在利用TippingPoint进行网络B超检查时,常见的建议有()。
A. 将TippingPoint串入网络之前,先将TippingPoint布置成虚拟在线,可以降低影响该企业真实生产业务的风险度;不建议TippingPoint以IDS模式布置。
B. 在内网主机需要经过防火墙NAT后访问因特网的情况下,建议将TippingPoint放在防火墙内部。
C. 在内网主机需要经过防火墙NAT后访问因特网的情况下,建议将TippingPoint放在防火墙外部。
D. 不要为了追求尽可能多的日志,无限制的将Filter的动作设置为Notify。