18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

配置 TCP 设置<br />

此操作只能由深入了解 TCP 的专家用户执行,以免系统出错。<br />

您可以通过从“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)”和“Device_Name(设备名称)”节点使用“TCP Settings(TCP 设置)”操作来自定<br />

义 Sensor 的 TCP 参数检查。要编辑参数,可键入新的参数值并单击“Update(更新)”。要还原默认值,滚动至屏幕底<br />

部并单击“Restore(还原)”。<br />

只有在串联模式下部署已配置的 Sensor 时,TCP 参数才会生效。<br />

可自定义的 TCP 参数包括:<br />

TCP 参数 描述<br />

Supported UDP Flows(支<br />

持的 UDP 流数)<br />

TCB Inactivity Timer(TCB<br />

不活动计时器)<br />

TCP Segment Timer(TCP<br />

网段计时器)<br />

TCP 2MSL Timer(TCP<br />

2MSL 计时器)<br />

Cold Start Time(冷启动时<br />

间)<br />

Cold Start Ack Scan Alert<br />

Discard Interval(冷启动<br />

Ack Scan 警报丢弃间隔)<br />

Cold Start Drop Action(冷<br />

启动丢弃操作)<br />

每个 Sensor 允许的 UDP 传输数目。每个 Sensor 型号允许的 UDP 传输数目各不相同。<br />

将显示所支持的默认 UDP 传输数目,您可以对其进行更改。<br />

有关每个 Sensor 型号支持的 UDP 流的默认数目和最大数目,请参阅“<strong>McAfee</strong> <strong>Network</strong><br />

<strong>Security</strong> <strong>Platform</strong> 故障排除手册”中的“不同型号 Sensor 的容量”。<br />

如果 TCB(传输控制块)在这一计时器超时之前没有收到任何数据包,会将 TCB 标记为<br />

不活动。由于 TCB 数量有限,因此可将不活动的 TCB 分配到新的会话(或连接)。<br />

在无序网段变为有序之前的等待时间,超过这一时间将丢弃这些网段。<br />

等待释放连接控制块的时间,超过这一时间将销毁控制块。网段最大生存期 (MSL) 是数<br />

据包可以在网络中传输的时间。<br />

首次打开 Sensor 时,它不带有任何流信息。设置“Cold Start Time(冷启动时间)”,以便<br />

为 Sensor 指定一个时间段,在该时间段内,Sensor 可以在尚未建立控制块的情况下允许<br />

数据包通过。<br />

冷启动之后,Sensor 在这一间隔超时前不会对 Ack Sweep 或 Ack Scan 发送警报。<br />

首次启动 Sensor 时,可以指定允许(转发)或丢弃所有不带有 Sensor 所识别的流控制块<br />

的数据包。<br />

下拉选项包括:<br />

• “Forward Flows(转发流)”<br />

• “Drop Flows(丢弃流)”<br />

在 Sensor 级别配置 <strong>IPS</strong> 策略<br />

配置高级扫描 4<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 249

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!