침입 탐지 규칙에서 탐지된 공격에 대한 처리 방법이 사용량 제한일 때, 유해 트래픽으로부터 네트워크의 가용성을 보장할 수 있도록 네트워크 사용량을 제한할 수 있습니다.
사용량 제한 모니터: IPS 정책에 따라 탐지된 패킷을 보낸 시스템의 사용량이 제한되면 <사용량 제한 모니터>에 해당 시스템의 목록이 나타납니다.
참고
사용량 제한이 장비에 올바로 적용되려면 다음과 같은 조건이 필요합니다.
1. 시스템->업데이트->업데이트 설정에서 시그니처 업데이트 및 행동 기반 규칙 업데이트가 주기적으로 실행되도록 되어 있어야 합니다.
2. 정책->방화벽 정책->정책 목록(IPv4)에서 네트워크로 들어오는 트래픽에 적용되는 정책 규칙이 있어야 합니다. 또한 네트워크 침입 방지 적용 대상 규칙에 IPS 연동이 선택되어 있어야 합니다. IPS 연동이 적용되어 있지 않은 정책 규칙에는 네트워크 침입 방지 기능이 사용되지 않습니다.)
3. 네트워크 침입 방지->IPS 설정-> IPS 설정에서 사용량 제한 설정값이 지정되어 있어야 합니다(기본 값은 10Kbps입니다.)