Cisco Cisco Firepower 9300 Security Appliance Merkblatt
© 2016 思科 | Radware。保留所有权利。本文档所含内容为思科公开发布的信息。
第
137 页,共 238 页
查看和修改属性类型属性
您可以查看设备支持的属性类型的以下属性:
攻击中多个值
(Multiple Values in Attack) - 指定属性类型是否可以在任意一个签名中包含多个值。
规则中多个值
(Multiple Values in Rule) - 指定属性类型是否可以在任意一个签名配置文件规则中包含多个值。
静态签名中多个值
(Multiple Values in Static) - 指定属性类型是否可以在来自签名文件的签名中包含多个值。
匹配方法
(Match Method) - 仅与属性类型复杂性 (Complexity)、信任 (Confidence) 和风险 (Risk) 相关,其具有
升序
-降序级别的
属性值
(Attribute Values)。
值:
—
“最低”
(Minimum) - 指定
属性值
(Attribute Values) 包括最低级别属性值的结果。例如,对于属性类型
风险
(Risk),当
匹配方法
(Match Method) 为最低
(Minimum) 时,
属性值高
(Attribute Value High) 仅匹配高
(High),而不匹配信息 (Info)、低 (Low) 或中 (Medium)。最低 (Minimum) 为复杂性 (Complexity)、信任
(Confidence) 和风险 (Risk) 的默认值。
—
“精确”
(Exact) - 指定属性值
(Attribute Values) 仅使用其自身的结果。例如,当属性类型 (Attribute
Type) 为风险 (Risk),匹配方法为精确 (Match Method Exact) 时,则属性值高 (Attribute Value High) 仅
用于高风险结果。
用于高风险结果。
您可以为属性类型复杂性
(Complexity)、信任 (Confidence) 和风险 (Risk) 更改匹配方法 (Match Method)。
要查看设备支持的属性类型
>
在
配置
(Configuration) 视角中,依次选择网络保护
(Network Protection) > 签名保护 (Signature Protection) >
属性
(Attributes) > 属性类型属性 (Attribute Type Properties)。
要更改复杂性、信任和风险属性类型的匹配方法
1. 在
配置
(Configuration) 视角中,依次选择网络保护
(Network Protection) > 签名保护 (Signature Protection) >
属性
(Attributes) > 属性类型属性 (Attribute Type Properties)。
2. 双击属性类型。
3. 从匹配方法 (Match Method) 下拉列表中,选择最低 (Minimum) 或精确 (Exact)。
4. 点击提交 (Submit)。
3. 从匹配方法 (Match Method) 下拉列表中,选择最低 (Minimum) 或精确 (Exact)。
4. 点击提交 (Submit)。