Fortinet 1000 Network Card User Manual


 
224
美国飞塔有限公司
NIDS 攻击日志 网络入侵检测系统 (NIDS)
配置出特征值
您可以设置对握出特征进行检测的临界值和有效期
1 NIDS > 防。
2 单击握修改
3 临界值
4
5 时时
6 单击启用
或者,单击预防特列表中的启用
7 单击定。
NIDS 攻击日志
NIDS 检测或者防一个攻击的时,它会条攻击消息。您可以配置系统
以将添加攻击日志。
·攻击消录到攻击日志
·减少 NIDS 攻击日志息和报邮件的数量
攻击消录到攻击日志
下步骤攻击消录到攻击日志。
1 日志和报告 > 日志设置。
2 您设置的日志单击配置策略
3 单击 IDS 日志。
4 单击 IDS 检测和 IDS 防。
5 单击定。
最小值 最大值 默认
临界值 发送到目的机或服务建立连接请
手)的数量。如果手请发送到
目的机的所有口的,仅仅发送到
一个口,临界值将提高原来
30 3000 200
FortiGate 设备能控制理连接的最大值
FortiGate 设备将更多的理请
10 10240 1024
时一理连接的手请 SYN)的以为单
的有制了代理连接表的
36015
注意:关于日志息的内容和式,以及日志置的信息,请
日志配置和参指南