PowerV案例-天眼IDS联动.doc
4页天眼IDS联动案例背景咱们的防火墙处理支持和自己的IDS联动之外,还支持另外几家IDS的联动,本案例将以与中科网威的“天眼”IDS联动为例,介绍防火墙如何实现联动功能案例拓扑:配置步骤:1. 按照拓扑配置IP地址,两台PC的网关指向防火墙防火墙上添加全通规则2. 在防火墙上导入天眼IDS的提供的证书CA证书:ca.cert;安全网关证书:consol.cert;安全网关密钥:consol.key3. 导入证书后启用“天眼”入侵检测系统,配置上IDS的IP地址,端口默认4000即可基本配置完成验证和调试1. 在IDS上配置上防火墙的IP 192.168.0.100和通讯端口4000,下发策略2. 在命令行用linkage show可以查看IDS运行状态,netpower的应该为on3. 可以让IDS工程师在IDS上查看连接进程看是否已经和我们的防火墙建立了连接4. 当PC1向PC2ping大包时,只能ping通第一包,之后的ping都不通这时可以在防火墙的root下用命令查看动态生成的阻断策略5. 测试过程中,可以在防火墙上与IDS连接的接口抓4000端口的包,当攻击发生时,IDS应该主动向防火墙发送4000端口的数据。
6. 测试时注意,每当在防火墙的联动配置页面点确定按钮一次,联动进程都将重启一下,这将导致与IDS连接断开,这时需要IDS重新下发策略进行连接。
点击阅读更多内容
相关文档
医院人员管理制度汇编.doc
医院健康体检异常结果报告及处理制度.doc
医院体检感染管理操作规程.doc
医院体检流程.doc
医院医疗纠纷及事故处理预案.doc
医院重要异常结果管理制度.doc
医院体检误诊漏诊应对方案.doc
医院体检中心的场地治安保卫计划.doc
医院体检突发状况急救应急预案.doc
医院体检保密制度.doc
医院就医提醒服务方案.doc
医院岗位工作制度.doc
医院医疗废物意外事故处理应急预案.doc
医院互联网+远程会诊方案.doc
医院住院及手术绿通服务方案.doc
医院体检优质服务保障制度体系.doc
医院紧急医疗事故处理应急处理方案.doc
医院体检质量管理制度体系.doc
医院体检结果分析建议方案.doc
医院患者权益保障及医疗纠纷处理制度体系.doc
相似文档 更多>
正为您匹配相似的精品文档

最近下载
卡西欧5800p使用说明书资料.ppt
锂金属电池界面稳定化-全面剖析.docx
SG3525斩控式单相交流调压电路设计要点.doc
话剧《枕头人》剧本.docx
重视家风建设全面从严治党治家应成为领导干部必修课PPT模板.pptx
黄渤海区拖网渔具综合调查分析.docx
2024年一级造价工程师考试《建设工程技术与计量(交通运输工程)-公路篇》真题及答案.docx
【课件】Unit+3+Reading+and+Thinking公开课课件人教版(2019)必修第一册.pptx
嵌入式软件开发流程566841551.doc
生命密码PPT课件.ppt
爱与责任-师德之魂.ppt
制冷空调装置自动控制技术讲义.ppt


