请教一下,入侵防御这个动作为何是“允许,告警“,不应该是阻止才对吗。
(0)
最佳答案
不同的病毒威胁等级不一样,所以动作也不一样,为了防止大量误报,影响业务
(0)
那请问大佬,它这个动作是不是代表防火墙允许这次命令注入攻击吗
明白。这个IP是美国的,我们并没有那边的同事,应该就是攻击了。
尽量明细策略,不要放通大范围的IP以及端口
好的,谢谢
默认策略一半都是告警允许的,如果想做其他动作,需要自定义内容安全策略
(0)
好的,谢谢。
您的意思是表示防火墙允许这次命令注入攻击,对吗
默认策略应该就这么定义,默认策略不敢限制太深 担心误报引起业务不正常。我们一般会根据等级提前定义很多策略动作,完全依靠的默认策略就是不现实的
那您的建议就是再添加1条自定义策略,比如限制这个攻击的IP?
对得 也可以限制一类高级告警来做。
好的,谢谢。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢