170
美国飞塔有限公司
内容配置文件 防火墙配置
默认的内容配置文件
FortiGate 设备具有以四种默认的内容配置文件,它们于防火墙 >内容配置文
件。 您可以使 用现有的内容配置文件或者创建您自的:
添加一个内容配置文件
如果默认的内容配置文件不能提您所要求的保护,您可以创建新的内容配置文件
根据您的需要它的内容。
1 防火墙 >内容配置文件。
2单击
3入一个配置文件
4启用防病毒保护选项。
5启用网页过滤选项。
6启用电子邮件过滤保护选项。
严谨 使用严谨的内容配置文件可以UHTTP, FTP, IMAP, POP3, SMTP
等通讯的内容最大的防护。常情况您不需要使用严谨型
内容配置文件,如果您到病毒的严威胁需要最大
病毒,可以选严谨型内容配置文件。
扫描 使用扫描型内容配置文件可以HTTPFTPIMAPPOP3 SMTP 通讯的内
用防病毒扫描。时,隔离功启用用于所有型的服
务。在 FortiGate 设备中装备一个硬盘,如果防病毒扫描能发现
个文件中有病毒,个文件可以被隔离FortiGate 硬盘上。系统管理
可以根据需要恢复被隔离的文件。
网页 使用网页型内容配置文件可以HTTP 通讯的内容用防病毒扫描和网页内
阻塞。您可以在控制 HTTP 通讯的防火墙策略添加一内容配置文件。
非过滤 如果您不希望对通讯内容任何内容保护,可以选非过滤型内容配置文
件。您可以在控制无须保护的通讯型的防火墙策略上添加一内容配置文
件,例如个高可信或高安全的网络之通讯
防病毒扫描 扫描网页, FTP 和邮件通讯中的病毒和蠕虫。请 220
病毒扫描
文件阻塞 删除与文件阻塞样板匹配的文件,使它们不包含病毒。有发现
的,防病毒扫描无法检测的病毒时,您启用能。请
221 文件阻塞
隔离 隔离被阻塞被感染的文件。
注意:如果防病毒扫描和文件阻塞功启用FortiGate设备将在文件扫描病毒之前阻塞
文件模板匹配的文件。
网页 URL 阻塞 阻塞受欢迎的网页和网个选项将Fortinet URL 阻塞 (
229 阻塞对 URL 的访问 ) Cerberian URL 过滤 (
231 使用 Cerberian 网页过滤 )添加策略
HTTP 通讯中。
网页内容阻塞 阻塞包含不受欢迎词汇短语的网页。请 228 内容
网页本过滤 从网页中删除脚本。请 234 本过滤
网页排除列表 从网页过滤和病毒扫描中排除 URL。请 235 URL 排除