开始 | FortiGate 出厂默认设置 |
|
|
严谨型内容配置文件
使用严谨的内容配置文件可以对 UHTTP, FTP, IMAP, POP3, 和 SMTP 等通讯的内容 应用最大限度的防护。通常情况下您不需要使用严谨型内容配置文件,但是如果您受 到病毒的严重威胁,需要最大限度地屏蔽病毒,可以选择严谨型内容配置文件。
表 5: 严谨型内容配置文件
选项 | HTTP | FTP | IMAP | POP3 | SMTP |
|
|
|
|
|
|
防病毒保护 | ! | ! | ! | ! | ! |
|
|
|
|
|
|
文件阻塞 | ! | ! | ! | ! | ! |
|
|
|
|
|
|
隔离 | ! | ! | ! | ! | ! |
|
|
|
|
|
|
Web URL 阻塞 | ! |
|
|
|
|
|
|
|
|
|
|
Web 内容阻塞 | ! |
|
|
|
|
|
|
|
|
|
|
Web 脚本过滤 | ! |
|
|
|
|
|
|
|
|
|
|
Web 排除列表 | ! |
|
|
|
|
|
|
|
|
|
|
Email 阻塞列表 |
|
| ! | ! |
|
|
|
|
|
|
|
Email 排除列表 |
|
| ! | ! |
|
|
|
|
|
|
|
Email 内容阻塞 |
|
| ! | ! |
|
|
|
|
|
|
|
超大型文件 / 邮件阻塞 | 阻塞 | 阻塞 | 阻塞 | 阻塞 | 阻塞 |
|
|
|
|
|
|
传输邮件片段 |
|
| " | " | " |
|
|
|
|
|
|
扫描型内容配置文件
使用扫描型内容配置文件可以对 HTTP、FTP、IMAP、POP3 和 SMTP 通讯的内容应用 防病毒扫描。同时,隔离功能也被启用了,并适用于所有类型的服务。在 FortiGate 设备中装备了一个硬盘,如果防病毒扫描功能发现了在某个文件中有病毒,这个文件 可以被隔离到 FortiGate 的硬盘上。系统管理员可以根据需要决定是否恢复被隔离的 文件。
表 6: 扫描型内容配置文件
选项 | HTTP | FTP | IMAP | POP3 | SMTP |
|
|
|
|
|
|
防病毒保护 | ! | ! | ! | ! | ! |
|
|
|
|
|
|
文件阻塞 | " | " | " | " | " |
|
|
|
|
|
|
隔离 | ! | ! | ! | ! | ! |
|
|
|
|
|
|
Web URL 阻塞 | " |
|
|
|
|
|
|
|
|
|
|
Web 内容阻塞 | " |
|
|
|
|
|
|
|
|
|
|
Web 脚本过滤 | " |
|
|
|
|
|
|
|
|
|
|
Web 排除列表 | " |
|
|
|
|
|
|
|
|
|
|
Email 阻塞列表 |
|
| " | " |
|
|
|
|
|
|
|
Email 排除列表 |
|
| " | " |
|
|
|
|
|
|
|
Email 内容阻塞 |
|
| " | " |
|
|
|
|
|
|
|
超大型文件 / 邮件阻塞 | 传输 | 传输 | 传输 | 传输 | 传输 |
|
|
|
|
|
|
传输邮件片段 |
|
| " | " | " |
|
|
|
|
|
|
23 |