下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","高级设置")}}

高级设置

更新时间:2022-01-06

点击高级设置,弹出高级设置页面,如下图所示:

邮件安全排除设置

[邮件安全排除设置]:可以设置源 IP、目的 IP、收件人地址、发件人地址的排除,添加到下面的列表里的地址,所有邮件安全相关功能将不生效。如下图所示:

点击,对邮件安全排除设置进行保存。

僵尸网络高级设置

[僵尸网络高级设置]:可以对僵尸网络的高级功能进行设置。如下图所示:

[启用未知域名拦截]:对无法匹配 AF 设备域名库的 URL 访问进行拦截,常用于对安全要求较高的场景。

[启用全局域名或 IP 排除]:设置排除的域名或 IP,将不进行安全检测,包括(僵尸网络、木马远控、异常连接、恶意链接、移动安全)。

[启用异常连接检测规则排除]:此设置仅对异常连接生效。排除后,对指定的目的 IP 做异常连接安全检测时,将对排除的规则不做检测。

[启用恶意域名重定向]:恶意域名重定向(DNS sinkhole)仅用于 DNS 代理服务器场景下定位内网感染僵尸网络病毒的真实主机 IP 地址。

[僵尸网络行为检测]:通过配置的可疑行为做检测,定位出疑似僵尸网络的主机,但所有规则不阻断数据通信,只做检测并记录日志。

点击 ,对僵尸网络高级设置进行保存。

漏洞攻击防护排除设置:

[漏洞攻击防护排除设置]:用于设置漏洞攻击防护不需检测的例外排除数据。

如下图所示:

点击新增,弹出添加漏洞攻击防护例外排除。如下图所示:

[源 IP] 定义源 IP。可以是单个 IP、子网或者 IP 范围

[目的] 定义目的 IP。

[目的端口] 定义目的端口。

[漏洞 ID] 定义漏洞 ID。

点击提交,提交设置

点击,对漏洞攻击防护排除设置进行保存。

实时漏洞高级设置

[实时漏洞高级设置]:可以启用排除域名/IP/端口/URL 和企业 OA 端口设置。如下图所示:

点击,对实时漏洞高级设置进行保存。

WEB 应用防护排除设置

[WEB 应用防护排除设置]:可以自定 WEB 应用防护规则排除。如下图所示:

点击新增,弹出 WEB 应用防护规则排除设置。如下图所示:

[源] 定义源 IP。可以是网络对象或者指定 IP。[目的] 定义目的 IP。

[目的端口] 定义目的端口。

[URL] 定义排除的 URL。

[描述] 定义描述信息。

[规则 ID] 定义规则 ID。

[规则类型] 定义规则类型。

点击确定,提交配置

点击,对 WAF 规则排除设置进行保存。

[URL 参数排除]:可以添加 URL 参数进行排除。如下图所示:

点击新增,弹出 URL 参数排除设置界面。如下图所示:

[URL] 定义 URL。

[参数] 定义参数信息。

点击确定,提交配置

点击,对 URL 参数排除设置进行保存。

[IP 地址白名单]:可对 IP 地址进行排除。如下图所示:

点击下载示例文件,可下载模板文件,按格式填入要排除的 IP,最后导入。点击,对 IP 地址白名单设置进行保存。

重置文件保护系统密码:

[重置文件保护系统密码]:重置所有文件保护系统的初始密码为:admin, 重置可能 30s 之后才能生效。界面如下:

点击重置,弹出确认重置页面。如下图所示:

点击是,进行重置,点击否,不进行重置。

文件杀毒排除设置

[文件杀毒排除设置]:对指定文件或者 URL 不做杀毒处置,如下图所示:

点击新增,弹出文件杀毒排除设置页面。如下图所示:

[病毒文件] 定义该排除对象的文件名。

[MD5/URL]定义该对象的 MD5 值,或者指定 URL 进行排除。MD5 和 URL 两者可选其一。

[描述] 该对象的描述信息。

点击确定,提交配置

点击,对文件杀毒排除设置进行保存。