开始

FortiGate 出厂默认设置

 

 

严谨型内容配置文件

使用严谨的内容配置文件可以对 UHTTP, FTP, IMAP, POP3, 和 SMTP 等通讯的内容 应用最大限度的防护。通常情况下您不需要使用严谨型内容配置文件,是如果您受 到病毒的严重威胁,需要最大限度地屏蔽病毒,可以选择严谨型内容配置文件。

表 5: 严谨型内容配置文件

选项

HTTP

FTP

IMAP

POP3

SMTP

 

 

 

 

 

 

防病毒保护

!

!

!

!

!

 

 

 

 

 

 

文件阻塞

!

!

!

!

!

 

 

 

 

 

 

隔离

!

!

!

!

!

 

 

 

 

 

 

Web URL 阻塞

!

 

 

 

 

 

 

 

 

 

 

Web 内容阻塞

!

 

 

 

 

 

 

 

 

 

 

Web 本过滤

!

 

 

 

 

 

 

 

 

 

 

Web 排除列表

!

 

 

 

 

 

 

 

 

 

 

Email 阻塞列表

 

 

!

!

 

 

 

 

 

 

 

Email 排除列表

 

 

!

!

 

 

 

 

 

 

 

Email 内容阻塞

 

 

!

!

 

 

 

 

 

 

 

超大型文件 / 邮件阻塞

阻塞

阻塞

阻塞

阻塞

阻塞

 

 

 

 

 

 

传输邮件

 

 

"

"

"

 

 

 

 

 

 

扫描型内容配置文件

使用扫描型内容配置文件可以对 HTTP、FTP、IMAP、POP3 和 SMTP 通讯的内容应用 防病毒扫描。同时,隔离功能也被启用了,并用于所有类型的服务。在 FortiGate 设备中装备了一个硬盘,如果防病毒扫描功能发现了在某个文件中有病毒,这个文件 可以被隔离到 FortiGate 的硬盘上。系统管理员可以根据需要决定是恢复被隔离的 文件。

表 6: 扫描型内容配置文件

选项

HTTP

FTP

IMAP

POP3

SMTP

 

 

 

 

 

 

防病毒保护

!

!

!

!

!

 

 

 

 

 

 

文件阻塞

"

"

"

"

"

 

 

 

 

 

 

隔离

!

!

!

!

!

 

 

 

 

 

 

Web URL 阻塞

"

 

 

 

 

 

 

 

 

 

 

Web 内容阻塞

"

 

 

 

 

 

 

 

 

 

 

Web 本过滤

"

 

 

 

 

 

 

 

 

 

 

Web 排除列表

"

 

 

 

 

 

 

 

 

 

 

Email 阻塞列表

 

 

"

"

 

 

 

 

 

 

 

Email 排除列表

 

 

"

"

 

 

 

 

 

 

 

Email 内容阻塞

 

 

"

"

 

 

 

 

 

 

 

超大型文件 / 邮件阻塞

传输

传输

传输

传输

传输

 

 

 

 

 

 

传输邮件

 

 

"

"

"

 

 

 

 

 

 

FortiGate-1000 安装和配置指南

23

Page 37
Image 37
Fortinet 1000 manual 严谨型内容配置文件, 扫描型内容配置文件