Detta är ett exempel på hur man använder en brandväggs UTM-profil för att blockera åtkomst och nedladdning av filer från en FTP- eller HTTP-server. Använd Anti-Virus svartlista för att ställa in den blockerade listan med filmönster för att begränsa åtkomst och nedladdning av vissa filer.
VÄNLIGEN NOTERA: Du behöver SSL-inspektion om du vill att krypterade https-nedladdningar ska kontrolleras!
Notera: Alla nätverks-IP-adresser och nätmasker används som exempel i denna artikel. Vänligen ersätt dem med dina faktiska nätverks-IP-adresser och nätmasker. Detta exempel testades med USG310 (Firmware Version: ZLD 4.13).
Steg-för-steg-guide
Ställ in Anti-Virus-profilen på ZyWALL/USG
1. I ZyWALL/USG, gå till
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List
klicka på Lägg till-ikonen. Använd jokertecken (*) för att konfigurera Fil-mönster.
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > Add rule
2. Gå till
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings
för att välja Aktivera svartlista.
3. I ZyWALL/USG, gå till
CONFIGURATION > UTM Profile > Anti-Virus > Profile > Profile Management > Add rule
och konfigurera ett Namn så att du kan identifiera Anti-Virus-profilen.
Välj Logg-typ som log alert för att kunna se resultatet senare.
Säkerställ att du väljer Kontrollera svartlista och klicka på OK.
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings
Ställ in säkerhetspolicyn på ZyWALL/USG
1. I ZyWALL/USG, gå till
CONFIGURATION > Security Policy > Policy Control
, konfigurera ett Namn så att du kan identifiera Säkerhetspolicy-profilen. För Från och Till-policyer, välj riktningen för paketens trafik som policyn ska gälla för.
Scrolla ner till UTM Profile, välj Anti-Virus och välj en profil från listan (Block_FTP_HTTP_Download i detta exempel).
Verifiering:
1. När du laddar ner en PDF-fil från HTTP-servern kommer webbläsaren att visa:
Misslyckades med att ladda PDF-dokument.
2. När du laddar ner en PDF-fil från FTP-servern kommer webbläsaren inte att kunna visa innehållet.
3. Gå till ZyWALL/USG
Monitor > Log
för att se [info]-loggmeddelanden som nedan.
Vad kan gå fel?
1. Om du inte kan konfigurera några Anti-Virus-policyer eller om det inte fungerar, finns det två möjliga orsaker:
a. Du har inte prenumererat på Anti-Virus-tjänsten.
b. Du har prenumererat på Anti-Virus-tjänsten, men licensen har gått ut.
Du kan klicka på länken från CONFIGURATION > Licensing > Registration -skärmen i din ZyXEL-enhets webbkonsol eller klicka på myZyXEL.com 2.0-ikonen från portal-sidan (https://portal.myzyxel.com/) för att registrera eller förlänga din Anti-Virus-licens.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.