Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
3<br />
如何管理 <strong>IPS</strong> 设置<br />
<strong>IPS</strong> 隔离设置<br />
11 输入不想针对其实施 NAC 的主机/网络。有关详细信息,请参阅“<strong>McAfee</strong> <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> NAC 管理手册”<br />
中的“NAC 排除项”。<br />
12 要保存 <strong>IPS</strong> 隔离配置,请选择“Finish(完成)”。向导将显示一条消息,说明 Sensor 需要进行更新。如果您希望更<br />
新 Sensor,请选择所需的选项。<br />
管理域的 <strong>IPS</strong> 隔离配置摘要<br />
您可以从“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “<strong>IPS</strong> Quarantine(<strong>IPS</strong> 隔离)” | “Summary(摘要)”中查看管理域的 <strong>IPS</strong> 隔离配置<br />
摘要。这是在选择“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “<strong>IPS</strong> Quarantine(<strong>IPS</strong> 隔离)”时所显示的默认页。<br />
您可以从“Summary(摘要)”页中查看以下配置详细信息:<br />
• 网络对象的 <strong>IPS</strong> 隔离配置<br />
• 网络访问区的 <strong>IPS</strong> 隔离配置<br />
• Syslog 转发配置<br />
• Remediation Portal 配置<br />
• <strong>IPS</strong> 设置(使用 <strong>IPS</strong> 隔离配置向导(包括 NAC Exclusions(NAC 排除项))来显示配置)<br />
<strong>IPS</strong> 隔离设置<br />
从实时 Threat Analyzer 中,可以添加要进行 <strong>IPS</strong> 隔离的主机并查看主机的 <strong>IPS</strong> 隔离摘要。<br />
Threat Analyzer 中提供了以下 <strong>IPS</strong> 隔离选项:<br />
• 从“Alerts(警报)”页添加要进行 <strong>IPS</strong> 隔离的主机<br />
• 从“Alert Details(警报详细信息)”中隔离主机<br />
• “Hosts(主机)”页中的隔离选项<br />
• <strong>IPS</strong> 隔离摘要<br />
如果来源 IP 位于代理服务器之后,则代理服务器 IP 将被隔离。因此,所有流经代理服务器的流量都将被隔离。<br />
从“警报”页添加要进行 <strong>IPS</strong> 隔离的主机<br />
您还可以从 Threat Analyzer 中的“Alerts(警报)”页中所显示的警报列表隔离主机。<br />
任务<br />
1 从 Manager 启动“Real‑time Threat Analyzer(实时 Threat Analyzer)”。<br />
2 选择“Alerts(警报)”。<br />
此时将显示“All Alerts(全部警报)”选项卡,其中包含了所有警报的列表。<br />
3 选择要隔离的警报(主机)。右键单击该警报。<br />
4 选择“Add to Quarantine(添加到隔离)”。将显示以下选项:<br />
• “15 Minutes(15 分钟)”<br />
• “30 Minutes(30 分钟)”<br />
• “45 Minutes(45 分钟)”<br />
• “1 Hour(1 小时)”<br />
• “Until Explicitly Released(直到明确释放)”<br />
204 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册