18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

在 Manager 中,要在 Sensor 端口级别配置抑制设置,请执行以下操作:<br />

a 从资源树中,选择“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “<strong>IPS</strong> Sensor_Name(<strong>IPS</strong> Sensor 名称)>” | “<strong>IPS</strong> Quarantine<br />

(<strong>IPS</strong> 隔离)> NAC Access Logging(NAC 访问日志记录)”。<br />

b 在抑制部分中,配置下列设置:<br />

1 Enable Suppression(启用抑制)<br />

2 Suppression Interval(抑制间隔)<br />

3 Maximum messages to send before starting suppression(在启动抑制功能之前发送的最大消息数)<br />

4 Maximum summary messages sent per suppression interval(每个抑制间隔发送的最大摘要消息数)<br />

c 选择“Save(保存)”以保存 Sensor 的 NAC 访问设置。<br />

另请参阅<br />

为 <strong>IPS</strong> 隔离配置 Syslog 消息 第 199 页<br />

Sensor 的 <strong>IPS</strong> 隔离配置摘要第 289 页<br />

<strong>IPS</strong> Sensor 中的 <strong>IPS</strong> 隔离设置 第 289 页<br />

设置 Sensor 端口以进行 <strong>IPS</strong> 隔离<br />

要在 <strong>IPS</strong> Sensor 上激活 <strong>IPS</strong> 隔离,需要选择和启用所需的 Sensor 端口。这是在配置 <strong>IPS</strong> 隔离时涉及到的重要步骤之<br />

一。<br />

<strong>IPS</strong> 隔离仅适用于处于串联模式下的 Sensor 端口。<br />

要针对 Sensor 端口启用 <strong>IPS</strong> 隔离,请执行以下操作:<br />

任务<br />

1 从资源树中,选择“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Sensor_Name(Sensor 名称)” | “<strong>IPS</strong> Quarantine(<strong>IPS</strong> 隔离)” |<br />

“Port Settings(端口设置)”。<br />

2 从下拉菜单中,选择要启用 <strong>IPS</strong> 隔离的 Sensor 监控端口。<br />

3 要使用向导为所选端口配置 <strong>IPS</strong> 隔离设置,请选择“Run Configuration Wizard(运行配置向导)”。<br />

4 在向导的第一页中,如果您希望将管理域级别的 <strong>IPS</strong> 隔离设置继承到 Sensor 端口,请选择“Use Global Settings(使<br />

用全局设置)”。请注意,当您选择该选项时,向导中的其他选项将呈灰显状态。<br />

5 如果您不希望继承管理域设置,请取消选择“Use Global Settings(使用全局设置)”。请注意,当您取消选择该选项<br />

时,向导中的其他选项将进行刷新并显示出来。<br />

6 在“<strong>IPS</strong> Quarantine(<strong>IPS</strong> 隔离)”中,配置以下设置:<br />

a 使用所提供的选项启用 <strong>IPS</strong> 隔离:<br />

• Enable quarantine of hosts, but disable remediation (or re‑direction of HTTP requests)(启用主机隔离,但是<br />

禁用修复(或 HTTP 请求重定向))<br />

• Disable <strong>IPS</strong> Quarantine(禁用 <strong>IPS</strong> 隔离)‑ 当您选择该选项时,修复功能将自动被禁用。<br />

b Enabling HTTP traffic redirection(启用 HTTP 流量重定向):当您启用该配置时,来自该主机的 HTTP 流量将被<br />

重定向到 Remediation Portal。有关详细信息,请参阅“配置 Remediation Portal”。<br />

7 在“<strong>IPS</strong> Quarantine NAZ(<strong>IPS</strong> 隔离 NAZ)”中选择所需的网络访问级别。<br />

8 选择“Release Logic(释放逻辑)”。<br />

在 Sensor 级别配置 <strong>IPS</strong> 策略<br />

<strong>IPS</strong> Sensor 中的 <strong>IPS</strong> 隔离设置 4<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 291

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!