IPS的端口告警閾值是多少,端口流量超過多少會向控製器上送告警,有資料鏈接嗎
(0)
最佳答案
您好,默認是80,可手動設置
通過菜單“數據中心>日誌中心>安全日誌>入侵日誌>告警規則”進入告警規則配置界麵,點擊“新建”進入告警規則配置頁麵,如下圖所示。
圖1-20 入侵防禦告警規則
表1-14 入侵防禦告警規則配置項含義描述表
參數 | 說明 |
規則名稱 | 告警規則名稱,可輸入1-31個字符,不支持中文。 |
源地址 | 源地址對象支持子網、範圍、主機地址三種。 |
目的地址 | 目的地址對象支持子網、範圍、主機地址三種。 |
代理地址 | 代理地址對象:支持子網、範圍、主機地址三種。 |
源端口 | 範圍為:0-65535,0代表任意端口。 |
目的端口 | 範圍為:0-65535,0代表任意端口。 |
級別 | 全部、告警、嚴重、警告、通知、信息。 |
動作 | 全部、允許、拒絕、丟棄、丟棄會話、阻斷源地址。 |
事件類型 | 全部、CGI攻擊、安全審計、木馬後門、CGI訪問、可疑行為、安全漏洞、緩衝溢出、拒絕服務、蠕蟲病毒、間諜軟件、安全掃描、網絡娛樂、協議分析、網絡數據庫攻擊、網絡設備攻擊、欺騙劫持、分布式拒絕服務、網絡通訊、脆弱口令、窮舉檢測、WAF攻擊。 |
發送頻率 | 時間範圍(60-86400秒),攻擊條數閾值(1~99999999)。 |
外發設置 | syslog , 郵件(配置郵箱)。 |
告警郵件 | 收件地址:多個郵箱回車分割,最多支持輸入32個。 |
(0)
怎麼設置
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
怎麼設置