Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
对警报和数据包日志进行存档<br />
可通过“Now(立即)”操作按需将警报和数据包日志存档在文件中,以备将来还原之用。这一过程从数据库中读出指定时<br />
间内的警报和数据包并将其写入 zip 文件中。<br />
请定期存档警报和数据包日志。我们建议您按照每月存档您的警报数据,每 90 天丢弃警报和数据包日志信息的频率管理<br />
您的数据库大小。单个存档文件的大小限制为 4 GB。<br />
存档的文件保存在本地 Manager 上,并能导出到客户端。<br />
按照以下过程可对当前的警报和数据包日志进行保存和存档:<br />
任务<br />
1 选择“/<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Archiving(存档)” | “Now(立即)”(对于“NTBA Appliance”,请选<br />
择“”/“NTBA Settings(NTBA 设置)” | “Archiving(存档)” | “Now(立即)”)。<br />
随即会显示“Archive Now(立即存档)”页。<br />
图 3-171 “Archive Now(立即存档)”页<br />
2 在“Time Range(时间范围)”中选择以下任一时间范围:<br />
如何管理 <strong>IPS</strong> 设置<br />
数据存档选项 3<br />
• “A Single Day (yyyy/mm/dd)(一天 (yyyy/mm/dd))”— 选择某一天(采用“yyyy/mm/dd”格式)的警报和数据包日<br />
志。默认值为 Manager 系统日期。<br />
• “Within a specific period (yyyy/mm/dd hh:mm:ss)(特定时间段内(yyyy/mm/dd hh:mm:ss))”— 选择介于开始日期<br />
和结束日期(采用“yyyy/mm/dd hh:mm:ss”格式)之间的警报和数据包日志。默认的“Begin Date(开始日期)”为<br />
最早检测到警报的时间,默认的“End Date(结束日期)”为 Manager 系统时间。<br />
• “In the past(过去)”— 选择相对于当前时间的一个已过去的时间点内的警报。过去的时间可以是数月前、数周<br />
前、数天前(默认值)或数小时前。选择报告时间范围的结束时间 (“yyyy/mm/dd hh:mm:ss”)(默认时间为<br />
Manager 系统时间)。<br />
<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 209