216
美国飞塔有限公司
检测
攻击
网络入侵检测系统
(NIDS)
3
打
开网页
浏
览
器并输
入以
下
URL
:
http://www.fortinet.com/ids/ID<
攻击
ID>
记
住
要
包
括
这
个
攻击
ID
。
例如,
要查看
ssh CRC32 overflow /bin/sh
攻击
(
ID101646338
)的
Fortinet
攻击分
析
网页,使用如
下
URL
:
http://www.fortinet.com/ids/ID101646338
图
34:
特
征组成员
的例子
启用和
禁
用
NIDS
攻击
特
征
默认
情况
下
,所有的
NIDS
攻击
特
征
都
已
经启用。您可以使用
NIDS
攻击
特
征
列表
禁
用
对
某些
攻击
的检测。
禁
止
检测不
常见
的
攻击方
式可以提高系统的性能,
减少
NIDS
生
成
的
攻击
日志中
消
息的
数
目和报
警
邮件的
数量
。例如,
NIDS
检测
大量
的网页服务
器攻
击
。如果您
没
有提
供对
您的防火墙
后面
的
Web
服务
器
的访问,
则
可以
禁
用所有
对
Web
服务
器攻击
类
型的
攻击
检测。
禁
用
NIDS
攻击
特
征
1
进
入
NIDS >
检测
>
特
征
列表。
2
卷动特
征
列表,
找
到
要禁
用的
攻击
特
征
。
攻击
日志和报
警
邮件中的
攻击名
称
和
ID
号
与攻击
列表中的
相
对应
。您可以
很
容
易地通
过
ID
号在
攻击
列表中
找
到特定的
攻击
定
义库
。
3
取
消对攻击
特
征
旁
边
的
活
动选项的选中
就
可以
禁
用
对
这
个
攻击
的检测。
4
单击
确
定。
5
对
您
要禁
用的
每
个
攻击
特
征重复步骤
2
到
4
。
单击
全部选中
可以启用
攻击
特
征
列表中的全部的
NIDS
攻击
特
征组
。
单击
全部取
消
可以
禁
用
攻击
特
征
列表中的全部的
NIDS
攻击
特
征组
。
注意:
每
个
攻击
日志
消
息包含一个
直
接连到
这
个
攻击
的
Forti
响应攻击分析
网页的
URL
。
这
个
URL
可以从
攻击
日志
消
息和报
警
邮件
消
息中
直
接访问。关于日志
消
息内容和
格
式的
详
细
信息,以
及有关日志
位
置的信息,请
见
日志配置和参
考
指南
。
要记
录
攻击
日志
消
息,请
见
第
220
页
“
记
录
NIDS
攻击
日志
”
。
注意:
为了
保
存
您的
NIDS
攻击
特
征
设置,
Fortinet
建议
您在更新
固
件和在更新之
后恢复
保
存
过
的配置之
前先
备
份
您的
FortiGate
设置。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...