18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4<br />

在 Sensor 级别配置 <strong>IPS</strong> 策略<br />

如何启用 SSL 解密<br />

另请参阅<br />

配置 <strong>IPS</strong> Sensor 中的 SSL 解密第 286 页<br />

管理设备的已导入 SSL 密钥第 287 页<br />

将 SSL 密钥导入到 Manager 以用于设备第 287 页<br />

配置 <strong>IPS</strong> Sensor 中的 SSL 解密<br />

“SSL Decryption(SSL 解密)” | “Enable(启用)”操作可以启用 Sensor 的 SSL 功能。SSL 配置包括启用 SSL 解密、启<br />

用 SSL 加密攻击数据包记录、设置同时监控的 SSL 流的数目,以及设置会话缓存时间。<br />

Sensor 支持的 SSL 流的数目将直接影响可同时处理的 TCP 流数目,比率为 2:1。例如,I‑4000 Sensor 可处理<br />

1000000 个 TCP 流。如果将 SSL 流的个数(“SSL Flow Count (SSL 流数目)”)设置为 100000(最大值),I‑4000 监控<br />

的 TCP 流将降至 800000 个。<br />

I‑1200、I‑1400、M‑1250、M‑1450 和 N‑450 Sensor 不支持 SSL 解密。<br />

为了在 Sensor 上启用/禁用 SSL 功能,必须重新启动 Sensor。此外,如果更改了“SSL Flow Count(SSL 流数目)”,也<br />

需要重新启动 Sensor。<br />

要在 Sensor 上启用并配置 SSL 解密,请执行以下操作:<br />

任务<br />

1 单击“Sensor_Name(Sensor 名称)” | “SSL Decryption(SSL 解密)” | “Enable(启用)”或“Failover pair Name(故<br />

障转移对名称)” | “SSL Decryption(SSL 解密)” | “Enable(启用)”(对于故障转移对)。<br />

2 在“SSL Enabled(启用 SSL)”处单击“Yes(是)”,为 Sensor 启用 SSL 解密。<br />

3 请注意“Current Status(当前状态)”。<br />

该字段指示 Sensor 当前是否启用 SSL 解密。<br />

4 在“Include Decryption SSL Packets in the Packet Captures?(数据包捕捉中是否包含解密 SSL 数据包?)”中单击<br />

“Yes(是)”<br />

5 输入“Number of Flows Dedicated to SSL Decrytion(SSL 解密专用的流数目)”值。<br />

此值代表 Sensor 在给定时间内可以处理的 SSL 流数目。值的范围依 Sensor 的不同而异:对于 I‑4000,范围为<br />

100‑100000。<br />

Sensor 支持的 SSL 流的数目将直接影响可同时处理的 TCP 流数目。<br />

286 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!