·给HTTP,FTP,IMAP,POP3与SMTP防火墙策略配置防病毒保护。 ·给HTTP防火墙策略配置网页过滤。 ·给HTTP策略配置网页类别过滤。 ·给IMAP,POP3与SMTP防火墙策略配置垃圾邮件过滤。 ·对所有的服务启动入侵防护系统(IPS)。 ·对HTTP,FTP,IMAP,POP3与SMTP防火墙策略启动内容日志
通过内容保护列表,您可以构建适用与不同类型防火墙策略的保护配 置。并允许您针对不同防火墙策略定制不同类型与级别的防护。
例如,内部与外部地址之间的流量可能需要比较严格的防护,而内部 地址之间的流量可能需要中等一般的防护。您可以针对不同的流量使 用相同或不同的保护设置配置防火墙策略。
NAT/路由模式与透明模式的防火墙策略也可以添加保护设置。
FortiGate设备可以预先配置四种保护设置。
Strict(严格型) 适用于对HTTP,FTP, IMAP,POP3与SMTP流量 应用最大限度的保护。一般情况下,不必使用Strict(严格型)的保护 设置,发现病毒攻击,需要扫描检测时,可以启用Strict(严格型)保 护。
Scan (扫描型) 针对HTTP,FTP,IMAP,POP3,与SMTP内容流量 采用病毒扫描与文件隔离。
Web (网页内容控制型) 针对HTTP内容流量采取病毒扫描与网页 内容屏蔽。您可以在防火墙策略中添加该保护设置来控制HTTP流量。
Unfiltered (无过滤型) 如果对于内容流量不愿意采用内容防护,您 可以使用无过滤型保护。您可以在不需要内容保护的高可信与安全性 较高的网络连接区域,在防火墙的策略中添加该保护设置。
恢复出厂默认设置
如果您误更改了网络设置,并无法恢复,您可以先恢复到出厂默认设 置然后重新启动。
警告:该操作将删除您对FortiGate做的所有配置更改,并将系统退回 至原始配置包括重新设置接口地址。
使用基于web的管理器恢复默认的出厂设置
| 恢复默认的设置 |
24 | V. 3.0 MR1 |
|
|
|
|