18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

接口节点可通过导航到“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Sensor_Name(Sensor 名称)” | “Interface‑x(接口 x)” | “<strong>IPS</strong> Interface<br />

(<strong>IPS</strong> 接口)”找到,其中“Interface‑x(接口 x)”是具体的接口节点实例。<br />

• 管理策略:在接口/子接口级别自定义策略和保护选项。<br />

• 在接口级别扫描策略:更改策略;应用、执行和查看 DoS 策略。您也可以在接口和子接口级别管理攻击过滤器。<br />

图 5-2 接口节点<br />

本部分说明的所有操作步骤都假定用户已经从资源树中选择了接口节点。<br />

在接口级别管理保护配置文件<br />

此页面可用于自定义策略,还可以用于在接口级别配置保护选项。<br />

管理策略<br />

对于大型部署或者在 Manager 中配置了大量策略的部署,下载特征码集以及将策略更改应用到 Sensor 上可能要花很长<br />

一段时间。您可以通过 <strong>IPS</strong> 策略编辑器在管理域中定义策略。这将成为基准策略。如果两个或多个 Sensor 接口保护类<br />

型相似的流量,您可以为所有这些接口分配相同的基准策略,并根据需要,选择性地为每个接口自定义特定的攻击设置。<br />

这样有助于最大限度减少扩展性问题,并能强化 Manager 中的整个策略管理流程。基准策略已分配到接口上,且正充<br />

当本地攻击设置的起始点。<br />

管理保护选项<br />

您也可以在此处配置保护选项。<br />

入站指源自外部并以内部网络为目的地的流量。出站指源自内部网络的流量。<br />

在接口和子接口级别配置策略<br />

<strong>IPS</strong> Sensor 接口节点 5<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 297

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!