Администрирование
Настройки
Для выполнения настроек необходимо:
в поле «Включен» установить переключатель в случае необходимости включения системы обнаружения вторжений;
в поле «Режим IPS» установить переключатель в случае необходимости включения режима предотвращения вторжений (блокировка вредоносных данных);
в поле «Включить обработку пакетов назначенных этому устройству (IPS)» установить переключатель в случае необходимости Включить обработку пакетов, предназначенных устройству;
Совет
Во включенном состоянии будут обрабатываться только пакеты, пересылаемые к другим хостам
в поле «Enable filter rules (IPS)» выбрать из выпадающего списка необходимые действия, производимые с правилами фильтрации на заданных интерфейсах;
в поле «Неразборчивый режим» установить переключатель в случае необходимости захвата данных на физическом интерфейсе;
в поле «Сравнение маршрутов» выбрать из выпадающего списка необходимые алгоритм поиска совпадений множественных шаблонов;
в поле «Интерфейсы» выбрать из выпадающего списка необходимые интерфейсы, которые будут использоваться;
Совет
Если включен IPS, необходимо использовать только физические интерфейсы (не VLAN и т. д.)
Для включения режима расширенных настроек необходимо установить переключатель.
В режиме расширенных настроек необходимо:
в поле «Профиль детектирования» выбрать из выпадающего списка необходимое значение загрузки оперативной памяти;
Совет
Система обнаружения вторжений генерирует внутренние группы сигнатур. Профиль позволяет эффективно управлять оперативной памятью, что в конечном результате влияет на производительность
в поле «Домашние сети» ввести IP-адреса сетей, которые следует интерпретировать как локальные;
в поле «размер пакета по умолчанию» установить размер пакетов в вашей сети;
Совет
Иногда должны быть обработаны пакеты большего размера. Механизм обработки может обработать эти большие пакеты, но их обработка снижает производительность
в поле «Полезная нагрузка пакета журнала» установить переключатель в случае необходимости отправки полезной нагрузки пакета в журнал для дальнейшего анализа;
Обновление правил
Вкладка «Обновление правил» содержит таблицу наборов правил, представленную на рисунке.
Для работы с актуальными правилами необходимо скачать и обновить правила, нажав кнопку .
Для редактирования правила необходимо нажать кнопку , находящуюся в колонке Редактировать.
В открывшемся окне можно включить/отключить набор правил.
Правила фильтрации
Вкладка «Правила фильтрации» содержит таблицу правил фильтрации, представленную на рисунке.
Строка Фильтр позволяет установить наборы необходимых критериев для отбора правил.
С помощью фильтров можно ограничить или расширить данные таблицы.
Для вступления проведенных настроек в силу необходимо нажать кнопку .
Пользовательские
Вкладка «Пользовательские» содержит таблицу правил пользователя, представленную на рисунке.
С помощью фильтров можно ограничить или расширить данные таблицы.
Для добавления нового правила в таблицу необходимо нажать кнопку .
В открывшемся окне необходимо:
в поле «Включен» установить переключатель в случае необходимости включить правило;
в поле «Тип» выбрать из выпадающего списка тип правила;
Совет
TLS - для обработки подписей сертификатов. Пользовательские - для ввода правила целиком
в поле «IP-адрес источника» установить исходный IP-адрес или сеть для соответствия;
Совет
Оставьте это поле пустым для использования «любой»
в поле «IP-адрес назначения» установить целевой IP-адрес или сеть для соответствия;
Совет
Оставьте это поле пустым для использования «любой»
в поле «SSL/Отпечаток сертификата» установить отпечаток SSL-сертификата;
Совет
Например, «B5:E1:B3:70:5E:7C:FF:EB:92:C4:29:E5:5B:AC:2F:AE:70:17:E9:9E»
в поле «Действие» выбрать из выпадающего списка подлежащее выполнению действие, когда включена система предотвращения вторжений (IPS);
в поле «Описание» ввести описание к правилу;
Нажать кнопку чтобы проведенные настройки вступили в силу.
Пороги срабатывания
Вкладка «Пороги срабатывания» содержит таблицу правил, представленную на рисунке.
С помощью фильтров можно ограничить или расширить данные таблицы.
Для добавления нового правила в таблицу необходимо нажать кнопку .
В открывшемся окне необходимо:
в поле «Включен» установить переключатель в случае необходимости включить правило порога срабатывания;
в поле «SID» ввести ID сигнатуры, для которого действует порог срабатывания;
в поле «Тип» выбрать из выпадающего списка тип правила;
в поле «Количество» ввести числовое значение для того, чтобы предупреждение появится после N-ого предупреждения (эта опция) и определенного интервала времени;
в поле «Интервал» ввести числовое значение интервала времени для того, чтобы предупреждение появится после N-ого предупреждения (эта опция);
Нажать кнопку чтобы проведенные настройки вступили в силу.
Предупреждения
Вкладка «Предупреждения» содержит таблицу предупреждений, представленную на рисунке.
С помощью фильтров можно ограничить или расширить данные таблицы.