首页 科技问答 防火墙威胁日志显示问题

防火墙威胁日志显示问题

科技问答 226
1691075487,

问题描述:

防火墙没有威胁日志是因为没收到攻击还是没有开启日志记录,查看威胁日志如果需要开启威胁日志记录,需要怎么操作。



组网及组网描述:


8小时前提问

1. 购买IPS AV授权;

2.特征库升级到最新;

3.安全策略调用ips av规则;

参考:H3C SecPath F1000系列 防火墙-新华三集团-H3C

8小时前回答

暂无

参考:

一、IPS 日志问题
1、是否安装license(是否是最新的IPS特征库)————————>升级安装最新特征库
|
| ——————> display ips signature library (检查版本,与官网最新对比)
| 否
|dis license feature
|
2、已安装license
|
|
|
3、升级安装最新特征库 display ips signature library (检查版本,与官网最新对比)
|
|
|
| |config by-pass
4、DPI模块是否启用 (display inspect status)——| |CPU by-pass
| normal(正常状态) |memory by-pass
|
|probe视图下:display system internal inspect dim-rule 查看是否激活;
|重新激活IPS inspect active
|
5、会话是否同框 通过会话状态查看:display session table ipv4 verbose
|
|
|probe视图下:display system internal inspect hit-statistics 查看是否规则命中;
|

6、模拟测试
|
|
|
|
测试规则、 pc————————>FW
10.10.10.2 10.10.10.1 security-policy ip
rule 10 name test
source-zone turst
destination-zone local
profile 0_ipv4
ip http enable
1. http://10.0.0.1//wja?page=/../../ (对应的IPS规则为23525)
2. http://10.0.0.1//software/?id=1 and 1=1 (对应的IPS规则为23788)
3. http://10.0.0.1/?para=<script>alert(/xss)</script> (对应的IPS规则为24485)

8小时前回答

暂无

先更新病毒库,和特征库,也要有license,把接口和防火墙直连,然后回放报文,

8小时前回答

暂无

是因为我没有受到攻击,所以威胁记录是空的吗

8小时前回答

暂无

你正在内容来源:知了社区,防火墙威胁日志显示问题