IPS配置

使用IPS功能前,必须完成以下准备工作:

  1. 确认StoneOS版本支持IPS功能。
  2. 安装IPS许可证,然后重启设备。设备成功重启后,IPS功能即处于开启状态。

IPS功能配置包含以下配置对象:

IPS功能基本配置流程以及各配置对象之间关系如下图所示:

如果策略规则绑定了IPS Profile组,同时源安全域和目的安全域也绑定了IPS Profile,系统IPS检测的优先级由高到低依·次为:策略规则的IPS Profile > 目的安全域的IPS Profile > 源安全域的IPS Profile

为系统配置IPS功能后,当系统发现入侵攻击,会生成相应的IPS日志信息。IPS日志信息中包含检测出的攻击特征ID,根据特征ID,用户可以访问相应的IPS在线帮助页面查看攻击特征的具体信息。查看IPS日志信息,可以通过运行show logging ips命令或者访问WebUI页面“日志报表IPS日志”来实现。

配置指导说明

IPS配置中,多处配置都会对最终的攻击处理行为产生影响,因此,系统在决定处理行为时遵循以下原则:

对于已绑定到安全域或者已通过Profile组绑定到策略规则的IPS Profile,用户可以修改IPS Profile包含的特征集,同时也可以修改特征以及相关动作。在对IPS Profile进行修改时,系统对相关会话的处理遵循以下原则: