
Техническое руководство P-660H/HW
12-2 Конфигурирование межсетевого экрана
Рис. 12-1 Включение межсетевого экрана
12.3 Извещение об атаке
Извещение об атаке - это сообщение в реальном масштабе времени об атаках типа DoS. В окне,
представленном далее, можно выбрать вывести извещение, если атака выявлена. Для атак типа DoS,
Prestige использует пороги, определяющие, когда необходимо удалить сеанс связи, установленный не
полностью. Эти пороги универсально применяются для всех сеансов связи.
Можно использовать значения порога, установленные
по умолчанию, или изменить их до значений,
более подходящих к требованием безопасности.
12.3.1 Извещения
Извещения представляют собой сообщения о событиях, таких как атаки, о которых необходимо знать
немедленно. Можно выбрать в окне Alert вывести извещение, если атака выявлена (Рис. 12-2 -
поставьте галочку в поле Generate alert when attack detected) или когда совпадает правило в окне
Edit Rule (см. Рис. 13-4)
. Если событие создает извещение, сообщение незамедлительно отправляется
по адресу электронной почты, который Вы определяете в экране Log Settings (см. Главу о
журнальной регистрации).
12.3.2 Значения порога
Подстройте эти параметры, если что-нибудь не работает и после того, как проверены счетчики
межсетевого экрана. Эти значения, установленные по умолчанию, хорошо подходят для небольших
офисов. Факторы, влияющие на опции для значений порога, следующие:
1. Максимальное число открытых сеансов связи.
2. Минимальная производительность сервера журнала запросов в локальной сети.
3. Мощность
CPU (центральных процессоров) серверов в локальной сети.
4. Пропускная способность сети.
5. Тип трафика для определенных серверов.
Если сеть медленнее, чем средние значения любого из этих факторов (особенно, если имеются
сервера, которые медленно работают или обрабатывают много задач и часто заняты), тогда значения
по умолчанию необходимо изменить.
Необходимо произвести изменения в
значениях порога до того, как Вы продолжите
конфигурирование правил межсетевого экрана.
Comentários a estes Manuais