天融信NGFW防病毒配置详述

需积分: 12 1 下载量 25 浏览量 更新于2024-07-18 收藏 925KB PDF 举报
本手册详细阐述了NGFW(下一代防火墙)在防病毒配置方面的关键要素,旨在帮助用户有效保护网络安全。天融信的TOPSEC®产品以其全面的解决方案,针对HTTP、FTP、SMTP、POP3和IMAP协议的病毒防御提供了深入指导。 1. 病毒防御策略:首先,用户可以配置病毒过滤策略,这是抵御网络病毒的第一道防线。这里有五个主要部分: - HTTP病毒过滤策略:针对通过HTTP传输的网页文件进行病毒检测,确保网络不受恶意代码的侵扰。 - FTP病毒过滤策略:防止通过FTP共享的文件中携带病毒,保护服务器和客户端免受感染。 - SMTP病毒过滤策略:邮件服务器上执行邮件正文和附件的病毒扫描,防止邮件成为病毒传播的媒介。 - POP3病毒过滤策略:确保电子邮件客户端接收到的邮件安全,包括检查下载的附件。 - IMAP病毒过滤策略:同样关注通过IMAP协议接收邮件时的病毒防护。 2. 反病毒引擎参数配置:这部分着重讲解如何调整和管理反病毒引擎的全局参数,以适应不同的网络环境和性能需求,如扫描速度、内存占用等。 3. 许可证和病毒库更新:保持病毒库的最新状态至关重要,手册指导用户如何在WEB界面中更新病毒库的许可证文件,以及两种升级方式:在线升级(实时获取最新病毒定义)和离线升级(提前下载并安装更新包)。 4. 阻断文件列表:用户可以创建一个阻断文件列表,将特定类型的文件标记为禁止传输,以进一步阻止潜在的恶意软件传播。 本手册提供了全面的指南,帮助管理员在天融信NGFW上实施有效的病毒防护策略,确保网络环境的安全稳定。通过理解和应用这些配置,企业可以有效地应对日益复杂的网络威胁,降低病毒感染的风险。