Eltex ESR-21 [300/325] Настроим на esr dns клиента для разрешения имен источников обновления правил ips ids

Превью страниц Страница 300 / 325
Eltex ESR-21 [300/325] Настроим на esr dns клиента для разрешения имен источников обновления правил ips ids
300 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
7.51.4 Пример настройки IPS/IDS с автообновлением правил
Задача:
Организовать защиту локальной сети с автообновлением правил из открытых источников.
192.168.1.0/24 локальная сеть
Решение:
Создадим профиль адресов локальной сети, которую будем защищать:
esr(config)# object-group network LAN
esr(config-object-group-network)# ip prefix 192.168.1.0/24
esr(config-object-group-network)# exit
Настроим на ESR DNS-клиента для разрешения имен источников обновления правил IPS/IDS
esr(config)# domain lookup enable
esr(config)# domain name-server 8.8.8.8
Создадим политику безопасности IPS/IDS:
esr(config)# security ips policy OFFICE
esr(config-ips-policy)# description "My Policy"
esr(config-ips-policy)# protect network-group LAN
Разрешим работу IPS/IDS на интерфейсе локальной сети bridge 1:
esr(config)# bridge 1
esr(config-bridge)# service-ips enable
Настроим параметры IPS/IDS:
esr(config)# security ips
esr(config-ips)# logging storage-device usb://DATA
esr(config-ips)# policy OFFICE
esr(config-ips)# enable
Устройство будет использоваться только как шлюз безопасности, по этому отдадим сервису
IPS/IDS все доступные ресурсы:
esr(config-ips)# perfomance max
Настроим автообновление правил с сайтов EmergingThreats.net, etnetera.cz и Abuse.ch
esr(config-ips)# auto-upgrade
esr(config-auto-upgrade)# user-server ET-Open
esr(config-ips-upgrade-user-server)# description «emerging threats open rules»
esr(config-ips-upgrade-user-server)# url
https://rules.emergingthreats.net/open/suricata-4.0/rules/
esr(config-ips-upgrade-user-server)# exit
esr(config-auto-upgrade)# user-server Aggressive
esr(config-ips-upgrade-user-server)# description «Etnetera aggressive IP
blacklist»
esr(config-ips-upgrade-user-server)# url
https://security.etnetera.cz/feeds/etn_aggressive.rules
esr(config-ips-upgrade-user-server)# upgrade interval 4
esr(config-ips-upgrade-user-server)# exit
esr(config-auto-upgrade)# user-server SSL-BlackList
esr(config-ips-upgrade-user-server)# description «Abuse.ch SSL Blacklist»

Содержание

1954