18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

当 Sensor 检测到了自定义的列入黑名单的文本,则会发出“HTTP:Stored Procedure Name Detected by SQL Injection<br />

Heuristic Engine(HTTP: SQL 注入启发式引擎检测到存储过程名称)”警报(NSP 攻击 ID:0x00011200)。这被视作是<br />

违反策略。“SQL Injection Details(SQL 注入详细信息)”部分显示 Sensor 在相应 HTTP 请求中发现的自定义列入黑名单<br />

的文本。<br />

图 5-29 0x00011200 警报详细信息<br />

HTTP 响应扫描<br />

HTTP 响应扫描为恶意或受感染的 Web 服务器提供额外的保护。如果启用了响应扫描,将检查 HTTP 响应报头和下载<br />

的负载,看其中是否存在攻击。<br />

在接口级别配置 HTTP 响应扫描<br />

在接口和子接口级别配置策略<br />

<strong>IPS</strong> Sensor 接口节点 5<br />

“HTTP Response(HTTP 响应)”设置可用于将 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 配置为检查每个监控端口和每个方向上的利<br />

用漏洞的 HTTP 响应。Sensor 将能够扫描纯 HTML 文本响应(但不扫描包含压缩、加密或 MIME 编码内容的流量)。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 321

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!