Eltex ESR-14VF [443/600] Настройка сервиса контентной фильтрации

Eltex ESR-3100 [443/600] Настройка сервиса контентной фильтрации
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
443
Для просмотра информации о загруженном контенте для IPS/IDS можно использовать следующие две
команды:
show security ips content-provider:
esr-20# show security ips content-provider
Server: content-provider
Last MD5 of received files: c60bd0f10716d3f48e18f24828337135
Next update: 30 October 2020 00:37:06
С помощью этой команды можно узнать скачивал ли контент-провайдер правила с сервера EDM (по
признаку присутствия контрольной суммы md5) и когда по времени устройства планируется следующее
обновление.
show security ips counters:
esr-20# show security ips counters
TCP flows processed : 191
Alerts generated : 0
Blocked by ips engine : 7
Accepted by ips engine : 51483
Показывает прошедший трафик через IPS/IDS и действия, которые применялись к трафику, а также
число срабатываний правил IPS/IDS.
13.8 Настройка сервиса контентной фильтрации
Сервис контентной фильтрации предназначен для ограничения доступа к HTTP-сайтам на основании их
содержимого. Для каждого сайта определяется принадлежность его к той или иной категории. В
качестве базы категорий сайтов используется база Лаборатории Касперского. Для определения
категории сайтов ESR отправляет HTTPS-запросы на сервер Лаборатории Касперского по адресу https://
ksn-vt.kaspersky-labs.com.
Работа сервиса контентной фильтрации основана на системе предотвращения вторжений (IPS) и
настраивается как пользовательские правила IPS.
13.8.1 Алгоритм базовой настройки
Шаг Описание Команда Ключи
1 Определить IP-адрес DNS-сервера,
используемого для разрешения DNS-
имен.
esr(config)# domain name-server
<IP>
<IP> – IP-адрес
используемого DNS-сервера,
задаётся в виде
AAA.BBB.CCC.DDD, где каждая
часть принимает значения
[0..255].
2 Включить разрешение DNS-имен на
устройстве
esr(config)# domain lookup enable
3 Создать политику безопасности IPS/
IDS.
esr(config)# security ips policy
<NAME>
<NAME> – имя политики
безопасности, задаётся
строкой до 32 символов.

Содержание

Похожие устройства