• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

05-对象

目录

13-安全动作

本章节下载 13-安全动作  (165.36 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-T/Configure/Operation_Manual/H3C__CG-8537/05/202301/1757210_30005_0.htm

13-安全动作

特性简介

安全动作模块可为DPI各业务模块(如入侵防御和防病毒等)提供动作参数。安全动作模块包括如下几种安全动作参数模板:

·     阻断:在阻断参数模板中可配置DPI各业务模块黑名单动作对报文的阻断时长。如果设备上同时开启了黑名单功能,则报文的源IP地址被添加到IP黑名单后的老化时间为此阻断参数模板中配置的阻断时长。报文的源IP地址被加入IP黑名单后,阻断时长之内,后续来自该源IP地址的报文将被丢弃。如果设备上未开启黑名单过滤功能,报文的源IP地址仍会被添加到IP黑名单表项中,但后续来自该源IP地址的报文不会被直接丢弃。有关黑名单功能的详细配置,请参见“攻击防范联机帮助”。

·     重定向:在重定向参数模板中可配置DPI各业务模块重定向动作的URL

·     捕获:在捕获参数模板中可配置DPI各业务模块捕获动作的参数,比如捕获报文的最大字节数和上传捕获报文的URL。执行捕获动作后,设备会对捕获到的报文进行缓存,当达到配置的最大捕获字节数或者定时上传时间后,设备将上传本地缓存的捕获报文到指定URL,并清空本地缓存文件。如果未配置上传捕获报文的URL或者URL不可达,则设备依然会上传捕获到的报文,但是会上传失败,本地缓存的捕获文件也会被清空。

·     告警:在告警信息模板中,可配置防病毒功能向客户端返回告警信息页面时显示的告警信息内容。可通过单击<新建>按钮,创建告警信息模板,再单击该模板右侧的<编辑>按钮,导入所需显示的告警信息。其中,告警信息支持txthtml类型文件的方式导入。本功能的支持情况与设备型号有关,请以设备实际情况为准。

使用限制和注意事项

·     当设备检测到硬盘/U盘在位时,IPS捕获文件将保存到硬盘/U盘中,设备不会将捕获文件上送到指定的URL

·     当设备检测到云平台已开启捕获文件上送功能时,IPS捕获文件将被上送到云平台,设备不会将捕获文件上送到指定的URL

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们