Cómo bloquear una amenaza para un intervalo de tiempo específico

Cómo bloquear una amenaza para un intervalo de tiempo específico

59954
Created On 09/26/18 13:44 PM - Last Modified 04/20/20 23:58 PM


Resolution


Resumen

Este documento describe cómo bloquear una amenaza para un intervalo de tiempo específico predefinido cuando se detecta.

Detalles

Esto es posible tanto en la protección de la vulnerabilidad como en el anti spyware:

Anti spyware

  1. Ir a objetos > perfiles de seguridad > anti spyware y haga clic en Agregar.
  2. Bajo el perfil anti spyware > excepciones y nombre, crear un nombre
  3. Haga clic en Mostrar todas las firmas y seleccione el identificador de amenaza apropiado. Haga clic en la acción
  4. Seleccione bloquear IP, ahora es posible establecer el tiempo de bloqueo de 1 segundo a 3600 segundos. Haga clic en pista por fuente IP o fuente IP y destino.
    5 JPG
    La regla de acción final se verá como se muestra a continuación:
    6 JPG
    el perfil de la Directiva de seguridad tendrá efecto y cuando se detecte un ataque, se rastreará basándose en la dirección IP de origen y destino y, a continuación, se bloqueará durante 3600 segundos.

Protección de la vulnerabilidad

  1. Ir a objetos > perfiles de seguridad > protección de vulnerabilidades y haga clic en agregar
  2. Crear un nombre e ir a excepciones, haga clic en Mostrar todas las firmas, seleccione el identificador de amenaza adecuado
  3. Haga clic en la acción y seleccione Bloquear IP
    dar el tiempo de bloqueo de 1 segundo a 3600 segundos y haga clic en pista por fuente o fuente y destino
    7 JPG
    la regla de acción final se verá como se muestra a continuación:
    8. jpg
    el perfil en la política de seguridad tendrá efecto , y cuando se detecta un ataque, se rastrea basándose en la dirección IP de origen y destino y, a continuación, se bloquea durante 3600 segundos.

Propietario: dantony



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cln8CAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language