接下来就会出现如图3.2所示的设置eth0(Network Configuration for eth0)IP地址和子网掩码的界面。eth0就是用来管理strata guard的网卡,它的IP地址应该是一个静态的私有IP地址,与其所连接的局域网处于同一个IP地址段。在本文中,我在此界面中的“IP Address”文本条上输入“192.168.1.3”,在“Net mask”文本条中输入“255.255.255.0”,然后选择“OK”按钮并按回车键,就会出现如图3.3所示的设置网关和DNS(Miscellaneous Network Settings)的界面。在本文中,我在此界面中的“Gateway”文本条中输入网关IP地址192.168.1.1,在“Primary DNS”文本条中输入主要DNS服务器的IP地址61.235.164.18,完成后选择“OK”按钮,然后按回车键继续下一步的安装过程。
图4 eth0网卡配置界面
图5 网关和DNS配置界面
接下来就会进入如图3.4所示的设置strata guard主机名(Hostname Configuration)的界面,在此界面中输入自己设定的主机名,例如myips,选择“OK”按钮,按回车键后,就进入如图3.5所示的选择时区(Time Zone Selection)的界面。在此界面中使用Tab键切换到选择时区的下拉框中,通过向上箭头键选择“Asia/Shanghai”时区后,再选择“OK”按钮并按回车键,就可继续下一步的安装过程。
接下来就会出现如图4.2所示的输入授权码的界面,将在下载strata guard时得到授权码复制后,粘贴到此界面中的“Enter new license key”文本框中,然后单击此文本框右边的“VALIDATE”按钮来验证此授权码。如果授权码验证通过,那么,一行包含“License key is VALID”的字符就会出现在此界面右边的解释区域,然后单击此界面中的“Next”按钮,就会出现如图4.3所示的“System”标签配置界面。
图11 授权码验证界面
图12 System标签配置界面
在初始化设置strata guard 系统时,主要是检查“System”标签页中的各种网络配置是否正确。例如,我们可以检查此界面中的“Interface used to manage Strata Guard”下拉框中的网卡是否是eth0,以及“Interface that analyzes network traffic (IDS)”下拉框中是否为连接外网网卡的eth1。如果这些都没有错误,单击此界面中的“Next”按钮,就会出现图4.4所示的“Network”标签配置界面。
我们可以在Quick-tune功能启用界面中的“Select the operating systems on your network”区域选择网络中主机使用的操作系统类型,在“Select the Web servers on your network”区域选择网络中应用的WEB服务器,如果不能确定网络中使用什么样的WEB服务器,那么选择所有类型。然后在“Select attacks to ignore”区域,选择需要忽略的攻击,我们可以按要求来选择,通过这些来减少误报的产生。完全设置后,在“Apply changes”区域,单击“Override”按钮写入刚才的配置,然后单击此界面中的“Run Quick-tune”按钮启动此功能。
Strata guard入侵检测防御系统的攻击特征库
新的网络攻击方法会不断地出现,为了让Strata guard入侵检测防御系统能够检测和阻止这些新的网络攻击,我们就必需不断更新它的攻击特征库。对于免费版的Strata guard,我们可以在任何时候通过WEB方式连接到Strata guard入侵检测防御系统,然后单击其WEB主界面右上角的“Configure System”按钮,打开如图5.1所示的配置系统界面。在此界面中选择“Rules”标签,打开规则标签页,然后单击其中的“Check for rule updates”就可以更新Strata guard入侵检测防御系统的攻击特征库。