18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

7<br />

拒绝服务<br />

管理遍历<br />

任务<br />

1 右键单击攻击实例,然后单击“Show Details(显示详细信息)”。<br />

即会显示所选警报的警报详细信息。<br />

2 转到“Actions(操作)” | “Edit Attack Settings(编辑攻击设置)” | “Default Attack Settings(默认攻击设置)”。在<br />

“Blocking Option(阻止选项)”部分,从下拉列表中选择“Enable Blocking(启用阻止)”。<br />

3 对于“Block(阻止)”页中的“Drop the DoS Packets for a duration of __ minutes(丢弃 DoS 数据包持续 __ 分钟)”字<br />

段,输入所需的持续时间。<br />

4 单击“Block(阻止)”。<br />

5 单击“Close(关闭)”以关闭“Block(阻止)”页。<br />

6 在 Manager 中将 Sensor 配置更新到 Sensor(“Admin_Domain_Name(管理域名称)” | “<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” |<br />

“Device_Name(设备名称)” | “Configuration Update(配置更新)><strong>IPS</strong> Sensor”,或选择“Admin_Domain_Name(管<br />

理域名称)” | “<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Configuration Update(配置更新)” | “<strong>IPS</strong> Sensors”),以使阻止生效。<br />

图 7-38 在 Threat Analyzer 中阻止攻击<br />

在发生 ICMP Echo 异常和 TCP 控制异常攻击时,Sensor 只能发出警报,但不能阻止它们,即使在串联模式下也是<br />

如此。<br />

编辑 Threat Analyzer 中 DoS 警报的攻击设置<br />

您可以为 Threat Analyzer 中列出的 DoS 警报编辑攻击设置。<br />

按照以下步骤可编辑 Threat Analyzer 中攻击的攻击设置。<br />

392 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!