Fügen Sie eine benutzerdefinierte IPS-Signatur hinzu.
- Gehe zu Einbruchsprävention > Benutzerdefinierte IPS-Signaturen und klicken Hinzufügen.
- Geben Sie einen Namen ein.
- Wählen Sie ein Protokoll aus.
-
Eine benutzerdefinierte Regel festlegen.
Beispiel
Stichwort:
credit scoreInhalt:
www.facebook.comQuellport:
443 -
Wählen Sie den Schweregrad.
-
Wählen Sie die empfohlene Aktion aus, die ausgeführt werden soll, wenn die Firewall übereinstimmenden Datenverkehr findet.
Name Beschreibung Paket zulassen Paket zulassen. Paket abwerfen Paket abwerfen. Drop-Session Sitzung beenden. Verwenden Sie diese Einstellung, um einen Angriff zu verhindern. Zurücksetzen Sitzung zurücksetzen und TCP-Reset-Paket an den Absender senden. Sitzung umgehen Erlauben Sie den Datenverkehr, ohne ihn für den Rest der Sitzung zu scannen. Verwenden Sie diese Einstellung, um bestimmte Arten von Datenverkehr zuzulassen. -
Klicken Speichern.
Notiz
Wird eine neue benutzerdefinierte IPS-Signatur hinzugefügt, wird die IPS-Engine ohne Betriebsunterbrechung neu konfiguriert, sofern ausreichend freier Arbeitsspeicher für die Neukonfiguration vorhanden ist. Bei Sophos-Firewall-Geräten mit wenig freiem Arbeitsspeicher wird die IPS-Engine neu gestartet, was zu einer kurzen Betriebsunterbrechung führt.
Füge die Signatur einer Richtlinienregel hinzu.