18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3<br />

查看用户注释<br />

如何管理 <strong>IPS</strong> 设置<br />

如何配置和管理策略<br />

您的注释也会显示在“Attack Encyclopedia(攻击大全)”中。<br />

图 3-15 攻击信息和描述<br />

单击“Attack Description(攻击描述)”以查看“Attack encyclopedia(攻击大全)”的“User Comments(用户备注)”部分下<br />

的注释。<br />

复制 <strong>IPS</strong> 策略<br />

复制操作可复制现有的策略,它类似于“另存为”功能。您可以编辑 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 提供的策略。但是,如果<br />

要编辑策略的副本,您可以复制任何现有策略,以进一步调整策略,供在新环境中使用。可以复制提供的策略,以新的<br />

名称保存,并针对您的特殊环境进行自定义。<br />

复制提供的策略后,可以添加或去除策略的一些默认设置。例如,您可能发现某个特征码导致了误报,于是需要禁用该<br />

特征码的攻击警报。另外,您网络环境可能收到对系统产生影响的异常攻击,因此需要将该攻击添加到策略之中,以加<br />

强安全性。<br />

如果为多个攻击设置相同的响应适合您的策略自定义(例如,在启用串联模式后支持对所有“High(高)”严重性攻击采用<br />

“Drop Packets(丢弃数据包)”相应),请尝试使用利用漏洞攻击自定义内的“Bulk Edit(批量编辑)”功能。<br />

要复制策略,请执行以下操作:<br />

任务<br />

1 选择“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Policies(策略)” | “<strong>IPS</strong> Policies(<strong>IPS</strong> 策略)”。<br />

2 选择您要复制的策略。<br />

42 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!