入侵防護規則編譯失敗錯誤可能會發生,當分配的入侵防護規則數量超過建議的數量時。您在端點上不應有超過 400 條入侵防護規則。趨勢科技 建議僅應用 建議掃瞄 所建議的入侵防護規則,以避免應用不必要的規則。如果您是手動應用入侵防護規則,請將其應用於電腦,而不是政策,以避免將過多的應用類型添加到單一端口。
為了解決此問題,請減少分配的規則數量。

步驟

  1. 訪問入侵防護規則。
    • 在電腦防護層級,前往 Computers,然後右鍵點擊受影響的電腦,選擇 詳細資訊
    • 在政策層級,前往 Policies,然後右鍵點擊受影響的政策,選擇 詳細資訊
  2. 前往 入侵防護 並點擊 Scan for Recommendations
  3. 掃瞄完成後,點擊 Assign/Unassign
  4. Recommended for Unassignment篩選規則。
  5. 選擇一個或多個規則以未指派。
    • 要選擇相鄰的一組規則,請按住 Shift 鍵。
    • 要選擇分開的規則,請按住 Control 鍵。
  6. 右鍵點擊選擇項,然後前往 Unassign Rule(s) From All Interfaces
  7. 點擊 確定,然後關閉窗口。
  8. 前往 Computers,然後右鍵點擊受影響的電腦防護。
  9. 前往 Actions Clear Warnings/Errors
    入侵防護引擎會自動嘗試進行規則編譯。該過程的持續時間取決於 伺服器與工作負載保護 與代理之間的心跳間隔和通信設置。
    秘訣
    秘訣
    如果您通過政策應用了入侵防護規則並且不確定哪些電腦受到影響,請打開政策編輯器並轉到 Overview Computer(s) Using This Policy