开始 FortiGate 出厂默认设置
FortiGate-400 安装和配置指南
23
扫描型内容配置文件
使用扫描型内容配置文件可以对 HTTP、FTP、IMAP、POP3 和 SMTP 通讯的内容应用
防病毒扫描。同时,隔离功能也被启用了,并适用于所有类型的服务。在 FortiGate
设备中装备了一个硬盘,如果防病毒扫描功能发现了在某个文件中有病毒,这个文件
可以被隔离到 FortiGate 的硬盘上。系统管理员可以根 据需要决定是否恢复被隔离的
文件。
网页型内容配置文件
使用网页型内容配置文件可以对 HTTP 通讯的内容应用防病毒扫描和网页内容阻
塞。您可以在控制 HTTP 通讯的防火墙策略中添加这一内容配置文件。
表 5: 严谨型内容配置文件
选项 HTTP FTP IMAP POP3 SMTP
防病毒保护
!!!!!
文件阻塞
!!!!!
隔离
!!!!!
Web URL 阻塞
!
Web 内容阻塞
!
Web 脚本过滤
!
Web 排除列表
!
Email 阻塞列表
!!
Email 排除列表
!!
Email 内容阻塞
!!
超大型文件 / 邮件阻塞 阻塞 阻塞 阻塞 阻塞 阻塞
传输邮件片段
"""
表 6: 扫描型内容配置文件
选项 HTTP FTP IMAP POP3 SMTP
防病毒保护
!!!!!
文件阻塞
"""""
隔离
!!!!!
Web URL 阻塞
"
Web 内容阻塞
"
Web 脚本过滤
"
Web 排除列表
"
Email 阻塞列表
""
Email 排除列表
""
Email 内容阻塞
""
超大型文件 / 邮件阻塞 传输 传输 传输 传输 传输
传输邮件片段
"""