深入了解Cisco Secure IDS:架构、部署与安装指南
1. 入侵检测与保护概述
在当今竞争激烈的环境中,网络安全对于组织的生存至关重要。组织需要了解安全威胁,并采取措施保护其网络。入侵检测系统(IDS)是一种帮助监控网络的设备,它在网络安全中扮演着重要角色。
1.1 警报响应
当Cisco IOS FW和Cisco PIX传感器检测到警报时,可以采取以下三种响应方式之一或多种:
- 通过Syslog或PostOffice协议向传感器管理平台发送警报。
- 丢弃入侵活动。
- 重置与攻击相关的TCP会话。
1.2 支持IDS功能的软硬件要求
- Cisco IOS :需要IOS版本12.0(5)T或更高版本,并在1700、2600、7100、7200、7500或Catalyst 5000 RSM平台上安装IOS防火墙/IDS功能集。
- Cisco PIX :需要PIX OS版本5.2或更高版本,支持PIX 506E、515E、525和535(不支持PIX 501)。
1.3 Cisco Secure IDS管理平台
Cisco Secure IDS管理平台负责为传感器提供配置管理和事件管理。主要包括以下几种:
|管理平台|适用场景|功能|
| ---- | ---- | ---- |
|IDS Device Manager和IDS Event Viewer|小型安装,最多管理5个传感器|IDS Devi
Cisco Secure IDS架构、部署与安装指南
超级会员免费看
订阅专栏 解锁全文
41

被折叠的 条评论
为什么被折叠?



