03-策略命中分析
本章节下载: 03-策略命中分析 (203.36 KB)
安全策略命中分析功能可以分析出指定时间段内的安全策略是否被命中过,并将未命中的安全策略按照从高到低的优先级顺序进行呈现,以帮助管理员对设备上的安全策略进行深度分析和处理。
只要符合如下两种情况中的任意一种,则认为策略未命中:
· 流量不符合安全策略的过滤条件。
· 安全策略之间存在深度冗余,例如IP地址和用户的冗余、应用和服务的冗余等。这样会由于高优先级的策略被命中,而导致低优先级的策略未命中。
配置策略命中分析功能前,需要先开启策略匹配统计功能。
策略命中分析的具体配置步骤如下:
1. 选择“策略 > 安全策略 > 策略命中分析”。
2. 在“策略命中分析”页面,可以看到指定时间段内所有未命中的安全策略。在此页面的配置内容如下表所示:
表-1 策略命中分析配置参数表
参数 |
说明 |
时间范围 |
在页面的右上角可以选择查看命中分析结果的时间范围,其取值包括如下: · 最近1天 · 最近3天 · 最近一周 · 最近30天 · 最近3个月 · 最近半年 · 最近1年 · 最近3年 |
修改策略 |
若确定安全策略需要继续保留,则单击目标安全策略右侧的<编辑>按钮,进行修改即可 |
删除策略 |
若确定安全策略不需要保留,则选中目标安全策略后,单击<删除>按钮,进行删除即可 |
3. 修改或删除安全策略后,在“策略命中分析”页面,需要单击第一个<立即加速>按钮,使修改的策略立即生效。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!