NGAF如何封堵恶意网站 在网络管理中,会时不时出现一些恶意网站,有时一不小心就中招了。很多人对网站的辨别能力还是有待提高。需要我们这些做为网线管理人员来在出一些设置,早发现早治疗。网络中对一些https网站进行封堵,某公司下一代防火墙可以承担这个角色。
配置步骤如下:
1、登陆某公司防火墙,对象---安全策略模板---内容安全。新增-新增模板安全配置下仅勾选URL过滤。如下图所示: 2、单击URL分类库,单击未分类,弹出如下页面: 3、新增URL组名称 为恶意域名,输入域名关键字为XXXXXXXX。提交。如下图所示: 4、策略---安全策略---安全防护策略,新增用户防护策略。如下图所示: 5、策略名称为阻止访问恶意域名,源区域为内网区域,网络对象私有网段。目的区域为外网区域,网线对象为全部。如下图所示:
6、基本防御页面下,内容安全为阻止访问恶意域名,动作为拒绝。如下图所 7、检测响应页面下,仅勾选记录日志。确定 。如下图所示: 提交,如下图所示:
配置完成,网络出现含这些关键字后,阻止访问,大大提高 网络的安全性为正常的办公提供了有力保障 |