D-Link DFL-1100 [44/151] Расписание применения правил

Расписание применения правил
Если необходимо использовать расписание применения правил, выберите нужное из
выпадающего меню, которое располагается на странице Schedules. Если правило
должно быть активно всегда, выберите Always из выпадающего меню.
Система обнаружения/предотвращения вторжений
Система обнаружения/предотвращений вторжений DFL-1100 (Intrusion
Detection/Prevention System, IDS/IDP) – это система реального времени, которая
идентифицирует и предпринимает действия против широкого диапазона
подозрительной сетевой активности. IDS использует сигнатуры вторжений,
хранимые в базе данных атак, для идентификации широко распространенных атак.
При атаке IDS защищает сеть за DFL-1100, отбрасывая пакеты. Для оповещения об
атаке IDS отправляет уведомления по email системным администраторам, если
система уведомлений по email включена. Можно использовать два режима работы
системы, или Inspection Only (только проверка), или Prevention
(предотвращение). В режиме Inspection Only система IDS будет только проверять
трафик, и если DFL-1100 увидит что-либо, то зарегистрирует в журнале, отправит
уведомление по email (если включено) и пропустит трафик. Если же включен режим
Prevention, подозрительные пакеты будут отброшены, информация о них будет
зарегистрирована в журнале, и будет отправлено уведомление по email (если
включено).
D-Link периодически обновляет базу данных сигнатур сетевых атак. С выходом
firmware версии 1.30.00 возможно автоматическое обновление. Если система IDS
или IDP включена как минимум для одного правила межсетевого экрана или одного
правила перенаправления портов, автоматическое обновление базы данных IDS
будет включено. Межсетевой экран будет автоматически загружать последнюю
версию базы данных с Web-сайта D-Link.
Функция формирования трафика
Самый простой способ организации качества сервиса в сети, как по части
безопасности, так и по части функциональности, - это просто переложить
ответственность за управление трафиком на компоненты сети в определенных узлах
сети, а не на приложения.
Функция формирования трафика работает, оценивая и выстраивая в очередь IP-
пакеты в соответствии с определенными настроенными параметрами. Определить
различные ограничения скоростей и выделить гарантированную полосу пропускания
можно на основании адреса источника, адреса назначения и параметров протокола;
в основном, так же, как и определяются правила межсетевого экрана.
Существует три различных приоритета для настройки функции формирования
трафика: Normal (нормальный), High (высокий) и Critical (критичный).
Функция ограничения трафика (Limit) определяет пределы скорости для входящего и
исходящего трафика. Это максимальная полоса пропускания, выделяемая для
передачи трафика для этого правила. Однако если также определены и другие
правила ограничения трафика, и суммарный предел больше доступной пропускной
способности подключения к Интернет, то этот предел немного снижается, чтобы
трафик с большим приоритетом имел преимущество при передаче.

Содержание

Скачать