防火墙没有威胁日志是因为没收到攻击还是没有开启日志记录,查看威胁日志如果需要开启威胁日志记录,需要怎么操作。
(0)
最佳答案
(0)
参考:
一、IPS 日志问题
1、是否安装license(是否是最新的IPS特征库)————————>升级安装最新特征库
|
| ——————> display ips signature library (检查版本,与官网最新对比)
| 否
|dis license feature
|
2、已安装license
|
|
|
3、升级安装最新特征库 display ips signature library (检查版本,与官网最新对比)
|
|
|
| |config by-pass
4、DPI模块是否启用 (display inspect status)——| |CPU by-pass
| normal(正常状态) |memory by-pass
|
|probe视图下:display system internal inspect dim-rule 查看是否激活;
|重新激活IPS inspect active
|
5、会话是否同框 通过会话状态查看:display session table ipv4 verbose
|
|
|probe视图下:display system internal inspect hit-statistics 查看是否规则命中;
|
6、模拟测试
|
|
|
|
测试规则、 pc————————>FW
10.10.10.2 10.10.10.1 security-policy ip
rule 10 name test
source-zone turst
destination-zone local
profile 0_ipv4
ip http enable
1. http://10.0.0.1//wja?page=/../../ (对应的IPS规则为23525)
2. http://10.0.0.1//software/?id=1 and 1=1 (对应的IPS规则为23788)
3. http://10.0.0.1/?para=<script>alert(/xss)</script> (对应的IPS规则为24485)
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论