新闻中心
  FortiGate 解决方案
  卡巴斯基网络版(反病毒)解决方案
  深圳福义轩信息技术服务级别及优势
  WatchGuard防火墙系列解决方案
  SonicWALL防火墙解决方案
  Sophos UTM 防火墙安全解决方案
  BlueCoat网络安全解决方案
  CheckPoint 解决方案
  网康上网行为管理解决方案
  安全咨询
  云安全技术公共服务平台
  风险评估工作管理
  安全及运维
  山石网科的专业培训2017年时间安排
  安全技术服务
  桌面云解决方案
  山石网科产品的2017年度保修说明
  智慧城市信息安全运营保障系统
  新华三H3C解决方案
 
首页 > 解决方案 >FortiGate 解决方案 >设置FortiGate 内容归档
 
设置FortiGate 内容归档
[ 2009-8-10 18:18:00

设置FortiGate 内容归档

说明:
本文档针对所有FortiGate设备内容归档配置进行说明。内容归档需要有FortiAnalyzer设置支持。内容归档指防火墙可以将经过的邮件、网址、FTP传输的文件、IM聊天记录和传输的文件、VoIP记录到FortiAnalyze上,并可以查看这些信息。
环境介绍:
本文使用FortiGate400A做演示。本文支持的系统版本为FortiOS v4.0。
步骤一:配置远程日志
在日志与报告----日志访问----日志设置中配置远程日志
静态IP地址:指定FortiAnalyzer IP地址
1
(点击放大)
 
点击测试连接
Tx:表示可写
Rx:表示可读
2
(点击放大)
 
步骤二:配置数据防泄露
对内容的归档是通过数据防泄露实现的(IM依靠应用控制识别)
在UTM----数据泄露防护----规则中,点击创建
协议:选择即时消息
传输大小:选择〉=0
3
(点击放大)
 
对邮件、FTP也进行相似的配置
4
(点击放大)
 
在传感器中点击新建
成员类型:选规则
动作:无
存档:勾选
5
(点击放大)
 
对邮件、FTP也进行相似的配置
6

(点击放大)
 

步骤三:配置应用控制
在UTM----应用控制,点击新建
7
(点击放大)
 
新建一个条目
分类:IM
应用:MSN
8
(点击放大)
 
步骤四:配置保护内容表
在防火墙----保护内容表中点击新建,在数据防泄露和应用控制中选好做好的配置
9
(点击放大)
 
在防火墙――策略中选择做好的保护内容表
10
(点击放大)
 
步骤五:查看日志
在日志与报告----内容归档中查看归档信息
11
(点击放大)
 
12
(点击放大)