最佳答案
在單包攻擊防範中,可以開啟日誌功能,使設備在檢測到攻擊發生時生成告警日誌。但在單包攻擊較為頻繁的情況下,大量的日誌生成與輸出會占用較高的係統資源,此時可以通過開啟“單包攻擊防範日誌聚合輸出”功能,將在一定時間內,在同一個接口或安全域上檢測到的相同攻擊類型、相同攻擊防範動作、相同的源/目的地址以及屬於相同VPN的單包攻擊的所有日誌聚合成一條日誌輸出,以降低對係統資源的占用。
(0)
缺省情況下,單包攻擊日誌采用聚合輸出方式。即:在一定時間內,對在同一安全域上檢測到的相同攻擊類型、相同攻擊防範動作、相同的源/目的地址以及屬於相同VPN的單包攻擊的所有日誌聚合成一條日誌輸出。
設備支持在“係統 > 日誌設置 > 攻擊防範日誌”頁麵關閉單包攻擊防範日誌聚合輸出功能,逐條輸出單包攻擊日誌。但在單包攻擊較為頻繁的情況下,逐條輸出會占用大量顯示資源。所以通常不建議關閉聚合輸出功能。
===============命令=============
attack-defense signature log non-aggregate命令用來指定對單包攻擊防範日誌非聚合輸出。
undo attack-defense signature log non-aggregate命令用來恢複缺省情況。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論