본문 바로가기
FortiGate/Security Profile

v6.4.3 이상에서 부터 IPS Intelligent-mode옵션 사라짐

by 에티버스이비티 2021. 12. 10.

IPS에서 시그니쳐 패턴 매칭을 할때, IPS 엔진이 지능적으로 적당한 길이(공격을 탐지할수 있는)만큼 검사하는 Intelligent-mode 옵션이 v6.4.3 부터 사라졌다.

v6.4.3 부터는 "intelligent-mode disable"이 default 가 되어서 모든 바이트를 검사하는 방식으로 바뀌었다.

 

하지만 IPS signature 데이터베이스를 "Extended"가 아닌, "Regular"를 사용하게 되면 "intelligent-mode enable" 처럼 동작 할 수 있다.

 

 

댓글