Contents
Index
Search
Search Knowledge Base
Collapse All
Expand All
Previous
Next
Search
Toggle Highlight
配置网络监控设置
缺省条件下,威胁发现设备会监控所有网络流量。但是,管理员可指定威胁发现设备监控的网络流量。
监控特定网段上的特定网络流量可大幅减少威胁和事件相关检测的数量。例如,管理员只想扫描网络上的入站和出站电子邮件流量。管理员可选择
监控特定 IP 范围和/或协议
,然后根据下列设置添加一条规则:
源 IP:
全部
目标 IP:
全部
目标端口:
25
过程
转至
管理
→
检测设置
→
网络监控设置
。
要监控网络上的所有流量,请选择
监控所有网络流量
要监控网络上的特定流量,请选择
监控特定 IP 范围和/或协议
,并配置下列设置:
在
网络监控列表
下单击
添加
。
此时会显示
指定 IP 范围和/或协议
窗口。
指定
源 IP
的值。
指定
目标 IP
的值。
指定
目标端口
的值。
单击
保存
。
此时
网络监控列表
中会显示一个新条目。