USG FLEX/ATP/VPN-serien - Aktivere IDP-deteksjonsmodus

Viktig merknad:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Det er ikke sikkert at all tekst er nøyaktig oversatt. Hvis du har spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, kan du lese originalartikkelen her:Originalversjon

Intrusion Detection & Prevention, som er innebygd i sikkerhetsportalene i ZyWALL USG-serien, motvirker effekten av nettverksormer, trojanske hester, bakdører, DoS- og DDoS-angrep, angrep som utnytter sårbarheter i operativsystemer og applikasjoner og andre ondsinnede manifestasjoner. Du finner mer informasjon om IDP-funksjonaliteten her.

Fastvare v5.0 introduserer et alternativ for å sette IDP-sikkerhetstjenesten til kun å oppdage, slik at angrepene oppdages og rapporteres av gatewayen. Det vil likevel ikke bli iverksatt noen tiltak, og trafikken vil bli videresendt.

Dette er spesielt nyttig når du kjører tester før utrullingen for å redusere risikoen ved den kommende implementeringen.

1. Gå til følgende bane for å aktivere deteksjonsmodus:

Configuration > Security Service > IDP

2. Sørg for å aktivere IDP-funksjonen hvis den er deaktivert.

3. Under"Skannemodus" kan du nå velge"Deteksjon" som den måten IDP-signaturmatchingen fungerer på.

mceclip1.png

I deteksjonsmodus er det bare mulig å definere loggnivået for hver signatur. Forebyggingsmodus aktiverer/deaktiverer derimot enkelte signaturer og definerer en handling når et angrep samsvarer med dem.

Logger

Du kan alltid sjekke loggene som genereres av trafikk som samsvarer med en IDP-signatur på siden:

Monitor > Logs > Category: IDP

Uansett om IDP-en er aktivert i deteksjons- eller forebyggingsmodus, kan den identifiseres i loggene, ettersom handlingen er satt til "Ingen handling" i deteksjonsmodus, mens forebygging er satt til "Avvis" som standard.

mceclip4.png

Artikler i denne seksjonen

Var denne artikkelen nyttig?
3 av 3 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.