Fortinet 1000 User Manual

Page of 286
开始 
FortiGate 出厂默认设置
FortiGate-1000 安装和配置指南
 23
严谨型内容配置文件
使用严谨的内容配置文件可以对 UHTTP, FTP, IMAP, POP3, 和 SMTP 等通讯的内容
应用最大限度的防护。通常情况下您不需要使用严谨型内容配置文件,但是如果您受
到病毒的严重威胁,需要最大限度地屏蔽病毒,可以选择严谨型内容配置文件。
扫描型内容配置文件
使用扫描型内容配置文件可以对 HTTP、FTP、IMAP、POP3 和 SMTP 通讯的内容应用
防病毒扫描。同时,隔离功能也被启用了,并适用于所有类型的服务。在 FortiGate
设备中装备了一个硬盘,如果防病毒扫描功能发现了在某个文件中有病毒,这个文件
可以被隔离到 FortiGate 的硬盘上。系统管理员可以根据需要决定是否恢复被隔离的
文件。
表 5: 严谨型内容配置文件
选项
HTTP
FTP
IMAP
POP3
SMTP 
防病毒保护
!
!
!
!
!
文件阻塞
!
!
!
!
!
隔离
!
!
!
!
!
Web URL 阻塞
!
Web 内容阻塞
!
Web 脚本过滤
!
Web 排除列表
!
Email 阻塞列表
!
!
Email 排除列表
!
!
Email 内容阻塞
!
!
超大型文件 / 邮件阻塞
阻塞
阻塞
阻塞
阻塞
阻塞
传输邮件片段
"
"
"
表 6: 扫描型内容配置文件
选项
HTTP
FTP
IMAP
POP3
SMTP 
防病毒保护
!
!
!
!
!
文件阻塞
"
"
"
"
"
隔离
!
!
!
!
!
Web URL 阻塞
"
Web 内容阻塞
"
Web 脚本过滤
"
Web 排除列表
"
Email 阻塞列表
"
"
Email 排除列表
"
"
Email 内容阻塞
"
"
超大型文件 / 邮件阻塞
传输
传输
传输
传输
传输
传输邮件片段
"
"
"