【IPS安全策略配置】

IPS安全策略配置

一、需求描述

1)配置IPS的安全策略,策略调用的安全防护表使用IPS的中高级事件集防护,事件集不能使用系统内置的策略集,动作使用系统预定义的动作。
2)配置IPS的安全策略,策略调用的安全防护表使用IPS的全部事件集进行防护,事件集中所有事件的动作都执行只检测不阻断。

二、实验步骤:

  1. 配置IPS的安全策略,策略调用的安全防护表使用IPS的中高级事件集防护,事件集不能使用系统内置的策略集,动作使用系统预定义的动作。

新建事件集
在这里插入图片描述

事件集取名
在这里插入图片描述

新建事件集完成
在这里插入图片描述

事件集添加中、高级事件

在这里插入图片描述

新建安全防护表
在这里插入图片描述

配置安全防护表

在这里插入图片描述

新建一个安全策略
在这里插入图片描述

给安全策略选定安全防护表

在这里插入图片描述

创建安全策略完成

在这里插入图片描述

新建事件反应模板
在这里插入图片描述

完成创建

在这里插入图片描述

配置响应事件模板参数
在这里插入图片描述

将安全防护表插入安全策略

  1. 配置IPS的安全策略,策略调用的安全防护表使用IPS的全部事件集进行防护,事件集中所有事件的动作都执行只检测不阻断。

新建事件集
在这里插入图片描述

给事件集取名

在这里插入图片描述
创建事件集完成

在这里插入图片描述

给事件集添加所有事件

在这里插入图片描述

设置事件响应模板

在这里插入图片描述

选择新建并配置模板参数
在这里插入图片描述

勾选创建的响应模板

在这里插入图片描述

新建地址节点

在这里插入图片描述

配置地址节点

在这里插入图片描述

新建安全策略
在这里插入图片描述

配置安全策略
在这里插入图片描述

创建完成
在这里插入图片描述

三、实验目标

结果能实现:
1 能够成功的登录到NIPS管理界面,通过手动模拟发送带有威胁的网络数据,在IPS上能够查询到对应的日志及其动作。

实验结果:

1.在这里插入图片描述

2.在这里插入图片描述文章来源地址https://uudwc.com/A/4EDOn

原文地址:https://blog.csdn.net/yuxue_cn/article/details/127421060

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请联系站长进行投诉反馈,一经查实,立即删除!

h
上一篇 2023年06月29日 04:14
国密算法-SM4加解密工具类
下一篇 2023年06月29日 04:14