18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4 通过以下两种方式指定要将数据存档的时间段:使用“Day Picker(日期选择器)”或指定开始日期和时间以及结束日<br />

期和时间。<br />

5 单击“Archive(存档)”。此时会出现“Archive Confirmation(存档确认)”对话框。单击“Yes(是)”。<br />

该进程完成后,已存档的文件将保存到 \App\alertarchival。当您使用此工具<br />

或 Manager 还原文件时,该文件也会在表中列出。<br />

使用 dbadmin.bat 来还原警报<br />

您可以使用 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 用户界面或独立数据库管理工具来还原已存档的警报和数据包日志。但是,您可<br />

以使用数据库管理工具避免对 Manager 施加额外工作负荷。<br />

要还原数据,已存档的数据必须位于 Manager 服务器或可以由 Manager 服务器访问的计算机。您还可以过滤已存档文<br />

件中的数据,并且只还原过滤后的数据。假定一个已存档的文件中包含在 1 月 1 日和 10 日之间生成的数据,您就可以<br />

从已存档文件中过滤 1 月 1 日和 5 日之间生成的数据,且仅还原此数据。<br />

使用独立的数据库管理工具还原警报和数据包日志:<br />

任务<br />

1 导航到 \App\bin。<br />

2 执行“dbadmin.bat”文件。即打开该独立工具。<br />

3 选择“Archival(存档)” | “Alert Restore(警报还原)”。<br />

图 3-179 数据库管理工具 ‑ 存档警报还原选项卡<br />

如何管理 <strong>IPS</strong> 设置<br />

数据存档选项 3<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 215

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!