深信服AF设置安全防护策略

以百度为例,禁止内网用户访问www.baidu.com

1、对象→安全策略模板→新增

深信服AF设置安全防护策略_第1张图片

2、名称自定义,安全配置只选择url过滤

深信服AF设置安全防护策略_第2张图片

3、点击图标→新增→设置名称及url

深信服AF设置安全防护策略_第3张图片

勾选刚刚新增的url--deny→确定

深信服AF设置安全防护策略_第4张图片

4、高级选项→确定

深信服AF设置安全防护策略_第5张图片

5、策略→安全策略→安全防护策略→新增用户防护策略

深信服AF设置安全防护策略_第6张图片

6、设置策略名称;源区域选择lan,对象选择私有网段;目的区域选择wan,对象选择全部

深信服AF设置安全防护策略_第7张图片

7、只勾选内容安全,模板选择新增的域名模板,动作为拒绝(即禁止访问)

深信服AF设置安全防护策略_第8张图片

8、勾选记录日志,内网如果有用户访问的请求被拒绝,在日志中心都可以看到

深信服AF设置安全防护策略_第9张图片

深信服AF设置安全防护策略_第10张图片

你可能感兴趣的:(安全)