IPS profile에서 설정된 'action' 종류에 따라 Log의 'action'이 어떤 값으로 표시되는지에 대한 표이다.
profile에 설정된 action | 의미 | Log에 표시되는 action |
default | IPS에서 설정된 기본값 (아래 action중에 하나) | |
allow | 로그는 남기지 않고 트래픽 허용 | |
monitor | 로그를 남기고 트래픽 허용 | detected |
block | 탐지된 트래픽 차단(삭제) | dropped |
reset | 트래픽 Source에 reset 보냄 | reset |
quarantine | quarantine에 설정한 시간 동안 패킷 삭제 | dropped |
'FortiGate > Security Profile' 카테고리의 다른 글
v7.4.4 : Web Filter Flow 모드 기능 및 CDR 기능 향상 (0) | 2024.05.23 |
---|---|
TFTP/FTP를 이용한 시그니처 업데이트 (0) | 2024.03.20 |
AntiVirus Profile에서 'Send files to FortiSandbox for inspection'을 선택 할 수 없는 경우 (0) | 2023.12.06 |
FortiGate 모델 마다 IPS 시그니처 수가 다른 경우 (0) | 2023.12.01 |
Web Filter 카테고리별로 대체 메시지 다르게 표시 (0) | 2023.11.01 |
댓글