18.07.2013 Views

Network Security Platform 7.0 Manager Administration Guide - McAfee

Network Security Platform 7.0 Manager Administration Guide - McAfee

Network Security Platform 7.0 Manager Administration Guide - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

1<br />

熟悉 <strong>Network</strong> <strong>Security</strong> <strong>Manager</strong><br />

“Configuration(配置)”页<br />

“Root Admin Domain(根管理域)”节点表示所有其他 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 资源所在的域。根管理域是在<br />

<strong>Manager</strong> 中创建的所有资源和域的父级。<br />

选择根管理域名称后,“Configuration(配置)”窗格会显示与管理域配置相关的操作选项卡。<br />

默认情况下,根管理域标为“My Company(我的公司)”。您可以自定义此名称,如“更改根管理域名称”中所述。<br />

有关管理域(包括术语)的详细信息,请参阅“<strong>McAfee</strong> <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 入门手册”。<br />

<strong>Manager</strong> 节点<br />

<strong>Manager</strong> 节点代表负责维护本系统的 <strong>Manager</strong>。<strong>Manager</strong> 是整个系统的协调指挥者。<br />

<strong>Manager</strong> 节点操作可创建、配置和管理构成 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 系统的物理资源、硬件和软件(服务器、操作系<br />

统和服务器上运行的软件组件),并与它们进行通信。您还可以使用 <strong>Manager</strong> 配置更新计划、代理设置、电子邮件通知<br />

服务器等全局属性。<br />

<strong>Manager</strong> 由根管理域管理,因此 <strong>Manager</strong> 节点只出现在资源树的“Root Admin Domain(根管理域)”节点下面。<br />

<strong>Manager</strong> 节点不会有其他特殊名称,因为每一部署都只能存在一个 <strong>Manager</strong> 实例。<br />

设备列表节点<br />

此节点代表属于相应管理域的可用物理 Sensor。如果您已经添加了 Host Intrusion Prevention Sensor,则它也会显示在<br />

该节点中。<br />

安装了物理 Sensor 之后,可以按照用户的要求专门配置其资源,方法是在“Device List(设备列表)”节点内选择物理资<br />

源节点(“Sensor_Name(Sensor 名称)”)。<br />

此节点是一个逻辑父级:在此级别上配置的所有操作(配置非标准端口、一次更新所有 Sensor 等)将根据逻辑关系应用<br />

于该节点管理的每个 Sensor。可以存在多个 Sensor 节点,具体取决于与子域相对应的“Add Sensor Allowed(允许添<br />

加 Sensor)”字段是否处于选中状态。<br />

IPS 设置节点<br />

能够由 IPS 识别的 Sensor 都显示在此节点下面。所有 Sensor 级别的 IPS 配置都可以使用此节点进行配置。此节点提<br />

供了所有已应用于 IPS Sensor 的策略的视图,其中还包含策略编辑器。策略编辑器用于修改和创建安全策略。它含有<br />

一些预先配置好的策略,您可以原封不动地直接使用这些策略,或者加以修改以符合您的需要。<br />

此节点是所有 IPS Sensor 的一个逻辑父级。在此级别上配置的所有操作(配置非标准端口、一次更新所有 Sensor 等)<br />

将根据逻辑关系应用于该节点管理的每个 Sensor。可以存在多个 Sensor 节点,具体取决于与子域相对应的“Add<br />

Sensor Allowed(允许添加 Sensor)”字段是否处于选中状态。<br />

您可以将策略应用于管理域、Sensor 接口或 Sensor 子接口等资源。“Rule Set Editor(规则集编辑器)”和“Custom<br />

Attack Editor(自定义攻击编辑器)”也位于“Policies(策略)”节点中。<br />

包括默认策略在内的所有策略都位于策略编辑器中。您可以将策略应用于管理域、Sensor 接口或 Sensor 子接口等资<br />

源。侦测策略在“Device_Name(设备名称)”节点自定义,DoS 策略可在“Interface(接口)”和“Sub‑interface(子接口)”<br />

节点创建。<br />

NAC 设置节点<br />

NAC Sensor 显示在此节点下面。Sensor 级别的所有 NAC 配置都可以在该节点下面执行。<br />

22 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>Manager</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!