您好:针对IPS默认策略中SMB相关特征无法修改或删除的情况,若必须使用SMB服务,可采取以下措施:
1. **配置例外规则**:通过命令 `exception signature signature-id` 将特定的SMB误报特征ID添加为病毒例外,从而放行合法的SMB流量。
2. **精细化策略调整**:在自定义IPS策略中,仅启用必要的安全防护特征,对Samba相关的漏洞特征(如CVE-2010-1642)根据实际环境评估风险后选择是否放行。
3. **确保补丁更新**:确认Samba服务器已升级至最新版本,防范已知漏洞,降低开启SMB服务的安全风险。
4. **结合ACL或应用控制**:通过访问控制列表(ACL)限制SMB访问源IP,缩小攻击面,提升安全性,添加白名单。
综上,虽默认策略不可更改,但可通过例外机制和策略优化实现SMB服务的合规使用。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论