FortiGate-1000
安装和配置指南
2.50
版
FortiGate-1000
安装和配置指南
217
网络入侵检测系统
(NIDS)
FortiGate NIDS
是
一个
实
时的网络入侵
探
测
器
,它使用
攻击
定
义库
来
检测和
阻
止
各
种
各
样
的可
疑
的网络
数
据
流
和基于网络的
直
接
攻击
。
此
外,
当
发
生
攻击
时,
NIDS
可
以将
事
件
写
入
攻击
日志
并向
系统管理
员
发送报
警
邮件。
本
章
叙
述了
以
下
内容:
·
检测
攻击
·
NIDS
攻击预
防
检测
攻击
NIDS
检测模
块
可以检测到
大
多
数
可
疑
的网络
通讯
和基于网络的
攻击
。
按
照
以
下步
骤
配置
NIDS
的
通
用设置和
NIDS
检测模
块
特
征
列表。
对
于
NIDS
通
用设置,您
需
要
选
择要监视
基于网络
攻击
的网络接口。您
还需
要
决
定
是
否
启用
校验
和检
验功
能。
校验
和检
验功
能测
试被监视
的接口接
收
到的
数
据包的
完整
性。
本
节
描
述了
以
下
内容:
·
选
择要监视
的网络接口
·
禁
用
NIDS
·
验
证
校验
和的配置
·
查看攻击
特
征
列表
·
查看攻击
描
述
·
启用和
禁
用
NIDS
攻击
特
征
·
添加
用户定
义
的特
征
选
择要监视
的网络接口
1
进
入
NIDS >
检测
>
通
用。
2
选
择要
检测网络
攻击
的网络接口。
您
最
多可以选
择
4
个网络接口和
VLAN
子网络接口。
3
单击应
用以保
存
您所
做
的
修改
。
禁
用
NIDS
1
进
入
NIDS >
检测
>
通
用。
2
删除
全部网络接口。
Summary of Contents for FortiBridge 1000
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 44: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 286: ...272 美国飞塔有限公司 索引 ...