73、思科安全入侵检测系统配置与监控全解析

思科安全入侵检测系统配置与监控全解析

1. IDM 监控功能概述

IDM(IDS 设备管理器)提供了一系列监控功能,可用于监控传感器性能并查看额外的入侵检测信息。在 IDM 的“监控”选项卡中,有三个不同的选项:
- IP 日志
- 事件
- 统计信息

2. 查看 IP 日志

在 IDM 的“监控 - IP 日志”页面,可以访问传感器上存储的所有 IP 日志文件。这些文件可能是因签名的事件操作而生成,也可能是通过“管理 - IP 日志”页面为特定主机定义 IP 日志功能后生成。所有 IP 日志文件都以 tcpdump 格式存储,这是 Unix tcpdump 网络嗅探/分析工具使用的特殊格式。要查看这些文件,需要能读取 tcpdump 文件的工具,如 Ethereal(可从 http://www.ethereal.com 下载)。
- 使用 IDM 查看 :在“监控 - IP 日志”页面,点击日志文件的日志 ID 即可下载文件,然后用 Ethereal 查看。
- 使用传感器 CLI 查看
- 查看日志状态 :使用 iplog - status 命令,示例如下:

sensor# iplog - status
Log ID:             137854304
IP Address:         192.168.1.10
Group:              0
Start
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值