Este documento describe cómo habilitar/deshabilitar el resumen de un evento específico en la versión 6.x del software del sistema de prevención de intrusiones (IPS) mediante el administrador de dispositivos IPS (IDM).
Nota: Las listas de acceso deben configurarse en los dispositivos IPS para permitir el acceso desde el host o la red donde el software de administración como IDM e IEV (IDS Event Viewer) están instalados y funcionan correctamente. Consulte la sección Cambio de la Lista de Acceso de Configuración del Sensor del Sistema de Prevención de Intrusiones de Cisco Usando la Interfaz de Línea de Comandos 5.0 para obtener más información.
Este documento se crea suponiendo que IPS 6.x está instalado y funciona correctamente.
La información de este documento se basa en el sensor IPS de la serie Cisco 4200 que ejecuta la versión de software 6.0(2)E1.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Para una comprensión clara, esta sección proporciona un ejemplo en el que habilita/inhabilita el resumen para la ID de firma: 5748.
Complete los siguientes pasos.
Inicie IDM.
Haga clic en Inicio para ver la página de inicio de IDM. Esta página muestra la información del dispositivo.
Elija Configuration > Policies > Signature Definitions > sig0 > Signature Configuration > Select By: ID de firma para mostrar todas las firmas disponibles en el Sensor.
Elija Sig ID en el menú desplegable Select By y luego ingrese Sig ID 5748 para encontrar una firma específica.
Haga clic en Editar para editar la firma.
En la ventana Editar firma, elija Definición de firma > Frecuencia de alerta > Modo de resumen, y cambie la acción de Resumir a Incentivar todo en el menú desplegable Modo de resumen.
Asegúrese de que Specify Global Summary Threshold (Especificar umbral de resumen global) esté establecido en No.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
31-Aug-2007 |
Versión inicial |