IDS 配置文件用于对特征码进行分组,然后可将其应用于选择应用程序。除了默认配置文件之外,您还可以创建四个自定义配置文件。
可以根据特征码的严重性等级启用特征码。评分越高表示与入侵事件相关的风险越大。严重性取决于以下内容:
默认 IDS 配置文件包括极高严重性,无法进行编辑。
- 特征码本身中指定的严重性
- 特征码中指定的 CVSS(通用漏洞评分系统)评分
- 与分类类型关联的类型评级
- 将会导致误报
- 将会产生噪音
- 与受保护工作负载无关
过程
下一步做什么
创建 IDS 规则。