224

美国飞塔有限公司
NIDS 攻击日志 网络入侵检测系统 (NIDS)

配置出特征值

您可以设置对握出特征进行检测的临界值和有效期
1 NIDS > 防。
2单击握修改
3临界值
4
5时时
6单击启用
或者,单击预防特列表中的启用
7单击定。
NIDS 攻击日志
NIDS 检测或者防一个攻击的时,它会条攻击消息。您可以配置系统
以将添加攻击日志。
·攻击消录到攻击日志
·减少 NIDS 攻击日志息和报邮件的数量

攻击消录到攻击日志

下步骤攻击消录到攻击日志。
1 日志和报告 >日志设置。
2您设置的日志单击配置策略
3单击 IDS 日志。
4单击 IDS 检测和 IDS 防。
5单击定。
最小值 最大值 默认
临界值 发送到目的机或服务建立连接请
手)的数量。如果手请发送到
目的机的所有口的,仅仅发送到
一个口,临界值将提高原来
30 3000 200
FortiGate 设备能控制理连接的最大值
FortiGate 设备将更多的理请
10 10240 1024
时一理连接的手请SYN)的以为单
的有制了代理连接表的
36015
注意:关于日志息的内容和式,以及日志置的信息,请
日志配置和参指南