这是帮助的本地脱机副本,而且有可能已过时。要查看最新文档,请在线访问趋势科技服务器深度安全防护系统帮助中心 (https://help.deepsecurity.trendmicro.com/)。
事件:配置数据包太大
将更改应用到策略之后,显示“配置数据包太大”事件消息。这通常是因为手动为策略分配了太多入侵防御规则。
要解决此问题,您需要取消分配手动分配的入侵防御规则并运行“漏洞扫描 (推荐设置)”,然后仅应用建议的规则。
- 在趋势科技服务器深度安全防护系统管理中心中的计算机选项卡上,找到生成了错误消息的计算机。
- 双击该计算机以打开计算机编辑器。
- 在“常规”选项卡上,单击策略旁边的编辑以编辑该策略。
- 在左侧单击入侵防御。
- 在已分配的入侵防御规则区域中,单击分配/取消分配。
- 为 IPS 规则设置过滤器:全部、已分配和无分组。
- 对于每个页面,右键单击全选(请参考下图)并选择取消分配规则。
基于“漏洞扫描 (推荐设置)”为计算机创建新策略
- 返回到计算机编辑器,在左侧单击入侵防御,然后在常规选项卡上选择清除建议。
- 选择漏洞扫描 (推荐设置)。
- 扫描完成后,转至策略页面。
- 单击新建以显示新建策略向导。
- 按照向导中的步骤进行操作。出现提示时,选择是否将此策略建立在现有计算机的当前配置之上。
- 在选择新策略所基于的计算机属性: 上,选择以下内容:
- 建议的应用程序类型和入侵防御规则
- 建议的完整性监控规则
- 建议的日志审查规则
无论当前为该计算机分配了哪些其他规则,策略都仅包含建议的规则。 - 查看该策略并视情况进行更新后,将新策略应用到该计算机。(转至计算机编辑器页面,然后从策略中选择该新策略。)