Fortinet 300 Network Card User Manual


 
简介 网络入侵检测系统 NIDS
FortiGate-300 安装和配置指南
3
您可以使用以选项灵活配置 FortiGate 安全策略 :
·控制所有入和出的网络流通
·控制加密 VPN 流通
·应用防病毒保护和 WEB 内容过滤,
·阻塞全部策略选项的访问,
·根据策略进控制
·拒绝出入地址流通
·单独成组地控制的和用户定的网络服务,
·要用户在获取访问之 前进行用户认证,
·包含了流通控制用以设置条策略的访问权和带宽保证或带宽
·包含日志用以策略下的网络连接,
·包含网络地址转路由 NAT/ 路由)模式策略
·包含 NAT 和路由模式策略
FortiGate 防火墙支持网络地址转 / 路由模式或透明模式。
NAT/ 路由模式
NAT/ 路由模式 , 您可创建 NAT 模式和路由模式策略
·NAT 模式策略通过网络地址转不安全网络中的用户隐藏较安全网络中的地址
·路由模式策略在不地址转拒绝网络的连接。
透明模式
透明模式提供了与 NAT 模式的基本防火墙保护。从 FortiGate 中接到的
包根据防火墙策略地转发或阻塞FortiGate 可插入到网络的任何一点
要对网络或其它任何的VPN 及一防火墙能在
NAT/ 路由模式使用。
网络入侵检测系统 NIDS
FortiGate 网络入侵测系统 (NIDS) 种实时网络入侵,它能
的网络识别取行动。NIDS 攻击来识别 1000
。您可以启用或 NIDS 型的攻击进行检测。可以自行攻击
用户自定攻击型检测。
NIDS 可以防止探测、常见拒绝服务攻击和基于据包的攻击。您可以启
用或攻击的特,和定制攻击检测的灵敏度和其他参
为通系统管理攻击NIDS 攻击及一流通记录到攻击日志中,
根据设置发送报 EMAIL
Fortinet 可定更新攻击数。您可下载并手动安装攻击数可设置
FortiGate 自动查询下载更新的 IDS