网络引擎

网络引擎

客户端/设备的网络引擎可以桥接模式或分接模式运行。以桥接模式运行时,活动数据包流会经过网络引擎。系统会维护状态表、应用防火墙规则并执行网络通信规范化,以便可以将入侵防御规则应用到有效载荷内容。以分接模式运行时,系统会克隆活动数据包流并从主数据流中转移。在分接模式下,不会修改活动数据包流,所有操作都将在克隆的数据流上执行。

事件

您可以设置每个日志文件的最大大小,以及最新文件的保留数目。系统会不断地在事件日志文件中写入数据,直到达到允许的最大大小,此后,将创建一个新的文件,并开始在其中写入数据,直到达到最大大小,以此类推。达到最大文件数目时,会先删除最旧的文件,然后创建新的文件。事件日志条目的平均大小通常约为 200 字节,因此一个 4 MB 的日志文件大约可保留 20,000 个日志条目。日志文件填满的速度取决于现有规则的数目。

反规避设置

反规避设置能够控制网络引擎对可能会尝试规避分析的异常数据包所做的处理。

状态:“状态”设置有三个选项。此设置可从父策略继承:

高级网络引擎设置

当客户端配置数据包超过最大大小时生成警报:“是”或“否”。缺省值为“是”。

如果取消选择缺省复选框,可以定制以下设置: