设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 368|回复: 0
收起左侧

[分享] 为什么IPS设备调用预定义签名 strict模板 ,日志却显示为告警?

[复制链接]
 成长值: 62650
发表于 2023-11-20 18:00:12 | 显示全部楼层 |阅读模式
1、关键配置及故障现象
rule name hw_strict
  description hw 夜间
  policy logging
  source-zone untrust
  destination-zone trust
  profile ips strict
  action permit

                               
登录/注册后可看大图


                               
登录/注册后可看大图
查看日志显示为告警:

                               
登录/注册后可看大图
2、排查步骤:
查看IPS全局工作模式;
# 查看全局工作模式。
<sysname> system-view
[sysname] display engine-mode
engine-mode :warning
确认全局工作模式告警模式,在此模式下即使入侵防御或反病毒中签名动作设置为阻断,也无法阻断攻击报文或病毒,只能产生日志;调整为防护模式才可以阻断;

                               
登录/注册后可看大图

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-12-14 05:39 , Processed in 0.054248 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表