SSG140批量导入攻击IP

最近防火墙收到大量的Port Scan攻击,大量的报警邮件让人不胜其烦,所以启用了Juniper的防护功能,如下: 1.Screen中启用安全防护模块  Juniper ssg140本身已经附带了安全防护功能,只需要启用防护功能即可,如图:   2.依据日志批量导入攻击IP到地址组   a.首先从防火墙日志过滤出攻击log复制到Excel中,然后使用Excel的“分列”功能将日志进行拆分过滤出攻击
相关文章
相关标签/搜索