Seria USG FLEX/ATP/VPN - Włącz tryb wykrywania IDP

Ważna informacja:
Drogi kliencie, pamiętaj, że korzystamy z tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie wszystkie teksty mogą być przetłumaczone dokładnie. W przypadku pytań lub rozbieżności dotyczących dokładności informacji w przetłumaczonej wersji, prosimy o zapoznanie się z oryginalnym artykułem tutaj:Wersja oryginalna

Funkcja wykrywania i zapobiegania włamaniom, wbudowana w bramy bezpieczeństwa serii ZyWALL USG, przeciwdziała skutkom robaków sieciowych, trojanów, backdoorów, ataków DoS i DDoS, exploitów wykorzystujących luki w systemie operacyjnym i aplikacjach oraz innych złośliwych przejawów. Więcej informacji na temat funkcji IDP można znaleźć tutaj.

Oprogramowanie układowe w wersji 5.0 wprowadza opcję ustawienia usługi IDP Security jako tylko wykrywanie, w której ataki będą wykrywane i zgłaszane przez bramę. Mimo to nie zostaną podjęte żadne działania, a ruch będzie przekazywany dalej.

Jest to szczególnie przydatne podczas przeprowadzania testów przed wdrożeniem, aby zmniejszyć ryzyko w nadchodzącym wdrożeniu.

1. Aby włączyć tryb wykrywania, przejdź do następującej ścieżki:

dyn_repppp_0

2. Upewnij się, że funkcja IDP jest włączona, jeśli jest wyłączona.

3. W sekcji"Scan Mode" możesz teraz wybrać"Detection" jako sposób działania dopasowywania sygnatur IDP.

mceclip1.png

W trybie wykrywania możliwe jest jedynie zdefiniowanie poziomu dziennika dla każdej sygnatury. Z drugiej strony, tryb Zapobiegania włącza/wyłącza niektóre sygnatury i definiuje akcję, gdy atak pasuje do niej.

Dzienniki

Zawsze możesz sprawdzić dzienniki generowane przez ruch, który pasuje do sygnatury IDP na stronie:

dyn_repppp_1

Niezależnie od tego, czy IDP jest włączony w trybie wykrywania, czy zapobiegania, można go zidentyfikować w dziennikach, ponieważ akcja zostanie ustawiona na "Brak akcji" w trybie wykrywania, podczas gdy zapobieganie jest domyślnie ustawione na "Odrzuć".

mceclip4.png

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 3 z 3
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.