18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3<br />

如何管理 <strong>IPS</strong> 设置<br />

如何配置和管理策略<br />

查看/编辑侦测策略<br />

编辑策略可以对策略进行必要更改,使其适应监控的流量。<br />

• 单击“View/Edit(查看/编辑)”按钮,可以修改选定策略的属性。<br />

编辑一个策略将永久更改该策略。要对侦测策略进行修改,请尝试执行以下操作:<br />

• 如果要尝试复制侦测策略,请对策略稍做更改,并采用不同的名称保存更改。<br />

• 在对 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 提供的策略进行编辑之后,如果要将该策略还原为 <strong>McAfee</strong> 提供时的状态,只需添<br />

加新的策略。请记住,您需要相应地重新分配应用到 Sensor 的策略,以便可以使用新创建的策略。<br />

• 如果为多个攻击设置相同的响应最适合您的策略自定义(例如,在启用串联模式后支持对所有“High(高)”严重性攻击<br />

采用“Drop Packets(丢弃数据包)”响应),请尝试使用“Bulk Edit(批量编辑)”功能。<br />

要编辑侦测策略,请执行以下操作:<br />

任务<br />

1 选择“<strong>IPS</strong> Settings(<strong>IPS</strong> 设置)” | “Policies(策略)” | “Reconnaissance Policies(侦测策略)”。<br />

2 选择要编辑的策略。<br />

3 单击“View/Edit(查看/编辑)”。<br />

4 编辑策略参数。<br />

编辑侦测策略(可见标记处于打开状态)时,无法对其进行更改或将其更改为“Off(关闭)”状态(如果该策略由子域资<br />

源引用)。错误消息示例如下所示:<br />

图 3-27 错误消息 ‑ 对于子域引用的策略<br />

另请参阅<br />

管理侦测策略 第 48 页<br />

54 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!