添加受监控网络组 父主题

使用 IP 地址建立受监控网络组,以便让威胁发现设备确定攻击是源自网络内部还是外部。

过程

  1. 转至管理网络配置受监控网络
  2. 单击添加
    此时将显示添加受监控网络组窗口。
  3. 指定一个组名称。
    注意
    注意
    为特定组提供描述性名称,以便于识别 IP 地址所属的网络。例如:“Finance network”、“ IT network”或“Administration”。
  4. 在文本框中指定一个 IP 地址范围(最多可以指定 1000 个 IP 地址范围)。
    威胁发现设备自带名为 Default 的受监控网络,其中包含 Internet 编号分配机构 (Internet Assigned Numbers Authority, IANA) 为专用网络保留的以下 IP 地址块:
    • 10.0.0.0 - 10.255.255.255
    • 172.16.0.0 - 172.31.255.255
    • 192.168.0.0 - 192.168.255.255
    1. 如果没有删除 Default,添加新的受监控网络时,您无需指定这些 IP 地址块。
    2. 使用短划线指定 IP 地址范围。
      例如: 192.168.1.0-192.168.1.255
    3. 使用斜杠指定 IP 地址的子网掩码。
      例如:192.168.1.0/255.255.255.0192.168.1.0/24
    注意
    注意
    最多可添加三层子组。
  5. 选择网络组的网络区域。
    注意
    注意
    选择可信表示这是安全网络,选择不可信表示对此网络的安全性有一定程度的怀疑。
  6. 单击添加
  7. 单击保存