添加受监控网络组 父主题

使用 IP 地址建立受监控网络组,以便让威胁发现设备确定攻击是源自网络内部还是外部。

过程

  1. 转至管理网络配置受监控网络
  2. 单击添加
    此时将显示添加受监控网络组窗口。
  3. 指定组名称。
    注意
    注意
    为特定组提供描述性名称,以便于识别 IP 地址所属的网络。例如:“Finance network”、“ IT network”或“Administration”。
  4. 在文本框中键入 IP 地址范围(最多可以指定 1000 个 IP 地址范围)。
    威胁发现设备自带名为缺省的受监控网络,其中包含 Internet 编号分配机构 (Internet Assigned Numbers Authority, IANA) 为专用网络保留的以下 IP 地址块:
    • 10.0.0.0 - 10.255.255.255
    • 172.16.0.0 - 172.31.255.255
    • 192.168.0.0 - 192.168.255.255
    1. 如果没有删除缺省,添加新的受监控网络时,您无需指定这些 IP 地址块。
    2. 使用短划线指定 IP 地址范围。
      例如: 192.168.1.0-192.168.1.255
    3. 使用斜杠指定 IP 地址的子网掩码。
      例如:192.168.1.0/255.255.255.0192.168.1.0/24
    注意
    注意
    最多可添加三层子组。
  5. 选择网络区域
    注意
    注意
    可信表示安全网络,不可信表示对网络的安全性有一定程度的怀疑。
  6. 单击添加
  7. 单击保存