User Manual and Operating Guide

·给HTTP,FTP,IMAP,POP3与SMTP防火墙策略配置防病毒保护。
·给HTTP防火墙策略配置网页过滤。
·给HTTP策略配置网页类别过滤。
·给IMAP, POP3与SMTP防火墙策略配置垃圾邮件过滤。
·对所有的服务启动入侵防护系统(IPS)。
·对HTTP,FTP,IMAP,POP3与SMTP防火墙策略启动内容日志
通过防火墙保护,您可以构建适用与不同类型防火墙策略的保护配置。
并允许您针对不同防火墙策略定制不同类型与级别的防护。
例如,内部与外部地址之间的流量可能需要比较周到严格的控制,而
内部地址之间的流量可能需要中等一般的防护。您可以针对不同的流
量使用相同或不同的保护设置配置防火墙策略。
NAT/路由模式与透明模式的防火墙策略也可以添加保护设置。
FortiGate设备可以预先配置四种保护设置。
Strict(严格型) 适用于对HTTP,FTP, IMAP,POP3与SMTP流量应用
最大限度的保护。一般情况下,不必使用Strict(严格型)的保护设
置,发现病毒攻击,需要扫描检测时,可以启用Strict(严格型)保
护。
Scan (扫描型) 针对HTTP,FTP,IMAP,POP3,与SMTP内容流量采用
病毒扫描与文件隔离。
Web (网页内容控制型) 针对HTTP内容流量采取病毒扫描与网页内
容屏蔽。您可以在防火墙策略中添加该保护设置来控制HTTP流量。
Unfiltered (无过滤型) 如果对于内容流量不愿意采用内容防护,
您可以使用无过滤型保护。在不需要内容保护的高可信与安全性较高
的网络连接区域,在防火墙的策略中添加该保护设置。
恢复出厂默认配置
如您误更改了网络设置,并无法恢复,您可以先恢复到出厂默认设置
然后重新启动。
该操作将删除您对FortiGate做的所有配置更改,并将系统退回至原始
配置包括重新设置接口地址。