防火墙跟踪与警报功能全解析
1. 引言
防火墙安全的一个重要部分是了解通过防火墙的流量情况。例如,当遭受攻击时,我们需要能够做出适当反应。某些防火墙系统提供了基于特定标准设置警报的功能,还可以将这些警报直接添加到安全策略编辑器的规则库中,甚至能决定在触发特定警报时采取何种行动。
2. 警报命令
2.1 自定义警报类型
通过策略编辑器图形用户界面(GUI),可以自定义各种警报类型。操作步骤如下:
1. 选择“Policy | Global Properties”。
2. 从左侧选择“Log and Alert”分支,会看到一个包含很多信息的面板,默认设置可在图中查看,也可将其更改为任何有效的响应方式,如日志记录、弹出警报、邮件警报等。
2.2 跟踪选项的使用
跟踪选项对于查看管理相关信息(如VPN信息)以及处理一些安全相关问题(如与SAM匹配的连接)非常有用。具体事件及触发条件如下:
| 事件 | 触发条件 |
| — | — |
| VPN成功密钥交换 | VPN密钥成功交换时触发 |
| VPN数据包处理错误 | VPN连接出现错误(如方法不匹配)时触发 |
| VPN配置和密钥交换错误 | VPN配置或密钥交换事件失败时,防火墙的行为由此字段定义 |
| IP选项丢弃 | 带有选项的IP数据包触发,此类数据包通常用于探测网络,建议至少记录 |
| 管理通知 | 防火墙管理通知触发 |
| SLA违规 | 与流量监视器配合使用,当服务级别协议(SLA)被违反时发出警报 |
| 与SAM匹配的连接 |
超级会员免费看
订阅专栏 解锁全文
2016

被折叠的 条评论
为什么被折叠?



