18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

对警报和数据包日志进行存档<br />

可通过“Now(立即)”操作按需将警报和数据包日志存档在文件中,以备将来还原之用。这一过程从数据库中读出指定时<br />

间内的警报和数据包并将其写入 zip 文件中。<br />

请定期存档警报和数据包日志。我们建议您按照每月存档您的警报数据,每 90 天丢弃警报和数据包日志信息的频率管理<br />

您的数据库大小。单个存档文件的大小限制为 4 GB。<br />

存档的文件保存在本地 Manager 上,并能导出到客户端。<br />

按照以下过程可对当前的警报和数据包日志进行保存和存档:<br />

任务<br />

1 选择“/<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Archiving(存档)” | “Now(立即)”(对于“NTBA Appliance”,请选<br />

择“”/“NTBA Settings(NTBA 设置)” | “Archiving(存档)” | “Now(立即)”)。<br />

随即会显示“Archive Now(立即存档)”页。<br />

图 3-171 “Archive Now(立即存档)”页<br />

2 在“Time Range(时间范围)”中选择以下任一时间范围:<br />

如何管理 <strong>IPS</strong> 设置<br />

数据存档选项 3<br />

• “A Single Day (yyyy/mm/dd)(一天 (yyyy/mm/dd))”— 选择某一天(采用“yyyy/mm/dd”格式)的警报和数据包日<br />

志。默认值为 Manager 系统日期。<br />

• “Within a specific period (yyyy/mm/dd hh:mm:ss)(特定时间段内(yyyy/mm/dd hh:mm:ss))”— 选择介于开始日期<br />

和结束日期(采用“yyyy/mm/dd hh:mm:ss”格式)之间的警报和数据包日志。默认的“Begin Date(开始日期)”为<br />

最早检测到警报的时间,默认的“End Date(结束日期)”为 Manager 系统时间。<br />

• “In the past(过去)”— 选择相对于当前时间的一个已过去的时间点内的警报。过去的时间可以是数月前、数周<br />

前、数天前(默认值)或数小时前。选择报告时间范围的结束时间 (“yyyy/mm/dd hh:mm:ss”)(默认时间为<br />

Manager 系统时间)。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 209

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!