6
美国飞塔有限公司
2.50 版本的新特点 简介
日志和报告
FortiGate 支持记录各种类别的流通和配置修改。您可将日志设置如下:
·报告连接到防火墙接口的通讯,
·报告被使用的网络服务,
·报告被防火墙策略允许的通讯,
·报告被防火墙策略拒绝的通讯,
·报告配置改变和其它一些管理事件,如 IPSec 通道协商、 病毒检测、攻击、web 网
页阻塞,
·报告被 NIDS 检测到的攻击,
·向系统管理员发送报警 EMAIL 以报告病毒事件、入侵及防火墙或 VPN 事件及异常违法
情况。
日志可被传送到远程系统日志服务器或以 WebTrends 增强日志格式传输到远程
WebTrends NetIQ 安全报告中心和防火墙服务器上。某些型号的防火墙可将日志存储在
可选择的内置硬盘上。如果没有安装硬盘,您可配置 FortiGate 日志和报告,把最近
的事件记录到共享系统内存中去。
2.50 版本的新特点
本节主要描述了 Forti0S v2.50 中的一些新的特征:
系统管理
·改善了 FortiGate 系统健康状态监视图象功 能,包括 CPU 及内存的使用率,会话数
量,网 络 带宽使用率,以及检测到的病毒和入侵的数量,详细内容请见 第 86 页
“ 系统状态” 。
·修订了防病毒和攻击定义更新功能,使其连接到新版本的 Fortinet 响应发布网络。
现在可以以小时为单位进行定期更新,并且,系统 > 更新页面显示关于更新状态的
更多的详细信息。详情请见 第 91 页 “ 病毒防护定义和攻击定义更新” 。
·可以从基于 Web 的管理程序直接连接到 Fortinet 技术支持网页的页面。您可以注册
您的 FortiGate 设备并获得访问其 他技术支持资源的权利。详情请见 第 100 页
“ 注册 FortiGate 设备” 。
网络配置
·新的网络接口配置选项,详情请见 第 107 页 “ 配置网络接口” 。
·在所有网络接口上的 Ping 服务器和失效网关检测 ,
·从任何接口进行 HTTP 和 Telnet 管理访问,
·所有 FortiGate 网络接口的第二个 IP 地址。
路由
·简单的基于方向的路由配置。
·高级策略路由配置 (仅限于 CLI)。
DHCP 服务器
·在 DHCP 配置中添加了 WINS 服务器。