深信服社区»版块 安全类 下一代防火墙NGAF 我知道ngaf可以实现,内网用户下载病毒文件,能进行阻断 ...

我知道ngaf可以实现,内网用户下载病毒文件,能进行阻断。

查看数: 921 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-8-8 23:15

正文摘要:

我知道ngaf可以实现,内网用户下载病毒文件,能进行阻断。 但是,我们想外网用户如果上传病毒到我们的内网服务器进行阻断。 外网上传,是不是等于内网下载,咱们ngaf能不能实现这个需求? ...

回复

sangfor_1155 发表于 2018-8-9 08:46
本帖最后由 sangfor_1155 于 2018-8-9 08:53 编辑

【文件上传过滤】来限制外网给要保护的服务器网站上传文件
①以标准版本AF7.3版本操作路径示例:可在【内容安全】-【内容安全策略】-【文件安全】中配置;可在【服务器保护】-【WEB应用防护】-【高级】-【权限控制】-【文件上传过滤】中配置
②以标准版本AF7.4版本操作路径示例:可在【对象】-【安全策略模版】-【内容安全】和【WEB应用防护】中定义模版;然后在【策略】-【安全策略】-【安全防护策略】新增策略,选择对应模版调用配置即可
社区智能服务小组_慧慧 发表于 2018-8-10 21:50
回复WUHANBIN:
1.先在对象——内容安全模版里定义内容安全的模版。过滤想进行查杀的文件类型
2.在策略——安全防护策略——业务防护策略,做外到内的防护,勾选内容安全模版。动作拒绝即可
至于如果服务器是https的。可以在设备上开启解密功能。将服务器的证书导入进设备,然后配置解密即可