·给HTTP,FTP,IMAP,POP3与SMTP防火墙策略配置防病毒保护。
·给HTTP防火墙策略配置网页过滤。
·给HTTP策略配置网页类别过滤。
·给IMAP,POP3与SMTP防火墙策略配置垃圾邮件过滤。
·对所有的服务启动入侵防护系统(IPS)。
·对HTTP,FTP,IMAP,POP3与SMTP防火墙策略启动内容日志
通过内容保护列表,您可以构建适用与不同类型防火墙策略的保护配
置。并允许您针对不同防火墙策略定制不同类型与级别的防护。
例如,内部与外部地址之间的流量可能需要比较严格的防护,而内部
地址之间的流量可能需要中等一般的防护。您可以针对不同的流量使
用相同或不同的保护设置配置防火墙策略。
NAT/路由模式与透明模式的防火墙策略也可以添加保护设置。
FortiGate设备可以预先配置四种保护设置。
Strict(严格型) 适用于对HTTP,FTP, IMAP,POP3与SMTP流量
应用最大限度的保护。一般情况下,不必使用Strict(严格型)的保护
设置,发现病毒攻击,需要扫描检测时,可以启用Strict(严格型)保
护。
Scan (扫描型) 针对HTTP,FTP,IMAP,
POP3,与SMTP内容流量
采用病毒扫描与文件隔离。
Web (网页内容控制型) 针对HTTP内容流量采取病毒扫描与网页
内容屏蔽。您可以在防火墙策略中添加该保护设置来控制HTTP流量。
Unfiltered (无过滤型) 如果对于内容流量不愿意采用内容防护,您
可以使用无过滤型保护。您可以在不需要内容保护的高可信与安全性
较高的网络连接区域,在防火墙的策略中添加该保护设置。
恢复出厂默认设置
如果您误更改了网络设置,并无法恢复,您可以先恢复到出厂默认设
置然后重新启动。
警告:该操作将删除您对FortiGate做的所有配置更改,并将系统退回
至原始配置包括重新设置接口地址。
使用基于web的管理器恢复默认的出厂设置
恢复默认的设置
24 V. 3.0 MR1 FortiGate-60系列以及
FortiGate-100A设备安装手册
01-30001-0266-20060410