有个终端每天都出现大量的爆破日志,确认该行为为误报,现在想把该IP地址进行过滤,不显示该日志。有啥办法吗?
设备为IPS T5000
(0)
最佳答案
可以配置聚合
(0)
配置聚合最多也只能有60S,感觉时间还是太短了
那就把这个规则的日志都关闭一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就把这个规则的日志都关闭一下