18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

5<br />

在接口和子接口级别配置策略<br />

<strong>IPS</strong> Sensor 接口节点<br />

3 如果您不想从“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)”节点继承设置,请在“IP Reputation(IP 信誉)”字段下,选择“Use IP<br />

Reputation to augment SmartBlocking?(是否使用 IP 信誉来增强智能阻止?)”选项,以增强对高风险主机攻击的阻<br />

止能力。<br />

此步骤可选。<br />

图 5-32 “GTI IP Reputation(GTI IP 信誉)”对话框<br />

4 在“Protocols(协议)”字段下,可以选择从左侧的“Queried(已查询)”框中排除协议,以将排除的协议填充到右侧的<br />

“Whitelisted(白名单)”框中。<br />

这有助于优化查找性能。<br />

5 您也可以排除主机/网络,以优化查找过程。选择“Whitelist All Internal IP Addresses?(是否将所有内部 IP 地址列入<br />

白名单?)”<br />

6 在“Whitelisted <strong>Network</strong>s(白名单网络)”字段中,单击“New(新建)”、“Edit(编辑)”或“Delete(删除)”选项以添加/删<br />

除列入白名单的网络。<br />

7 单击“Save(保存)”以保存配置。<br />

第 7 层数据收集<br />

<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 支持所有主要协议(如 HTTP、SMTP(例如发件人地址、收件人地址、附件名称)、FTP 等)<br />

的第 7 层数据。这些是进行鉴证分析的必要信息。<br />

配置第 7 层数据收集<br />

要在接口级别配置第 7 层数据收集,请执行以下操作:<br />

326 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!