Network Security Platform DoS 配置文件 - 学习和检测模式
技术文章 ID:
KB71628
上次修改时间: 2021-01-26 07:41:22 Etc/GMT
上次修改时间: 2021-01-26 07:41:22 Etc/GMT
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
了解不断适应的 XDR 生态系统如何为您的企业赋能。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
下载 Magic Quadrant 报告,该报告根据执行能力和愿景完成情况,对 19 家供应商进行了评估。
Gartner 报告称,“XDR 是一种新兴技术,可以提供增强的威胁防护、检测和响应。”
企业在 2022 年应警惕哪些网络安全威胁?
网络安全行业绝不是一潭死水,而是危机不断,现在便是接受这一全新安全防护理念,将其转化为自身优势,为企业赋能的最佳时机。
网络安全领域备受信赖的两大领导者携手打造弹性化的数字世界。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
Network Security Platform DoS 配置文件 - 学习和检测模式
技术文章 ID:
KB71628
上次修改时间: 2021-01-26 07:41:22 Etc/GMT 环境McAfee Network Security Platform
摘要本文介绍 Network Security Platform 中的 DoS(拒绝服务)配置文件的学习和检测模式。
学习模式
检测模式 48 小时的学习模式结束后,Sensor 会自动进入检测模式。没有针对 DoS 的默认阻止;您可以在 Sensor 建立了可接受的网络配置文件后启用阻止。 要在 Network Security Manager 中启用 DoS 阻止,请执行以下操作:
当 Sensor 处于检测模式并且检测到可能的 DoS 攻击时,包含可能的有问题流量检测项的 BIN 将会更改并显示 #(哈希)。 Sensor 会根据特定攻击的设置对流量执行操作(阻止并警报或仅警报)。 DoS 防护严重性和阈值
要修改特定攻击的阈值,请执行以下操作:
免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
受影响的产品 |
|