Eltex ESR-1511 Справочник команд CLI онлайн [1021/1395] 625184

Eltex ESR-1511 Справочник команд CLI онлайн [1021/1395] 625184
ESR-Series. Справочник команд CLI. Версия 1.14.0
1021
Командный режим
CONFIG-IPS-CATEGORY-RULE
Пример
esr(config-ips-category-rule)# ip ttl 5
esr(config-ips-category-rule)# ip ttl comparison-operator less-than
meta classification-type
Данная команда определяет классификацию события, которое сгенерирует сервис IPS/IDS, когда
сработает правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
meta classification-type { not-suspicious | unknown | bad-unknown | attempted-recon |
successful-recon-limited | successful-recon-largescale | attempted-dos | successful-dos |
attempted-user | unsuccessful-user | successful-user | attempted-admin | successful-admin
| rpc-portmap-decode | shellcode-detect | string-detect | suspicious-filename-detect |
suspicious-login | system-call-detect | tcp-connection | trojan-activity | unusual-
client-port-connection | network-scan | denial-of-service | non-standard-protocol |
protocol-command-decode | web-application-activity | web-application-attack | misc-
activity | misc-attack | icmp-event | inappropriate-content | policy-violation | default-
login-attempt }
[no] meta classification-type
Параметры
not-suspicious – не подозрительный трафик;
unknown – неизвестный трафик;
bad-unknown – потенциально плохой трафик;
attempted-recon – попытка утечки информации;
successful-recon-limited – утечка информации;
successful-recon-largescale – масштабная утечка информации;
attempted-dos – попытка отказа в обслуживании;
successful-dos – отказ в обслуживании;
attempted-user – попытка получения привилегий пользователя;
unsuccessful-user – безуспешная попытка получения привилегий пользователя;
successful-user – успешная попытка получения привилегий пользователя;
attempted-admin – попытка получения привилегий администратора;
successful-admin – успешная попытка получения привилегий администратора;
rpc-portmap-decode – декодирование запроса RPC;
shellcode-detect – обнаружен исполняемый код;
string-detect – обнаружена подозрительная строка;
suspicious-filename-detect – было обнаружено подозрительное имя файла;
suspicious-login – была обнаружена попытка входа с использованием подозрительного имени
пользователя;
system-call-detect – обнаружен системный вызов;
tcp-connection – обнаружено TCP-соединение;
trojan-activity – был обнаружен сетевой троян;
unusual-client-port-connection – клиент использовал необычный порт;

Содержание

Похожие устройства

Скачать