Depois de ativar a funcionalidade Serviços de firewall melhorados (EFS) [Enhanced Firewall Services (EFS)] ao nível da empresa, já poderá ver os detalhes das assinaturas do Sistema de deteção de intrusões (IDS) e do Sistema de prevenção de intrusões (IPS) que um Edge está a utilizar para filtrar o tráfego do VMware SASE Orchestrator.
Pode ver as assinaturas IDS/IPS ao nível da empresa ao iniciar sessão no serviço do
SD-WAN do portal da empresa e ao navegar para a página
.
A página Assinaturas IDS/IPS (IDS/IPS Signatures) apresenta os detalhes da assinatura Predefina (Default), como o nome e a versão do ficheiro da assinatura, o número total de assinaturas de intrusão presentes no pacote transferido e a data e hora em que os dados da assinatura são carregados.
Pode clicar na ligação na coluna
Total de assinaturas de intrusão (Total Intrusion Signatures) para ver os seguintes detalhes adicionais sobre as assinaturas presentes no pacote transferido. Pode utilizar as opções Pesquisar (Search) e Filtrar (Filter) na interface do utilizador para pesquisar e encontrar assinaturas específicas no pacote.
Campo | Descrição |
---|---|
SignatureId | ID exclusivo da assinatura IDS. |
Gravidade IDS (IDS Severity) | Gravidade da assinatura da intrusão. Segue-se a classificação da gravidade:
|
Produto afetado (Product Affected) | Ilustra que produto é vulnerável à exploração. |
Alvo do ataque (Attack Target) | O alvo do ataque. |
Tipo de ataque | Tipo de ataque, como cavalo de Troia ou negação de serviço (DoS). |
CVSS | Pontuação de vulnerabilidade comum da vulnerabilidade visada pela exploração. |
CVE(s) | Referência CVE da vulnerabilidade visada pela exploração. |