A.最好使用最新的主機(jī)版本和特征庫(kù)版本 B.測(cè)試前先要了解用戶的流量狀況,根據(jù)流量評(píng)估選用的設(shè)備型號(hào)是否合適 C.試用中發(fā)現(xiàn)攻擊日志過(guò)少,使用效果不明顯,將所有規(guī)則全部改成block+notify增加日志數(shù)量 D.試用中用戶反饋網(wǎng)絡(luò)有異常,可采用二層回退或者繞開(kāi)IPS的方式判斷是否是IPS導(dǎo)致