深信服社区»版块 安全类 下一代防火墙NGAF 关于防火墙病毒文件检测的问题咨询

关于防火墙病毒文件检测的问题咨询

查看数: 1131 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-10 11:24

正文摘要:

本帖最后由 南京 于 2020-7-10 11:25 编辑 如图:左边是外网,右边内网,如果左边外网PC去访问右边内网,去上传了一个文件,中间的某公司防火墙的什么模块可以检测出来? ...

回复

TCN 发表于 2020-7-12 11:36
学习一下
沧海 发表于 2020-7-11 22:53
web防护那块吧
社区智能服务_萍萍 发表于 2020-7-11 14:57
AF设备的内容安全里面的文件安全支持对上传的文件类型做安全检测,检测到威胁时会拦截数据。WEB应用防护里面的文件上传或者是下载过滤,支持根据文件类型实现禁止上传或者是下载。
TCN 发表于 2020-7-10 21:36
上传文件的话,安全策略里面的很多模块可以起作用
adds 发表于 2020-7-10 19:28
1、防火墙如何配置了应用控制策略,且勾选了“记录日志”,则有可能审计下来。
需要确认应用控制策略允许的是服务还是应用,如果是服务,则不记录,如果是应用,就可能记录。
2、如果上传的是恶意文件,则IPS、WAF会进行记录。
寒山古路 发表于 2020-7-10 11:31
WEB应用防护以及内容安全