?配置事件集
新建事件集
配置步驟:
1.進入策略>安全防護>入侵防護,如下圖:
由粗體顯示的事件集名稱,是系統(tǒng)預定義的事件集。
2.點擊新建,創(chuàng)建事件集,如下圖:
參數(shù)說明:
名稱:事件集名稱。
描述:事件集的描述。
防護等級:事件集的防護等級。
3.配置完畢后,點擊提交。
?
?編輯事件集
配置步驟:
1.進入策略>安全防護>入侵防護,對于某條存在的事件集,點擊按鈕進入編輯界面。
2.可以對事件集的描述和防護等級進行編輯修改,修改完畢后點擊提交。
?
刪除事件集
配置步驟:
- 進入策略>安全防護>入侵防護,如下圖:
- 對于某條存在的事件集,點擊
按鈕刪除。
- 點擊確定,如下圖。
?
?復制事件集
配置步驟:
- 進入策略>安全防護>入侵防護,,對于某條存在的事件集,點擊
按鈕進入復制界面。
- 配置完畢后,點擊提交。
?
防護策略引用事件集
配置步驟:
- 進入策略>安全防護>防護策略,如下圖:
?
- 點擊新建 ,創(chuàng)建防護策略。
- 配置完成后,點擊提交 。
?
事件集中事件配置
?刪除事件
配置步驟:
- 進入策略>安全防護>入侵防護,點擊事件集名稱,進入到編輯事件集中事件頁面,
- 點擊
可以刪除一個事件,或者一類事件。
44.3.2 編輯事件
配置步驟:
- 進入策略>安全防護>入侵防護,點擊事件集名稱,進入到編輯事件集中事件頁面,
- 點擊
修改事件配置,可以修改單個事件,也可以修改一類事件,如下圖:
- 修改完成后,點擊提交。
?
搜索事件
配置步驟:
- 進入策略>安全防護>入侵防護,點擊事件集名稱,進入到編輯事件集中事件頁面,
- 可以在上面的搜索欄,輸入搜索條件,點擊搜索,如下圖:
全局配置-阻斷源ip時間
配置步驟:
- 進入策略>安全防護>入侵防護>配置,配置阻斷源 ip 時間,默認 5 分鐘。
- 點擊 提交。
?
?入侵防護監(jiān)控
?查看入侵防護日志
1.進入日志>日志管理>日志過濾,勾選防入侵防護模塊的相關(guān)日志,并設(shè)置日志的級別,點擊確定
2.進入日志>安全日志>入侵防護里查看相關(guān)的入侵防護安全日志。
?