IDS产品安装指南.pptVIP

  1. 1、本文档共41页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
组件简介 IDS需要安装的系统组件: MSDE 2000/SQL Server数据库(第三方数据库) SecIDS 3600 Event-collector(事件收集服务器) SecIDS 3600 Console(控制台) SecIDS 3600 LogServer(日志服务器) SecIDS 3600 Report(报表) 以上组件的安装文件在随机的光盘中均有,按顺序从上往下安装即可 组件简介 MSDE 2000/SQL Server数据库(第三方数据库) 自带的桌面版数据库,也可以支持MSDE2005/2008以及正版的SQL server数据库;若用户提供的服务器自带数据库软件可以不必安装自带的MSDE 2000,直接使用服务器自带的数据库即可。注意:暂时只支持SQL server的数据库 SecIDS 3600 Event-collector(事件收集服务器) 通过1968端口,对sensor(设备)发送过来的事件信息进行收集、记录至数据库中并且在控制台呈现出相应的告警事件信息 组件简介 SecIDS 3600 Console(控制台) sensor(设备)的添加,策略的编辑下发,告警事件的呈现等 SecIDS 3600 LogServer(日志服务器) 记录所有事件信息至数据库,对于历史数据进行准确的备份和记录,通过查询工具可以成功查询历史事件 SecIDS 3600 Report(报表) 将历史事件以图形或者表格的形式按照一定得时间标准(如日报、周报、月报等)生成报表的形式 Sensor(设备)安装流程 使用串口登录IDS(可以使用超级终端或者CRT等) Sensor(设备)安装流程 Sensor(设备)安装流程 Sensor(设备)安装流程 组件安装 服务器上需要安装的组件(光盘) 组件安装 安装MSDE的数据库 组件安装 设置日志服务器 组件安装 IDS其余的组件直接按照提示安装即可 1、MSDE数据库 2、事件收集服务器 3、管理控制台 4、报表及查询工具 License导入 一、安装产品许可证 License导入 导入随机光盘上的正确的license文件 服务启动 二、启动应用服务 服务启动 开启图示中的三种应用服务并且勾选最下方的启动操作系统是自动重启服务的选项 添加用户 三、登陆管理控制台 打开管理控制台,使用默认帐号/密码为Admin/Admin登录 添加用户 登录成功之后添加用户组和用户 添加用户 添加用户,并给予相应的权限用于维护 添加用户成功之后,退出重新使用刚才定义的admin用户登录即可 策略设置 四、IDS策略的设置 重新使用新增的账号密码登陆控制台对策略进行设置 策略设置 选中一个策略模板派生出一个新的策略 策略设置 此时可以对策略树中的策略进行更改 组件设置 登录成功之后根据实际情况添加传感器组件 组件设置 组件设置 配置填写完之后点击连接测试,发现测试成功之后便可以添加sensor了 组件设置 同样右击EC添加日志服务器添加日志服务器组件 验证 全部添加成功之后会显示正常工作 验证 在安全事件界面便会看见相应的告警信息,说明IDS设备侧已经将流量成功上报控制台 注意事项 在进行IDS配置的时候注意管理口默认一般为EM0或者EM2,管理口的地址和服务器的地址必须可达,网线插得接口必须与配置一致 注意事项 在安装完MSDE数据库之后需要重启电脑或者在服务里面单独启动SQLSERVERAGENT的进程之后才能继续安装日志服务器 注意事项 若安装软件的操作系统为XP的操作系统,需要将windows自带的防火墙关闭,或者将控制台和设备的通信端口1968(基于TCP的)单独打开 注意事项 在安装日志服务器是报下面的错误为提供的安装和备份日志的目录不存在,即必须保证提供安装和备份的目录存在。 注意事项 当添加sensor的时候连接测试失败的时候,需要检查sensor和管理控制台的连通性,使用ping命令以及telnet sensor地址1968端口; 在第一次添加sensor的时候,由于设备有一个初始化的过程,所以时间会比较长。整个初始化过程结束后,sensor的cpu此时为100%,所以暂时无法和管理控制台连接成功; 在添加完sensor后,若长时间为?号状态,检查一下sensor侧的EC的配置是否正确 注意事项 在配置sensor的时候,修改完相应的配置之后一定要保存并且重启sensor,否则不会生效 在修改完控制台侧的策略之后必须将新的策略重新下发到设备侧;同样在控制台侧进行新的签名库的升级之后必须进行同步签名的操作 答疑时间 提纲 第一部分: IDS产品安装组件介绍 第二

文档评论(0)

82393aa + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档