单项选择题
如果要将H3C IPS攻击防范日志送给远端syslog服务器进行处理,以下配置方法哪个是正确的:()
A.在“日志管理”>>“日志配置”>>“系统日志”中设置syslog服务器地址和端口
B.在“日志管理”>>“日志配置”>>“操作日志”中设置syslog服务器地址和端口
C.在“日志管理”>>“日志配置”>>“数据日志”中设置syslog服务器地址和端口
D.修改动作“Notify”,设置syslog服务器地址和端口号
点击查看答案&解析
相关考题
-
多项选择题
H3C IPS的特征库升级方式包括哪些:()
A.设备注册后可通过tftp方式进行手动升级
B.设备注册后可以网上自动升级
C.设备注册后可通过ftp方式进行手动升级
D.以上说法都不对 -
单项选择题
下列说法正确的是:()
A.升级H3CIPS的AV病毒库时,不需要重启设备就能生效。
B.升级H3CIPS的IPS漏洞库时,需要重启设备才能生效。(应该也是对的)
C.升级H3CIPS的系统版本时,不需要重启设备就能生效
D.H3CIPS的AV病毒库、IPS漏洞库和系统软件版本升级后均不需要重启设备就能生效。 -
多项选择题
关于SecPathT系列IPS在线测试过程中需要注意的事项,下列说法中正确的有:()
A.最好使用最新的主机版本和特征库版本
B.测试前先要了解用户的流量状况,根据流量评估选用的设备型号是否合适
C.试用中发现攻击日志过少,使用效果不明显,将所有规则全部改成block+notify增加日志数量
D.试用中用户反馈网络有异常,可采用二层回退或者绕开IPS的方式判断是否是IPS导致
