不涉及。
某局点使用SecSenter A2000天机软件管理网络中的安全设备并计划对安全设备进行IPS策略的部署。在部署IPS策略时发现规则中保护对象和攻击分类都为空白,如下图所示,导致无法部署下发IPS策略:
登录防火墙设备的管理页面新建入侵防御规则时是可以看到具体保护对象和攻击分类的:
从问题现象看说明SecSenter A2000天机没有获取到相关特征规则,而A2000天机的特征库都是从设备同步而来,因此需要重点检查IPS特征库的同步。
在通过A2000天机向设备下发IPS策略前,需要从设备手工导入IPS规则,用于下发策略时引用。具体导入方法如下:
1、打开策略部署>IPS策略,点击页面右上角的IPS特征库:
2、在设备特征库列表页面,选中相应设备,点击操作中的导入IPS特征:
3、等待同步完成后,再次增加IPS策略规则中的保护对象和攻击分类已能正常获取并选择:
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作