深信服社区»版块 安全类 下一代防火墙NGAF AF的IPS执行动作的问题

AF的IPS执行动作的问题

查看数: 3202 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-10 11:56

正文摘要:

我想问下各位大哥,去实施或者测试的时候这个检测后动作一般是如何选择 1.允许  记录日志2.拒绝 ,记录日志  允许和记录的日志的话 ,就只能看到日志拒绝 记录的话又怕误报影响,还有想问问大 ...

回复

KIiss是人 发表于 2019-5-18 16:25
我实施都会勾选联动封锁,因为这样比较能保证安全性、及时性,并且告知客户具体情况,如果出现问题再联系处理。
qinpeng 发表于 2017-7-10 14:15
楼主你好  平时配置IPS入侵检测防御的时候我们都会选择动作为允许,记录日志。分别配置保护服务器和保护客户端两条策略即可。联动封锁建议不要勾选,如果不是紧密安全性比较高的单位,因为有时候正常的操作会造成防火墙判断为是攻击导致不必要的业务麻烦。具体配置手册和测试解析请参考此链接http://bbs.sangfor.com.cn/plugin ... abase&tid=21000
tj_zero 发表于 2017-7-10 13:07
一般会勾选允许,联动封锁没看到过,可能是软件版本不一致。
仅供参考
PC9527 发表于 2017-7-10 11:58
我实施都会勾选联动封锁,因为这样比较能保证安全性、及时性,并且告知客户具体情况,如果出现问题再联系处理。
深粉 发表于 2017-7-10 11:57
这个不应该问别人,得根据你的实际情况来选择