數據過濾是一種對流經設備的報文的應用層信息進行過濾的安全防護機制。采用數據過濾功能可以有效防止内網機密信息洩露,禁止内網用戶在Internet上浏覽、發布和傳播違規或違法信息。
防火牆作為安全網關部署在内網邊界,通過配置數據過濾功能阻止内網用戶通過外網浏覽、發布和下載帶有“攻擊”字樣的信息,并禁止對外發布帶有“僅供内部使用”字樣的文件。
1、配置接口及對象組
配置設備接口的IP地址并創建内網IP地址對象組。
2、配置數據過濾策略
創建數據過濾配置文件,配置關鍵字組及執行動作。
對象——應用安全——數據過濾——關鍵字組
策略——應用安全——數據過濾——配置文件
提交配置文件
3、創建安全策略
創建内網訪問外網的安全策略,引用源IP地址對象組以及數據過濾策略。
,
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!