USG FLEX/ATP/VPN-serien - Aktivér IDP-detekteringstilstand

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær venligst opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Original version

Intrusion Detection & Prevention, der er indbygget i ZyWALL USG-seriens sikkerhedsgateways, modvirker effekten af netværksorme, trojanske heste, bagdøre, DoS- og DDoS-angreb, exploits, der udnytter sårbarheder i operativsystemer og applikationer og andre ondsindede manifestationer. Du kan læse mere om IDP-funktionaliteten her.

Firmware v5.0 introducerer en mulighed for at indstille IDP-sikkerhedstjenesten til kun at detektere, hvor angrebene vil blive detekteret og rapporteret af gatewayen. Alligevel vil der ikke blive foretaget nogen handlinger, og trafikken vil blive videresendt.

Dette er især nyttigt, når man kører tests før udrulningen for at reducere risici i den kommende implementering.

1. For at aktivere detektionstilstanden skal du gå til følgende sti:

Configuration > Security Service > IDP

2. Sørg for at aktivere IDP-funktionen, hvis den er deaktiveret.

3. Under afsnittet"Scan Mode" kan du nu vælge"Detection" som den måde, IDP-signaturmatchningen opfører sig på.

mceclip1.png

Under Detection mode er det kun muligt at definere logniveauet for hver signatur. På den anden side aktiverer/deaktiverer forebyggelsestilstanden nogle signaturer og definerer en handling, når et angreb matcher den.

Logfiler

Du kan altid tjekke de logfiler, der genereres af trafik, som matcher en IDP-signatur på siden:

Monitor > Logs > Category: IDP

Uanset om IDP'en er aktiveret som Detection- eller Prevention-tilstand, kan den identificeres i logfilerne, da handlingen vil være indstillet til "No Action" i Detection-tilstand, mens Prevention er indstillet til "Reject" som standard.

mceclip4.png

Artikler i denne sektion

Var denne artikel en hjælp?
3 ud af 3 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.