更新时间:2025-10-23 GMT+08:00
调整IPS防护模式
根据业务需要调整IPS防护模式,可以使入侵防御系统能更好地适应不同业务场景下的安全需求,有效应对网络环境变化,优化防护效果,降低误报率和提高检测率,从而更精准地保护网络和系统安全。
对业务的影响
调整防护模式时,建议您优先开启“观察模式”,等待业务运行一段时间排查误拦截后,再逐步更换至“拦截模式”。
操作步骤
- 在左侧导航栏中,选择,进入入侵防御界面。
- 选择合适的防护模式。
- 观察模式:仅对攻击事件进行检测并记录到“攻击事件日志”中,不做拦截。
- 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。
- 拦截模式-宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。
- 拦截模式-中等:防护粒度中等。满足大多数场景下的防护需求。
- 拦截模式-严格:防护粒度精细,全量拦截攻击请求。
