根据通信方向、所用协议以及通信通过的端口来确定应用程序类型定义的应用程序。应用程序类型很适合用来将入侵防御规则分组。可以使用它们将用途相同的入侵防御规则进行分组。这样就可以更轻松地选择一组入侵防御规则,以将它们分配给计算机。例如,假设在保护流向 Oracle Report Server 的 HTTP 网络通信时需要一组入侵防御规则。将这些入侵防御规则分组到应用程序类型后,就能轻松地在 "Web Server Common" 和 "Web Server Oracle Report Server" 组合中选择规则,同时,比如说,还能排除 IIS 服务器专用的一组规则。
应用程序类型图标:
在主页面上可以执行下列操作:
单击新建 (
) 或属性 (
) 显示应用程序类型属性窗口。
应用程序类型的名称和描述。“最低客户端/设备版本”指明了支持此应用程序类型所需的 Vulnerability Protection 趋势科技服务器深度安全防护系统客户端/设备的版本。
配置选项卡显示的选项控制与该应用程序类型关联的入侵防御规则的行为。例如,"Web Server Common" 应用程序类型具有“监控来自 Web 服务器的响应”选项。如果取消选定此选项,与该应用程序类型关联的入侵防御规则将不会检查源端口 80 上的响应通信。
选项选项卡中的项目控制 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心使用和应用应用程序类型的方式。例如,大多应用程序类型都有从“漏洞扫描 (推荐设置)”中排除自身的选项。这意味着,如果选中“从建议中排除”选项,“漏洞扫描 (推荐设置)”将不对计算机建议此应用程序类型及其关联的入侵防御规则,即使检测到此类应用程序也是如此。
已分配给选项卡列出与该应用程序类型关联的入侵防御规则。