Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Network Security Platform 7.0 IPS Administration Guide - McAfee
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
3<br />
如何管理 <strong>IPS</strong> 设置<br />
如何配置和管理策略<br />
查看/编辑侦测策略<br />
编辑策略可以对策略进行必要更改,使其适应监控的流量。<br />
• 单击“View/Edit(查看/编辑)”按钮,可以修改选定策略的属性。<br />
编辑一个策略将永久更改该策略。要对侦测策略进行修改,请尝试执行以下操作:<br />
• 如果要尝试复制侦测策略,请对策略稍做更改,并采用不同的名称保存更改。<br />
• 在对 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 提供的策略进行编辑之后,如果要将该策略还原为 <strong>McAfee</strong> 提供时的状态,只需添<br />
加新的策略。请记住,您需要相应地重新分配应用到 Sensor 的策略,以便可以使用新创建的策略。<br />
• 如果为多个攻击设置相同的响应最适合您的策略自定义(例如,在启用串联模式后支持对所有“High(高)”严重性攻击<br />
采用“Drop Packets(丢弃数据包)”响应),请尝试使用“Bulk Edit(批量编辑)”功能。<br />
要编辑侦测策略,请执行以下操作:<br />
任务<br />
1 选择“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Policies(策略)” | “Reconnaissance Policies(侦测策略)”。<br />
2 选择要编辑的策略。<br />
3 单击“View/Edit(查看/编辑)”。<br />
4 编辑策略参数。<br />
编辑侦测策略(可见标记处于打开状态)时,无法对其进行更改或将其更改为“Off(关闭)”状态(如果该策略由子域资<br />
源引用)。错误消息示例如下所示:<br />
图 3-27 错误消息 ‑ 对于子域引用的策略<br />
另请参阅<br />
管理侦测策略 第 48 页<br />
54 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册