Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

导入鼻息规则

Snort是一个开源入侵防御系统(IPS),有助于检测恶意攻击。您可以使用瞻博网络 Snort 集成工具 (JIST) 将 Snort IPS 规则转换为瞻博网络 IPS 自定义攻击特征码。默认情况下,Junos OS 包含 JIST。该工具支持 Snort 版本 2 和版本 3 规则。

要导入 Snort 规则,请执行以下操作:

  1. 单击 IPS 签名页面上的自定义选项卡。
  2. 单击自定义签名页面右上角的导入 Snort 规则
    注意:

    仅当您在“查看方式”列表中选择了 “自定义攻击 ”时,此选项才可用。

    此时将显示“导入鼻息规则”页面。
  3. 单击浏览并选择要上传 Snort 规则文件的文件,然后单击确定

    支持的文件格式为:.rules、.txt、.set 和 .srt

    自定义特征码页面列出了转换后的自定义攻击特征码。系统会自动下载未转换的规则和错误日志文件。