内网(trust)通过F1030 作为边界网关访问公网(untrust);同时在出接口上做了NAT Server 映射内部的一些服务器
配置了两条安全策略:
1.内网访问公网 trust- to - untrust :允许所有
2.外网访问内网服务器:untrust -to- trust:放行内网服务端口。
问:客户现在采购有IPS/AV的升级特种库,需要启用这两个功能模块,怎样在如上的两条域间策略中合理的调用这两个功能模块:
1.如果仅在 内网访问公网( trust- to - untrust 策略)中,调用IPS/AV,就可以达到 ,对内网主机主动访问网络的双向流量进行安全防护么?
2.在外网访问内网服务器:untrust -to- trust:的策略(针对Nat server的策略)中调用IPS/AV,就能达到对来回流量进行防护么? 对内网访问公网 trust- to - untrust 策略所涉及的流量有影响么(或者说对这部分流量做检测并防护么)
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
除了我现在的策略,还用新建入策略么?