Řada USG FLEX/ATP/VPN - Povolení režimu detekce IDP

Máte další otázky? Odeslat požadavek

Důležité upozornění:
Upozornění: Vážení zákazníci, upozorňujeme, že k poskytování článků v místním jazyce používáme strojový překlad. Ne všechny texty mohou být přeloženy přesně. V případě dotazů nebo nesrovnalostí ohledně správnosti informací v přeložené verzi si prosím prohlédněte originální článek zde: Originální verze

Funkce Intrusion Detection & Prevention, zabudovaná do bezpečnostních bran řady ZyWALL USG, působí proti účinkům síťových červů, trojských koní, zadních vrátek, útokům DoS a DDoS, exploitům využívajícím zranitelnosti operačního systému a aplikací a dalším projevům škodlivého chování. Více informací o funkcích IDP naleznete zde.

Firmware v5.0 zavádí možnost nastavit službu IDP Security pouze jako Detection (detekce), při které budou útoky detekovány a hlášeny bránou. Přesto nebudou provedeny žádné akce a provoz bude předán dál.

To je užitečné zejména při provádění testů před nasazením, aby se snížila rizika při nadcházející implementaci.

1. Chcete-li povolit režim detekce, přejděte na následující cestu:

dyn_repppp_0

2. Nezapomeňte povolit funkci IDP, pokud je zakázána.

3. V části "Scan Mode" (Režim skenování) můžete nyní vybrat možnost"Detection" (Detekce) jako způsob, jakým se chová porovnávání signatur IDP.

mceclip1.png

V režimu detekce je možné definovat pouze úroveň protokolu pro každou signaturu. Naproti tomu režim Prevence povoluje/zakazuje některé signatury a definuje akci v případě shody útoku.

Protokoly

Na stránce můžete vždy zkontrolovat protokoly generované provozem, který odpovídá signatuře IDP:

dyn_repppp_1

Ať už je IDP povolen v režimu detekce nebo prevence, lze jej v protokolech identifikovat, protože v režimu detekce bude akce nastavena na "No Action", zatímco prevence je ve výchozím nastavení nastavena na "Reject".

mceclip4.png

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 3 z 3
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.