• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

05-系统

目录

07-攻击防范日志

本章节下载 07-攻击防范日志  (158.08 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_WCG(V7)_205/05/202108/1450229_30005_0.htm

07-攻击防范日志

攻击防范日志设置

 

本帮助主要介绍以下内容:

·     特性简介

¡     攻击防范

¡     黑名单

·     配置指南

¡     攻击防范日志

¡     黑名单日志

特性简介

攻击防范

在单包攻击防范中,可以启用日志功能,使设备在检测到攻击发生时生成告警日志。但在单包攻击较为频繁的情况下,大量的日志生成与输出会占用较高的系统资源,此时可以通过启用“单包攻击防范日志聚合输出”功能,将在一定时间内,在同一个接口或安全域上检测到的相同攻击类型、相同攻击防范动作、相同的源/目的地址以及属于相同VPN的单包攻击的所有日志聚合成一条日志输出,以降低对系统资源的占用。

黑名单

开启黑名单日志功能后,当增加黑名单、删除黑名单、扫描攻击防范动态添加黑名单、黑名单老化被删除时会有相应的日志输出,日志的内容主要包括黑名单的源IP地址、DS-Lite隧道对端地址、VPN实例名称、添加或删除的原因以及老化时间等。

配置指南

攻击防范日志

配置步骤

1.     单击“系统 > 日志设置 > 攻击防范日志设置”。

2.     在“攻击防范高级设置”页面的“攻击防范”面板中选择“单包攻击防范日志聚合输出”。

3.     单击<应用>按钮,完成攻击防范日志的配置。

黑名单日志

配置步骤

1.     单击“系统 > 日志设置 > 攻击防范日志设置”。

2.     在“攻击防范高级设置”页面的“黑名单”面板中选择“黑名单日志功能”。

3.     单击<应用>按钮,完成黑名单日志的配置。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们