18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>IPS</strong> 设置级别的选项<br />

在 Manager 的配置页面上,“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)”节点的“Polices(策略)”选项卡中的“<strong>IPS</strong> Polices(<strong>IPS</strong> 策略)”子<br />

选项卡提供了 <strong>IPS</strong> 设置级别的以下选项。<br />

• 设置阈值<br />

• 自定义 DoS 学习模式<br />

设置阈值<br />

阈值方法为管理员提供了一种当超过预先配置的流量阈值时即触发警报的方法。<br />

成功使用阈值的关键在于了解网络上的正常流量级别。在大多数情况下,外部设备(如监听器)被用于建立网络的基准,<br />

并且会根据相应的数据设置初始级别。<br />

基准一旦建立,管理员就可以启用与攻击相关的阈值,并使用适用于特定网络的值配置每个阈值。<br />

按照以下步骤可设置攻击的阈值:<br />

任务<br />

1 单击“Admin Domain Name(管理域名称)” | “<strong>IPS</strong> & Recon(<strong>IPS</strong> 和侦测)” | “Default <strong>IPS</strong> Attack Settings(默认 <strong>IPS</strong><br />

攻击设置)”以查看“<strong>IPS</strong> Policies(<strong>IPS</strong> 策略)”页。<br />

图 7-7 设置阈值<br />

2 选择一个策略并单击“View/Edit(查看/编辑)”,以查看“Edit <strong>IPS</strong> Policy(编辑 <strong>IPS</strong> 策略)”页。<br />

拒绝服务<br />

管理遍历 7<br />

3 单击“DoS Attacks(DoS 攻击)”选项卡中的“Threshold Mode(阈值模式)”子选项卡以查看列出的攻击。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 367

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!