18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

任务<br />

1 转到“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Sensor_Name(Sensor 名称)” | “Firewall(防火墙)” | “Firewall Logging(防火墙<br />

日志记录)”或“NAC Settings(NAC 设置)” | “Sensor_Name(Sensor 名称)” | “Firewall(防火墙)” | “Firewall Logging<br />

(防火墙日志记录)”。<br />

即会打开“Firewall Logging(防火墙日志记录)”。<br />

图 4-30 编辑防火墙日志设置<br />

2 针对“Logging(日志记录)”,选择以下任一选项:<br />

• “Disabled on this device(在本设备上禁用)”:禁用设备上的日志记录功能。此选项会覆盖单独访问规则上的设<br />

置。<br />

• “Log all matched traffic(记录所有匹配的流量)”: 记录所有与规则相匹配的流量,无论其是否被丢弃/拒绝或允<br />

许。此选项会覆盖单独访问规则上的设置。<br />

• “Log all dropped/denied traffic(记录所有丢弃/拒绝的流量)”:记录根据访问规则丢弃或拒绝的所有流量。此选<br />

项会覆盖单独访问规则上的设置。<br />

• “Log all permitted traffic(记录所有允许的流量)”:记录根据访问规则允许的所有流量。此选项会覆盖单独访问规<br />

则上的设置。<br />

• “Log traffic only if the matched rule is configured to log(仅当匹配的规则配置为记录时才记录流量)”:此选项仅<br />

当为相应访问规则配置了日志记录时才记录。<br />

3 对于 M 系列 Sensor,在“Delivery(递送)”字段,您可以选择是希望 Manager 将日志发送到 Syslog 服务器,还是希<br />

望 Sensor 直接发送。<br />

4 在域级别查看目标 Syslog 服务器的详细信息,并根据需要进行编辑。<br />

5 启用或禁用“Suppression(抑制)”。<br />

在 Sensor 级别配置 <strong>IPS</strong> 策略<br />

如何为 <strong>IPS</strong> Sensor 配置防火墙日志记录 4<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 271

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!