4、編輯策略
策略分為系統(tǒng)策略以及衍生策略兩類,系統(tǒng)策略為系統(tǒng)固有的策略,不可以進(jìn)行編輯、刪除及重命名。衍生策略為系統(tǒng)固有策略的衍生策略,可以由用戶更改。
選中一個(gè)策略,并按動(dòng)"衍生策略"按鈕,系統(tǒng)則復(fù)制一份完全一樣的模板,名稱是在原有的名字后面加上"衍生策略"。選中一個(gè)衍生策略,原"查看策略"按鈕就會(huì)自動(dòng)變成"編輯策略",按動(dòng)該按鈕,系統(tǒng)則以讀寫方式打開策略編輯器。如圖:
![請?zhí)砑用枋?src="/Files/BeyondPic/2008-6/12/1082557379014.gif"]()
5、分析報(bào)表
IDS的一個(gè)最大的特點(diǎn)就是有詳細(xì)的入侵檢測報(bào)表分析,對每一件的網(wǎng)絡(luò)攻擊事件都有詳細(xì)的記錄(如:事件發(fā)生的時(shí)間、源IP與目的IP、攻擊事件等)。根據(jù)不同的條件分為幾組,方便查找。如圖:
![請?zhí)砑用枋?src="/Files/BeyondPic/2008-6/12/1082557406447.gif"]()