创建自适应威胁分析信息源
使用此页面可添加新的自适应威胁分析信息源。
查看 自适应威胁分析概述和配置 主题。
要添加新的自适应威胁分析信息源,请执行以下作:
设置 |
指引 |
|---|---|
源名称 |
输入威胁源的唯一名称。信息源名称必须以字母数字字符开头,并且可以包含字母、数字和下划线;不允许有空格。长度为 8-63 个字符。 |
类型 |
选择 Feed 的内容类型。可以使用以下选项:
|
| 数据源 |
源的数据源(用户策略)是自动选择的。您不能修改此字段。 |
活动时间 |
输入所需 Feed 条目处于活动状态的天数。当源条目超过生存时间 (TTL) 值后,源条目将被自动删除。可用范围为 1-365 天。 |
添加到受感染的主机 |
(选答)启用此设置可将此源中的内容(例如,源或目标 IP 地址)添加到受感染的主机源。
注意:
目前,您只能将 IP 地址添加到受感染的主机信息源。 |
注意:
您最多可以创建 64 个 Feed。
您可以将所有 64 个源添加到受感染的主机源中。
创建源后,相同的源将可用于 Junos CLI 上的配置。
