
170
美国飞塔有限公司
内容配置文件
防火墙配置
默认的内容配置文件
FortiGate
设备具有以
下
四种
默认的内容配置文件,它们
位
于防火墙
>
内容配置文
件。
您可以使用现有的内容配置文件或者
创建
您自
己
的:
添加
一个内容配置文件
如果默认的内容配置文件不能提
供
您所
要求
的保护,您可以
创建
新的内容配置文件
并
根据您的
需要
定
制
它的内容。
1
进
入
防火墙
>
内容配置文件。
2
单击
新
建
。
3
输
入一个配置文件
名
。
4
启用防病毒保护选项。
5
启用网页过滤选项。
6
启用电子邮件过滤保护选项。
严谨
使用严谨的内容配置文件可以
对
UHTTP, FTP, IMAP, POP3,
和
SMTP
等通讯
的内容
应
用
最大
限
度
的防护。
通
常情况
下
您不
需要
使用严谨型
内容配置文件,
但
是
如果您
受
到病毒的严
重
威胁
,
需要
最大
限
度
地
屏
蔽
病毒,可以选
择
严谨型内容配置文件。
扫描
使用扫描型内容配置文件可以
对
HTTP
、
FTP
、
IMAP
、
POP3
和
SMTP
通讯
的内
容
应
用防病毒扫描。
同
时,
隔离功
能
也
被
启用
了
,
并
适
用于所有
类
型的服
务。在
FortiGate
设备中装备
了
一个
硬盘
,如果防病毒扫描
功
能发现
了
在
某
个文件中有病毒,
这
个文件可以
被隔离
到
FortiGate
的
硬盘上
。系统管理
员
可以根据
需要
决
定
是
否
恢复被隔离
的文件。
网页
使用网页型内容配置文件可以
对
HTTP
通讯
的内容
应
用防病毒扫描和网页内
容
阻塞
。您可以在
控制
HTTP
通讯
的防火墙
策略
中
添加
这
一内容配置文件。
非过滤
如果您不
希望
对通讯
内容
施
加
任何内容保护,可以选
择
非过滤型内容配置文
件。您可以在
控制
无须
保护的
通讯
类
型的防火墙
策略上添加
这
一内容配置文
件,例如
两
个高
度
可信或高
度
安全的网络之
间
的
通讯
。
防病毒扫描
扫描网页,
FTP
和邮件
通讯
中的病毒和
蠕虫
。请
见
第
220
页
“
防
病毒扫描
”
。
文件
阻塞
删除与
文件
阻塞样板匹
配的文件,
即
使它们不包含病毒。
只
有发现
了
新
的,防病毒扫描
功
能
无法
检测的病毒时,您
才
有
必
要
启用
这
一
功
能。请
见
第
221
页
“
文件
阻塞
”
。
隔离
隔离被阻塞
和
被感染
的文件。
注意:如果防病毒扫描和文件
阻塞功
能
都
启用
了
,
FortiGate
设备将在文件
被
扫描病毒之
前阻塞
与
文件模
板匹
配的文件。
网页
URL
阻塞
阻塞
不
受欢迎
的网页和网
站
。
这
个选项将
Fortinet URL
阻塞
(
请
见
第
229
页
“
阻塞对
URL
的访问
”
)
和
Cerberian URL
过滤
(
请
见
第
231
页
“
使用
Cerberian
网页过滤
器
”
)
添加
到
策略
接
受
的
HTTP
通讯
中。
网页内容
阻塞
阻塞
包含不
受欢迎
的
词汇
或
短语
的网页。请
见
第
228
页
“
内容
阻
塞
”
。
网页
脚
本过滤
从网页中
删除脚
本。请
见
第
234
页
“
脚
本过滤
”
。
网页
排除
列表
从网页过滤和病毒扫描中
排除
URL
。请
见
第
235
页
“
URL
排除
列
表
”
。
Содержание FortiGate 500
Страница 26: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 42: ...30 美国飞塔有限公司 下一步 开始 ...
Страница 58: ...46 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Страница 136: ...124 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Страница 144: ...132 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 192: ...180 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 216: ...204 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 230: ...218 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 248: ...236 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 276: ...264 美国飞塔有限公司 索引 ...