企业思科安全入侵检测系统(IDS)管理指南
1. 传感器组配置
传感器组是 IDS MC 的一个关键概念,它允许用户对传感器进行分组。传感器组还可以嵌套,一个组不仅可以包含传感器,还可以包含其他组。例如,一个组可能由多个传感器组成,而另一个组可能由多个传感器组组成。必要时,一个组也可以同时包含传感器和其他组。
传感器组提供了一个组和传感器的层次结构,通过为传感器所属的组配置策略,用户可以将单个策略应用于多个传感器。IDS MC 层次结构默认包含一个顶级组,称为 Global,它是所有其他传感器和传感器组的父组。在 Global 组下,用户可以创建多个级别的传感器组,每个组都继承其父传感器组的配置设置。这种层次结构为多个思科安全 IDS 传感器的企业管理提供了极高的灵活性和可扩展性。
在配置 IDS MC 时,首先需要确定合适的传感器组,以便将各种传感器策略应用到由 IDS MC 管理的每个传感器上。例如,假设一个托管服务提供商(MSP)使用 IDS MC 为多个客户管理思科安全 IDS 传感器。在这种情况下,通常会在顶级 Global 组下为每个客户创建一个传感器组,以确保每个客户的思科安全 IDS 传感器相互分离。在每个客户组内,可能会根据为该客户部署的传感器存在一个或多个子组。例如,客户 X 可能有几个传感器监控互联网流量,还有几个传感器监控内部流量。由于每个位置的传感器配置策略可能不同,因此可以为互联网传感器创建一个组,为内部传感器创建另一个组,这两个组都属于客户 X 组。通过配置客户 X 组的设置,可以将通用配置设置应用到属于该客户的所有传感器上。然后,通过配置相应的互联网或内部传感器组的设置,可以应用特定于每个位置的配置设置。
确定 IDS MC 中
思科IDS系统管理与配置指南
超级会员免费看
订阅专栏 解锁全文
54

被折叠的 条评论
为什么被折叠?



