企业思科安全 IDS 管理指南
1. 自定义签名创建
在相关界面中,若要创建自定义签名,可将文本格式闪存定义为正则表达式,如此该签名便能匹配包含文本格式闪存的 TCP 流量。定义完成后,点击“OK”按钮返回“Tune Signature Page”。当所有必需参数配置完毕,再次点击“OK”即可完成自定义签名的创建。
2. 传感器配置的保存、生成、批准与部署
使用“Settings TOC”配置传感器或传感器组后,需依次完成以下操作:
- 保存配置更改 :对 IDS MC 数据库进行更改时,会生成处于待处理状态的新配置。要将这些配置永久写入 IDS MC 数据库,需明确保存。查看待处理配置,可选择“Configuration > Pending”打开“Pending page”。在该页面,勾选相应配置并点击“Save”按钮,保存后配置将从“Pending page”消失,随后可继续后续操作。此外,还可使用“Configuration > Copy page”启动复制向导,将特定传感器或组的部分或全部设置复制到 IDS MC 内的其他传感器或组,复制完成后会在“Pending page”生成新配置。
- 生成传感器配置 :只有具备系统管理员权限的账户才能生成传感器配置。生成前,要确保配置更改已保存到 IDS MC 数据库。操作时,打开 IDS MC 内的“Deployment”选项卡,选择“Generate”选项,打开“Generate page”,选择要生成新配置文件的传感器或传感器组,点击“Generate”按钮即可为所选传感器生成包含当前所有保存配置设置的新配置文件。
超级会员免费看
订阅专栏 解锁全文
36

被折叠的 条评论
为什么被折叠?



