18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

7<br />

拒绝服务<br />

自定义攻击响应的工作方式<br />

为理解继承,您可以假设以下层次结构:<br />

级别 描述<br />

1 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 特征码集<br />

2 Default <strong>IPS</strong> Attack Settings(默认 <strong>IPS</strong> 攻击设置)或 Default NTBA Attack Settings(默认 NTBA 攻击设置)页<br />

中的编辑器<br />

3 <strong>IPS</strong> Policies(<strong>IPS</strong> 策略)、Reconnaissance Policies(侦测策略)、NTBA Policies(NTBA 策略)和 Worm<br />

Policies(蠕虫策略)页中的编辑器<br />

在下面的示例中,以图片描述了自定义的运行情况。在这里,针对 <strong>IPS</strong> 接口级别的 DoS 攻击的攻击响应已经在 Edit<br />

Attack Details(编辑攻击详细信息)页中进行了自定义。<br />

图 7-41 学习攻击详细信息<br />

在上述设置中:<br />

1 已继承了严重性。<br />

2 用户已明确自定义(并启用)了警报生成,否则会继承其状态。<br />

3 特定通知选项已继承,而且当前处于禁用状态。<br />

4 阻止操作也已继承,而且当前处于禁用状态。<br />

398 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!