Forum

Fortigate &0B B...
 
Bildirimler
Hepsini Temizle

Fortigate &0B Built in Patterns

5 Yazılar
2 Üyeler
0 Reactions
680 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Slmlar,

 

Arkadaşlar Fortigate 60B de Antivirüs kısmında File Filter da builtin-patterns seçeneğinin poliçede aktif olmasına rağmen ve .exe, .rar uzantılı dosyalar yasak olmasına rağmen download gerçekleştiriliyor.Yardımlarınız için şimdiden teşekkürler...

Cihaz:

Fortigate-60B 3.00-b0673(MR6 Patch 4)

 

 
Gönderildi : 20/11/2009 19:01

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Fortigate ile Dosya Engelleme,File Blocking
How do I block files?
Configure file blocking to remove all files that are a potential threat and to prevent active computer virus attacks. You can block files by name, by extension, or any other pattern, giving you the flexibility to block potentially harmful content. You can also enable or disable file blocking by protocol for each file pattern you configure.

When the FortiGate unit blocks a file such as a image file (gif, jpg), the user will not see the image on a web page, nor receive any indication that the file was blocked.

FortiOS 3.0MR3
To configure file blocking

1.Go to AntiVirus > File Pattern.
2.Select Create New to create a new list, and select OK.
3.Select Edit for the new list.
4.Select Create New.
5.Enter the file name or file pattern.
6.Select Block.
7.Select OK.
For more information on file blocking or adding file blocking to protection profiles, see the FortiGate Administration Guide.

FortiOS 3.0 up to MR3
To configure file blocking

1.Go to AntiVirus > File Pattern.
2.Select Create New.
3.Enter the file name or file pattern.
4.Select Block.
5.Select OK.
For more information on file blocking or adding file blocking to protection profiles, see the FortiGate Administration Guide.

 
Gönderildi : 22/11/2009 02:15

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Fortigate Mr 6,Mr 7 de dosya engellemek için aşağıdaki komutları console ile çalıştırınız.Bu komutlar FortiGate Mr6 ve Mr7 de default olarak pass geçmektedir.

config antivirus heuristic
set mode block
end


ek olarak
config antivirus filepattern
edit 1 veya ? veya tab tuşunu kullnın
config entries
edit *.exe
set active http pop3 smtp
set action block
end
end

 
Gönderildi : 22/11/2009 02:16

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

web filter -url filter da şöyle bir kayıt açıp engellemeyi güçlendirebilirsiniz
new butonuna tıklayın
exe
regex
block

 
Gönderildi : 22/11/2009 02:16

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 



web filter -url filter da şöyle bir kayıt açıp engellemeyi güçlendirebilirsiniz
new butonuna tıklayın
exe
regex
block

 

Bu şekilde sorun giderildi.Teşekkür ederim,Yalnız esas sorun nedir anlamış değilim...araştırmalara devam,tekrar teşekkürler üstad...

 
Gönderildi : 24/11/2009 12:38

Paylaş: