TMS zl Management and Configuration Guide ST.1.0.090213
12
Reconnaissance Detection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-16
TCP SYN Scan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-16
TCP FIN Scan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-17
TCP ACK Scan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-18
UDP Scan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-19
IP Protocol Scan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-20
TCP Null Flag Scan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-21
Ping Scan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-21
Protocol Anomaly Detection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-22
Port Maps . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-24
Signature Detection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-25
Configuring IDS/IPS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-27
Configuring Protocol Anomaly Detection . . . . . . . . . . . . . . . . . . . . . . . . . 6-27
Configuring Port Maps . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-28
Register the IDS/IPS Signature Subscription . . . . . . . . . . . . . . . . . . . . . . 6-29
Obtain the Subscription Registration ID and TMS-Subscription
Hardware ID . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-29
Entering the Registration and TMS-Subscription Hardware
ID on the My ProCurve Portal . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-32
Configuring Signature Detection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-34
Download Signatures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-34
Configure IDS/IPS Session Inspection . . . . . . . . . . . . . . . . . . . . . . . . 6-36
View Signatures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-37
Enable or Disable Signatures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-39
Configuring IPS Actions (Routing Mode Only) . . . . . . . . . . . . . . . . . . . . 6-40
Integration with HP ProCurve Network Immunity Manager . . . . . . . . . . 6-43