18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

已用 CIDR 地址分配方式细分的任何串联模式端口对皆可实施 IP 欺骗检测。另外还包括可用端口对的任何 CIDR 细分<br />

子接口。例如,串联模式的端口对 1A‑1B 保护 192.168.1.0/24 和 192.168.2.0/24 两个网络。可以创建“Payroll‑Server”<br />

子接口以保护 192.168.1.1/32 主机。这样为 1A‑1B 启用 IP 欺骗检测时,将检查所有三个地址段的 IP 欺骗攻击。<br />

如果要针对某个端口启用防 IP 欺骗,请确保您尚未针对该端口配置 DHCP NAC,因为防 IP 欺骗功能可能会导致 DHCP<br />

NAC 功能不起作用。<br />

要启用 IP 地址欺骗检测,请执行以下操作:<br />

任务<br />

1 转到“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Sensor_Name(Sensor 名称)” | “Firewall(防火墙)” | “Anti‑Spoofing(防欺骗)”。<br />

随即显示“Edit IP Spoofing Setting for Resource (编辑 资源上的 IP 欺骗设置)”页。<br />

请注意,选项卡对应于 Sensor 上的接口。<br />

2 选择一个端口对选项卡(例如“8A‑8B”)。<br />

3 选择流量方向(“Inbound(入站)”为入站,“Outbound(出站)”为出站)。<br />

4 选择“Enable IP Spoofing Protection(启用 IP 欺骗保护)”。<br />

如果先前已为接口(和/或对应的子接口)标识了基于 CIDR 的网络或主机,则它们的地址会列在表中。<br />

只能为处于串联模式且具有 CIDR 接口类型的端口对启用 IP 欺骗检测。<br />

必须先对 CIDR 条目进行配置,才能让 IP 欺骗检测发挥正常功能。<br />

图 4-31 配置 IP 欺骗防护<br />

5 单击“Save(保存)”以启用 IP 欺骗检测;单击“Ignore Changes(忽略更改)”以放弃应用。<br />

在 Sensor 级别配置 <strong>IPS</strong> 策略<br />

如何为 <strong>IPS</strong> Sensor 配置防火墙日志记录 4<br />

选择“Save(保存)”之后,配置将通过 SNMP 发送至 Sensor;因此无需对 Sensor 执行“Update Configuration(更新<br />

配置)”。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 273

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!