• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

06-係統

目錄

13-攻擊防範日誌

本章節下載 13-攻擊防範日誌  (149.44 KB)

13-攻擊防範日誌

攻擊防範日誌

 

本幫助主要介紹以下內容:

·     特性簡介

¡     單包攻擊防範日誌聚合輸出

¡     黑名單日誌

特性簡介

攻擊防範日誌支持係統日誌和快速日誌,缺省為係統日誌。

單包攻擊防範日誌聚合輸出

在單包攻擊防範中,可以開啟日誌功能,使設備在檢測到攻擊發生時生成告警日誌。但在單包攻擊較為頻繁的情況下,大量的日誌生成與輸出會占用較高的係統資源,此時可以通過開啟“單包攻擊防範日誌聚合輸出”功能,將在一定時間內,在同一個接口或安全域上檢測到的相同攻擊類型、相同攻擊防範動作、相同的源/目的地址以及屬於相同VPN的單包攻擊的所有日誌聚合成一條日誌輸出,以降低對係統資源的占用。

黑名單日誌

開啟黑名單日誌功能後,當增加黑名單、刪除黑名單、掃描攻擊防範動態添加黑名單、黑名單老化被刪除時會有相應的日誌輸出,日誌的內容主要包括黑名單的源IP地址、DS-Lite隧道對端地址、VPN實例名稱、添加或刪除的原因以及老化時間等。

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們