本帖最后由 adds 于 2020-9-27 16:36 编辑
需求:配置杀毒,可以针对外网发往服务器的病毒文件进行拦截。
一、配置 (一)接口配置 路径:【网络】--【接口/区域】--【物理接口】 分别配置内外网口。
(二)配置区域 路径:【网络】--【接口/区域】--【区域】
(三)路由 路径:【网络】--【静态路由】 配置一条指向外网的静态路由。
(四)网络对象 路径:【对象】--【网络对象】 新增一条FTP的条目。
(五)内容安全 路径:【对象】--【安全策略模板】--【内容安全】 新增一个规则,并编辑“高级选项”
勾选“SAVE安全智能文件检测”下的所有文件类型。
(六)IPv4地址转换 路径:【策略】--【地址转换】--【IPv4地址转换】 将FTP服务器映射到外网。
(七)安全防护策略 路径:【策略】--【安全策略】--【安全防护策略】 配置一条安全防护策略。
二、验证 (一)在外网客户端通过FTP上传病毒文件,上传失败。 路径:【监控】--【日志】--【安全日志】 识别到了病毒文件的上传行为,并拒绝。 |