- 1、本文档共64页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SMTP DLP(續) 敏感詞 使用UTF-8編碼 發送含有敏感詞句的郵件 收到內容為替換的資訊 日誌 Fortigate# diag sys session clear 清除目前所有設備上的session 注意 : 此動作會造成所有連線斷線 Fortigate# exec ping 執行Ping的動作 Fortigate# exec trace 執行Trace route的動作 Fortigate# exec reboot 執行系統reboot 附錄 . Fortigate 常用指令 Fortigate# sh sys interface 顯示系統介面 Fortigate# get sys state 顯示系統狀態 * * * * * * * * 開啟用戶政策 啟用基於用戶的子策略 可以部署不同的用戶群組使用不同的 時間表 服務 保護內容表 流量控制 流量日誌 FW Policy APP Control – P2P 流量控制增強 流量控制的方向 如果只設置流量控制,而沒有設置反向流量塑型,則該流量控制是針對上下行同時起作用的 如果設置了反向流量塑型,則上行的速度有流量控制來起作用,而反向流量塑型則控制下行速度 基於介面的DoS政策 特點: 基於介面部署 可以指定服務 第四章 UTM OS 4.0MR1 新增 UTM 功能表 病毒檢查、入侵防禦、網頁過濾、反垃圾郵件、資料外洩防護、應用軟體控管設置都移至UTM選單下 IM/P2P/VOIP功能併入應用軟體控管 新增UTM功能表—保護內容表 保護內容表也做相應的調整 病毒檢查 在保護內容表中制定防毒,並在防火牆策略中啓動 保護內容表可制定 所要掃瞄的流量種類 HTTP 、 FTP 、 IMAP 、 POP3 、 SMTP 、 IM 、 NNTP 。 HTTPS 、 IMAPS 、 POP3S、 SMTPS 。 支援壓縮檔案 zip, bzip, bzip2, tar, gzip, rar, lzh, cab, arj, msc 防毒所要啓動的項目 對於分割後的郵件和 oversized files 或 email要放行或阻擋 病毒偵測/移除 可針對附檔名做傳遞阻絕 隔離已感染的檔案 病毒檢查—如何啟動 檔案過濾 病毒檢查—檔案過濾 入侵防禦 IPS可監控L3-L7的攻擊 於政策(ploicy)中啓動 (protection profile) stateful engine 監控封包狀態是否正常 ASIC 晶片提供加速機制 可將偵測後之防禦設定為 pass, pass-session, drop, reset, clear, reset-server, reset-client, drop-session, clear-session 等 通過ICSA 認證 IPS增強 基於介面的DoS政策 IPV6 IPS IPS封包記錄 入侵防禦—如何啟動 入侵防禦—IPv6 4.0以前不支援IPv6的IPS 4.0開始IPv6 IPS特徵掃描,但不支援DDOS,需在命令列下配置。 例如: config firewall interface-policy6 edit 1 set interface port1” set srcaddr6 all set dstaddr6 all set service6 ANY set ips-sensor-status enable set ips-sensor all_default next end 入侵防禦—封包紀錄 定義IPS Sensor的Override可以啟用封包記錄。封包的格式為pcap方式。 封包記錄可以存放在記憶體、硬碟、FortiAnalyzer、FortiGuard AM服務。 入侵防禦—封包紀錄 FortiAnalyzer 網頁過濾 Web 內容阻絕 可以透過指定關鍵字或網址的方法來阻擋控制網頁內容顯示 網址過濾 特定網址來阻擋特定網頁 FortiGuard不當網頁過濾 FortiGuard-網頁服務是Fortinet公司推出的可管理性的網頁過濾服務解决方案。 FortiGuard-網頁過濾服務將數百萬的網頁分為設定的一些類型范圍,用户可以對過濾不同分類的網頁采取允許通過,阻擋以及監控動作。 網頁過濾—Web內容阻絕 可使用萬用字元及正規表示法 正規表示法可參考 /perlretut.html 支援多種語言:繁體中文、簡體中文、西文、日文、韓文、法文、泰文、西班牙文、斯拉夫文。 網頁過濾—網址過濾 可使用
您可能关注的文档
- 原子荧光光谱法董亚妮.ppt
- 原子荧光原理及应用2010(免费阅读).ppt
- 原子荧光法测定中药材中的砷汞铅.doc
- 原子规道与能级图XPS光电子能谱分析.doc
- 原子运动状态tgb.ppt
- 原文-KAB211房间气体消防误动作-2614-WC.doc
- 8D报告模式问题分析与解决能力提升训练.ppt
- 原来大家努力的时候是这个样子的.doc
- 原来你一年可以休这么多假,一年有多少假.ppt
- 9智能化空间分析.ppt
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
最近下载
- 《常考题》初中八年级数学上册第十三章《轴对称》习题(含答案解析).docx VIP
- 《事件相关电位入门》课件.ppt VIP
- 《儿童骨科疾病诊断》课件.ppt VIP
- 公司战略与风险管理 第3版 吕文栋 教学大纲+教案1--3.doc
- 12SG121-1 施工图结构设计总说明(混凝土结构) .docx VIP
- 一种实验室危化品试剂进出库智能化管控系统及管控方法.pdf VIP
- 专练08:读后续写-2020-2021学年高一英语下学期期末题型专项训练.docx VIP
- 动脉血标本采集技术操作考核及评分标准.docx
- AI驱动的知识图谱:混合式教学模式创新研究.docx VIP
- AI辅助混合式教学设计实践与效果评估.docx VIP
文档评论(0)