防病毒功能是一种通过对报文应用层信息进行检测来识别和处理病毒报文的安全机制。防病毒功能凭借庞大且不断更新的病毒特征库可有效保护网络安全,防止病毒在网络中的传播。

在开始配置前,需保证防火墙已经注册了防病毒业务的License,并已升级防病毒特征库

防火墙三种部署模式及基本配置(防火墙防病毒配置)(1)

1、配置接口及对象组

配置设备接口的IP地址并创建内网IP地址对象组。

防火墙三种部署模式及基本配置(防火墙防病毒配置)(2)

防火墙三种部署模式及基本配置(防火墙防病毒配置)(3)

2、配置防病毒策略

创建防病毒配置文件,配置不同协议检测到病毒的处理动作。

对象——应用安全——防病毒——配置文件

防火墙三种部署模式及基本配置(防火墙防病毒配置)(4)

防火墙三种部署模式及基本配置(防火墙防病毒配置)(5)

3、创建安全策略

创建内网访问外网的安全策略,引用源IP地址对象组以及防病毒策略。

防火墙三种部署模式及基本配置(防火墙防病毒配置)(6)

防火墙三种部署模式及基本配置(防火墙防病毒配置)(7)

,