71、思科安全IDS传感器配置与IP阻塞技术详解

思科安全IDS传感器配置与IP阻塞技术详解

1. 事件过滤器配置

在配置思科安全IDS传感器时,我们可以使用命令行界面(CLI)创建事件过滤器。事件过滤器的参数包括目标地址(DestAddrs)、源地址(SourceAddrs)、签名ID(SIGID)和子签名ID(SubSig)等。以下是一个使用CLI创建事件过滤器的示例:

ids-4210(config-acc-virtualAlarm-Eve)# Filters SIGID 2001-2004 SourceAddrs 10.0.0.0 DestAddrs 192.168.0.0
ids-4210(config-acc-virtualAlarm-Eve)# show settings
   EventFilter
   -----------------------------------------------
      version: 4.0 <protected>
      Filters (min: 0, max: 5000, current: 1)
      -----------------------------------------------
         DestAddrs: 192.168.0.0 default: *
         Exception: False <defaulted>
         SIGID: 2001-2004 default: *
         SourceAddrs: 10.0.0.0 default: *
         SubSig: * <defaulted>
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值