思科安全入侵检测系统配置与监控全解析
1. IDM 监控功能概述
IDM(IDS 设备管理器)提供了一系列监控功能,可用于监控传感器性能并查看额外的入侵检测信息。在 IDM 的“监控”选项卡中,有三个不同的选项:
- IP 日志
- 事件
- 统计信息
2. 查看 IP 日志
在 IDM 的“监控 - IP 日志”页面,可以访问传感器上存储的所有 IP 日志文件。这些文件可能是因签名的事件操作而生成,也可能是通过“管理 - IP 日志”页面为特定主机定义 IP 日志功能后生成。所有 IP 日志文件都以 tcpdump 格式存储,这是 Unix tcpdump 网络嗅探/分析工具使用的特殊格式。要查看这些文件,需要能读取 tcpdump 文件的工具,如 Ethereal(可从 http://www.ethereal.com 下载)。
- 使用 IDM 查看 :在“监控 - IP 日志”页面,点击日志文件的日志 ID 即可下载文件,然后用 Ethereal 查看。
- 使用传感器 CLI 查看 :
- 查看日志状态 :使用 iplog - status 命令,示例如下:
sensor# iplog - status
Log ID: 137854304
IP Address: 192.168.1.10
Group: 0
Start
超级会员免费看
订阅专栏 解锁全文
1453

被折叠的 条评论
为什么被折叠?



