기본 행동 그룹 및 위험도 수정

기본 행동 그룹별 수정

기본 행동 목록(기본 행동 그룹별)에서 기본 행동 그룹의 사용 여부, 처리 방법, 로그 남김을 수정할 수 있습니다. 기본 행동 그룹의 사용 여부, 처리 방법, 로그 남김을 설정하면 기본 행동 그룹에 속한 기본 행동 규칙에 모두 동일하게 적용됩니다.

기본 행동 그룹을 수정하는 방법은 다음과 같습니다.

  1. 메뉴에서 네트워크 침입 방지->행동 기반->기본 행동을 선택합니다.

  2. 수정할 기본 행동 그룹의 오른쪽에 있는 btn_modify.gif을 누릅니다.

  3. 기본 설정에서 필요한 항목을 설정합니다. 기본 값을 누르면 TrusGuard에 설정된 기본 값으로 설정합니다.

notice.gif 참고

기본 행동 그룹마다 선택할 수 있는 처리 방법이 다릅니다. 각 기본 행동 그룹 마다 선택할 수 있는 처리 방법은 다음과 같습니다.
- DoS, Scan, Anomaly 기본 행동 그룹: 허용, 차단, 시스템 격리, 사용량 제한
- DDoS 기본 행동 그룹: 허용, DDoS 공격 차단

notice.gif 참고

1. 시스템을 블랙 리스트에 등록하고 일정 기간동안 해당 시스템에 응답하지 않는 것을 시스템 격리라 합니다. 시스템 격리 기능은 네트워크 침입 방지->시스템 격리->격리 설정에서 변경할 수 있습니다.
2. 사용량을 제한할 때 적용할 대역폭은 네트워크 침입 방지->IPS 정책->정책 설정에서 변경할 수 있습니다.
3.  처리 방법이 DDoS 차단인 경우, 네트워크 침입 방지->DDoS 차단->DDoS 차단 설정에서 지정한 설정에 따라 DDoS 공격을 선별적으로 차단합니다.

  1. 확인을 누릅니다.

위험도별 수정

기본 행동 목록(위험도별)에서 위험도의 사용 여부, 처리 방법, 로그 남김을 수정할 수 있습니다. 위험도의 사용 여부, 처리 방법, 로그 남김을 설정하면 위험도에 속한 기본 행동 규칙에 모두 동일하게 적용됩니다.

위험도를 수정하는 방법은 다음과 같습니다.

  1. 메뉴에서 네트워크 침입 방지->행동 기반->기본 행동을 선택합니다.

  2. 수정할 위험도의 오른쪽에 있는 btn_modify.gif을 누릅니다.

  3. 기본 설정에서 필요한 항목을 설정합니다. 기본 값을 누르면 TrusGuard에 설정된 기본 값으로 설정합니다. 기본 값은 각 항목 설정 란에 푸른 색으로 표시되어 있습니다.

notice.gif 참고

기본 행동 그룹마다 선택할 수 있는 처리 방법이 다릅니다. 각 기본 행동 그룹 마다 선택할 수 있는 처리 방법은 위험도에 관계없이 다음과 같습니다.
- DoS, Scan, Anomaly 기본 행동 그룹: 허용, 차단, 시스템 격리, 사용량 제한
- DDoS 기본 행동 그룹: 허용, DDoS 공격 차단

notice.gif 참고

1. 시스템을 블랙 리스트에 등록하고 일정 기간동안 해당 시스템에 응답하지 않는 것을 시스템 격리라 합니다. 시스템 격리 기능은 네트워크 침입 방지->시스템 격리->격리 설정에서 변경할 수 있습니다.
2. 사용량을 제한할 때 적용할 대역폭은 네트워크 침입 방지->IPS 정책->정책 설정에서 변경할 수 있습니다.
3.  처리 방법이 DDoS 차단인 경우, 네트워크 침입 방지->DDoS 차단->DDoS 차단 설정에서 지정한 설정에 따라 DDoS 공격을 선별적으로 차단합니다.

  1. 확인을 누릅니다.