原先的特征庫中的動作為允許,現在設置配置文件修改動作為加黑,告警,但黑名單並沒開啟全局運用,那麼對於該特征的攻擊,是否不能加黑,告警完後執行的動作是什麼,是預定義的放行嗎



(0)
最佳答案
當特征庫中的動作為允許,然後在配置文件中修改動作為加黑(黑名單)和告警,但黑名單功能並未全局啟用時,設備將無法執行加黑動作。在這種情況下,告警動作仍然會執行,即設備會生成告警信息,但不會將源或目的IP加入黑名單。由於黑名單動作無法執行,設備將回退到使用特征的預定義動作,即在本例中是“允許”,因此最終的處理動作是放行報文。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論