深信服社区»版块 安全类 下一代防火墙NGAF AF的IPS模块,检测后的动作,你们都是怎么处理? ...

AF的IPS模块,检测后的动作,你们都是怎么处理?

查看数: 6305 | 评论数: 19 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-26 14:07

正文摘要:

AF的IPS模块,检测攻击后的操作,你们都是怎么处理?

回复

ie5000 发表于 2018-10-11 09:00
直接拒绝
平凡的小网工 发表于 2018-10-10 22:24
一般都是选择拒绝。
新手803156 发表于 2017-12-7 19:18
可以先允许啊,然后保留日志,看攻击日志情况在绝对是否要开,或者调整策略
soki 发表于 2017-12-7 17:39
我们部署一般为了安全起见都是部署初期先允许 出现记录分析后将策略改成拒绝
一个无趣的人 发表于 2017-12-6 23:04
必须拒绝!
kieJue 发表于 2017-11-25 08:04
先检测不禁用
一个无趣的人 发表于 2017-11-23 11:59
还是要分析一下攻击的类型!!!
一个无趣的人 发表于 2017-11-11 22:21
看具体的情况,进行后续操作!
网联达陈立 发表于 2017-8-3 14:58
一般允许,有问题后,才在规则里拒绝吧