华为乾坤-策略配置:安全策略
安全策略
- URL过滤
支持配置URL过滤策略并下发到CPE设备,通过对用户访问的统一资源定位符URL(Uniform Resource Locator)进行控制,允许或禁止用户访问某些网页资源,达到规范上网行为的目的。可根据系统预置的高、中、低三种分类策略控制的模板来对URL进行分类,控制企业用户禁止或允许访问哪些类别的URL。这三种默认的分类如果不满足要求可以使用自定义的方式控制动作。当前支持如下几种级别:
- 高:代表相对比较严格的分类处理动作(例如:对成人网站、非法活动、社交网络、视频共享等网站进行控制)。
- 中:代表相对比较中等的分类处理动作。(例如:对所有成人网站和非法网站进行控制)。
- 低:代表相对比较宽松的分类处理动作(例如:对成人网站进行控制)。
- 自定义: 对每一个预定义分类自定义动作,即选择允许或者拒绝。
- 防火墙(Firewall)
防火墙是一种隔离技术,使内网和外网分开,可以防止外部网络用户以非法手段通过外部网络进入内部网络,保护内网免受外部非法用户的侵入。防火墙策略只在选中站点的域间生效,例如在trust域与untrust域之间生效。
- IPS&AV安全策略
通过预置的IPS与病毒特征库,将报文的特征与特征库中的特征进行对比,如果匹配则采取相应的防御措施。从而对企业用户访问Internet的业务进行安全防护,阻断来自Internet的各种入侵行为,有效地保护网络安全。