IPS的端口告警阈值是多少,端口流量超过多少会向控制器上送告警,有资料链接吗
(0)
最佳答案
您好,默认是80,可手动设置
通过菜单“数据中心>日志中心>安全日志>入侵日志>告警规则”进入告警规则配置界面,点击“新建”进入告警规则配置页面,如下图所示。
图1-20 入侵防御告警规则
表1-14 入侵防御告警规则配置项含义描述表
参数 | 说明 |
规则名称 | 告警规则名称,可输入1-31个字符,不支持中文。 |
源地址 | 源地址对象支持子网、范围、主机地址三种。 |
目的地址 | 目的地址对象支持子网、范围、主机地址三种。 |
代理地址 | 代理地址对象:支持子网、范围、主机地址三种。 |
源端口 | 范围为:0-65535,0代表任意端口。 |
目的端口 | 范围为:0-65535,0代表任意端口。 |
级别 | 全部、告警、严重、警告、通知、信息。 |
动作 | 全部、允许、拒绝、丢弃、丢弃会话、阻断源地址。 |
事件类型 | 全部、CGI攻击、安全审计、木马后门、CGI访问、可疑行为、安全漏洞、缓冲溢出、拒绝服务、蠕虫病毒、间谍软件、安全扫描、网络娱乐、协议分析、网络数据库攻击、网络设备攻击、欺骗劫持、分布式拒绝服务、网络通讯、脆弱口令、穷举检测、WAF攻击。 |
发送频率 | 时间范围(60-86400秒),攻击条数阈值(1~99999999)。 |
外发设置 | syslog , 邮件(配置邮箱)。 |
告警邮件 | 收件地址:多个邮箱回车分割,最多支持输入32个。 |
(0)
怎么设置
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
怎么设置