思科安全IDS传感器配置与IP阻塞技术详解
1. 事件过滤器配置
在配置思科安全IDS传感器时,我们可以使用命令行界面(CLI)创建事件过滤器。事件过滤器的参数包括目标地址(DestAddrs)、源地址(SourceAddrs)、签名ID(SIGID)和子签名ID(SubSig)等。以下是一个使用CLI创建事件过滤器的示例:
ids-4210(config-acc-virtualAlarm-Eve)# Filters SIGID 2001-2004 SourceAddrs 10.0.0.0 DestAddrs 192.168.0.0
ids-4210(config-acc-virtualAlarm-Eve)# show settings
EventFilter
-----------------------------------------------
version: 4.0 <protected>
Filters (min: 0, max: 5000, current: 1)
-----------------------------------------------
DestAddrs: 192.168.0.0 default: *
Exception: False <defaulted>
SIGID: 2001-2004 default: *
SourceAddrs: 10.0.0.0 default: *
SubSig: * <defaulted>
超级会员免费看
订阅专栏 解锁全文
4118

被折叠的 条评论
为什么被折叠?



