

中的“NAC 排除项”。<br />

12 要保存 <strong>IPS</strong> 隔离配置,请选择“Finish(完成)”。向导将显示一条消息,说明 Sensor 需要进行更新。如果您希望更<br />

新 Sensor,请选择所需的选项。<br />

管理域的 <strong>IPS</strong> 隔离配置摘要<br />

您可以从“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “<strong>IPS</strong> Quarantine(<strong>IPS</strong> 隔离)” | “Summary(摘要)”中查看管理域的 <strong>IPS</strong> 隔离配置<br />

摘要。这是在选择“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “<strong>IPS</strong> Quarantine(<strong>IPS</strong> 隔离)”时所显示的默认页。<br />

您可以从“Summary(摘要)”页中查看以下配置详细信息:<br />

• 网络对象的 <strong>IPS</strong> 隔离配置<br />

• 网络访问区的 <strong>IPS</strong> 隔离配置<br />

• Syslog 转发配置<br />

• Remediation Portal 配置<br />

• <strong>IPS</strong> 设置(使用 <strong>IPS</strong> 隔离配置向导(包括 NAC Exclusions(NAC 排除项))来显示配置)<br />

<strong>IPS</strong> 隔离设置<br />

从实时 Threat Analyzer 中,可以添加要进行 <strong>IPS</strong> 隔离的主机并查看主机的 <strong>IPS</strong> 隔离摘要。<br />

Threat Analyzer 中提供了以下 <strong>IPS</strong> 隔离选项:<br />

• 从“Alerts(警报)”页添加要进行 <strong>IPS</strong> 隔离的主机<br />

• 从“Alert Details(警报详细信息)”中隔离主机<br />

• “Hosts(主机)”页中的隔离选项<br />

• <strong>IPS</strong> 隔离摘要<br />

如果来源 IP 位于代理服务器之后,则代理服务器 IP 将被隔离。因此,所有流经代理服务器的流量都将被隔离。<br />

从“警报”页添加要进行 <strong>IPS</strong> 隔离的主机<br />

您还可以从 Threat Analyzer 中的“Alerts(警报)”页中所显示的警报列表隔离主机。<br />

任务<br />

1 从 Manager 启动“Real‑time Threat Analyzer(实时 Threat Analyzer)”。<br />

2 选择“Alerts(警报)”。<br />

此时将显示“All Alerts(全部警报)”选项卡,其中包含了所有警报的列表。<br />

3 选择要隔离的警报(主机)。右键单击该警报。<br />

4 选择“Add to Quarantine(添加到隔离)”。将显示以下选项:<br />

• “15 Minutes(15 分钟)”<br />

• “30 Minutes(30 分钟)”<br />

• “45 Minutes(45 分钟)”<br />

• “1 Hour(1 小时)”<br />

• “Until Explicitly Released(直到明确释放)”<br />

204 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!