交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
1、故障现象
IDP无法正常辨识检测防御应用程序、威胁、Botnet和RBL等事件,实时监控界面无法显示事件,出现漏判或误判的情况。
2、故障可能原因
(1)IPS Pair的接口模式配置错误
3.故障处理流程
4.故障处理步骤
步骤1:确认IPS Pair的接口模式配置错误
1) 在内网计算机,下达对外网计算机PING指令,或者登录MSN、QQ。
2) 登录RG-IDP管理系统客户端,在「实时监控」界面,利用「编辑过滤设定」,设置仅监控内网计算机的IP。
3) 若此时在「实时监控界面」无法看到内网计算机触发了PING、MSN、或者QQ等事件,那么非常有可能,设备已经因为配置错误,导致完全无法辨识应用程序。
说明:
出厂默认策略均可检测PING、MSN、QQ等行为,若设备无法检测上述行为,那么非常有可能,设备已经因为配置错误,导致完全无法辨识应用程序。
4) 进入[端口设置]界面,双击IPS接口,检查当前的[安全入侵检测防御]和[应用/流量辨识管理]的模式分别为[监测模式]或[禁用]状态,如图。
步骤2:修改接口模式配置
1)将[安全入侵检测防御]和[应用/流量辨识管理]的模式分别配置为[防御模式]和[管理模式]。
2)将「应用/流量辨识管理」设置为:
a)监测模式:可辨识应用程序行为,但不阻挡应用程序联机。
b)管理模式:可辨识应用程序行为,若策略设置阻挡此应用程序的联机,那么会阻挡应用程序的联机。
3) 进入[实时监控]界面,查看IDP设备可以检测、防御用户所设置的安全事件。
步骤3:收集信息后,请联系4008111000协助处理
如果经以上2个步骤排查后故障无法解决,请将根据步骤1检查配置打包压缩,同时准备好IDP管理服务器的远程方式后联系4008-111000协助处理。
需要收集的信息:
[端口设置]配置界面截图