深信服社区»版块 安全类 下一代防火墙NGAF IPS策略的方向到底如何定义?

IPS策略的方向到底如何定义?

查看数: 2091 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-5-3 15:10

正文摘要:

今天注意到IPS的源和目的好像有点乱,一键生成的策略把源和目的都包括了所有的区域。这样我不理解。正常应该如何定义源和目的啊?比如我有如下四个区域,互联网和集团网对我来说都属于外网,他们的安全问题我不关心 ...

回复

qinpeng 发表于 2017-5-4 12:31
不管是什么环境部署,数据发起方都是源。楼主记住这句话就好了
PC9527 发表于 2017-5-4 12:20
根据楼主的意思,只保护下面的,那么可以做源是外网,目的写图中下面那部分即可
梁木 发表于 2017-5-4 11:41
保护服务器:源区域为外网和内网,目的区域为服务器区域
保护客户端:源区域为外网,目的区域为内网
小伙,不错 发表于 2017-5-4 09:31
这个主要是看数据流的方向吧
sunliang2527 发表于 2017-5-3 15:14
保护服务器:源区域为外网,目的区域为内网
保护客户端:源区域为内网,目的区域为外网
陈智强 发表于 2017-5-3 15:14
源的意思就是攻击的来源,目的就是攻击的目的主机