本帖最后由 小鱼儿 于 2025-4-28 14:23 编辑
深信服AF(下一代防火墙)与AC(上网行为管理-单网桥模式)对邮件附件的监控能力分析1. 深信服AF(下一代防火墙)[size=16.002px]是否支持监控邮件附件(如.exe)? [size=16.002px]✅ 支持,但需结合具体功能模块和策略配置: [size=16.002px]
邮件协议深度检测:
AF支持对SMTP、POP3、IMAP等邮件协议进行深度解析(DPI),可识别并拦截附件中的可执行文件(如.exe、.bat等)。
[size=16.002px]是否支持监控邮件附件(如.exe)?
⚠️ 部分支持,依赖部署方式和功能模块:
对Webmail(如QQ邮箱、163邮箱)的附件下载行为可监控,可通过策略→应用控制→文件类型过滤拦截.exe。 需启用HTTPS解密(需导入CA证书到终端)才能检测加密流量中的附件。
3. 典型部署方案建议场景1:全面检测邮件附件(含.exe)AF:负责SMTP/POP3/IMAP协议解析、附件过滤、沙箱检测。 AC:记录Webmail附件下载行为,补充HTTP层控制。
场景2:仅监控Webmail附件
在AC中启用HTTPS解密 + 文件类型过滤,直接阻断.exe下载(无需AF介入)。
4. 配置步骤示例(以AF为例)
导航至策略→安全策略→新建策略,选择服务类型为SMTP/POP3/IMAP。
5. 注意事项
必须部署SSL解密(AF/AC均支持),否则无法检测HTTPS或SMTPS中的附件。
总结AF是更全面的解决方案,适合深度检测传统邮件协议附件。 AC(单网桥)更侧重Webmail的HTTP/HTTPS附件监控,需配合其他设备实现完整防护。 最佳实践:AF+AC联动,同时部署邮件服务器端安全策略(如Exchange的传输规则)。
|