A.最好使用最新的主機(jī)版本和特征庫版本 B.測試前先要了解用戶的流量狀況,根據(jù)流量評估選用的設(shè)備型號是否合適 C.試用中發(fā)現(xiàn)攻擊日志過少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量 D.試用中用戶反饋網(wǎng)絡(luò)有異常,可采用二層回退或者繞開IPS的方式判斷是否是IPS導(dǎo)致