【多选题】
SecPathT系列IPS设备的攻击日志可以以哪些方式输出,或者可以输出到哪些设备上?()
A、Syslog方式
B、Email方式
C、SNMP Trap方式
D、SecCenter A1000设备
A、Syslog方式
B、Email方式
C、SNMP Trap方式
D、SecCenter A1000设备
A、A.最好使用最新的主机版本和特征库版本 B、B.测试前先要了解用户的流量状况,根据流量评估选用的设备型号是否合适 C、C.试用中发现攻击日志过少,使用效果不明显,将所有规则全部改成block+notify增加日志数量 D、D.试用中用户反馈网络有异常,可采用二层回退或者绕开IPS的方式判断是否是IPS导致
A、查看IPS的攻击日志和攻击报表 B、根据攻击日志和网络运行情况,及时调节IPS上的安全策略,同时对一些安全威胁进行排查 C、开局配置好之后,不需要任何管理维护,真正做到零管理 D、及时升级IPS特征库