更新时间:2025-10-23 GMT+08:00
分享

调整IPS防护模式

根据业务需要调整IPS防护模式,可以使入侵防御系统能更好地适应不同业务场景下的安全需求,有效应对网络环境变化,优化防护效果,降低误报率和提高检测率,从而更精准地保护网络和系统安全。

对业务的影响

调整防护模式时,建议您优先开启“观察模式”,等待业务运行一段时间排查误拦截后,再逐步更换至“拦截模式”。

操作步骤

  1. 在左侧导航栏中,选择“攻击防御 > 入侵防御”,进入入侵防御界面。
  2. 选择合适的防护模式。

    • 观察模式:仅对攻击事件进行检测并记录到“攻击事件日志”中,不做拦截。
    • 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。
      • 拦截模式-宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。
      • 拦截模式-中等:防护粒度中等。满足大多数场景下的防护需求。
      • 拦截模式-严格:防护粒度精细,全量拦截攻击请求。
    • 建议您优先开启“观察模式”,等待业务运行一段时间后,再逐步更换至“拦截模式”,查看攻击事件日志,请参见攻击事件日志。
    • 如果存在误拦截情况,可对基础防御规则库的单条防御规则进行动作修改,具体操作请参见IPS规则管理。

相关文档