2012年3月27日 星期二

SonicWALL CFS (網頁過濾功能) 設定指南

Content Filter (CFS) 是 SonicWALL 供用戶進行方便的網頁控管的功能,用簡單的勾選功能即可限制特定類型的網頁瀏覽,以避免網路使用者濫用網路資源,並避免資料的損失。

本文引導用戶進行 CFS 功能於 Application Firewall 上啟用並管理的步驟。


至 Security Services / Content Filter 功能頁面將 CFS Policy Assignment 選項由 [Via User and Zone Screens ] 調整為 [Via App Rules] ,此步驟是將套用 CFS 規則改為 App Rules 來控制。


至 Firewall / App Rules 頁面,核取 Enable App Rules 方塊以啟動應用程式防火牆。


 至 Firewall / Match Objects 頁面,點選 [Add New Match Object] 開啟彈出網頁以建立 CFS 規則物件。


 在彈出的 Macth Object Settings 頁面中,先輸入物件名稱於 Object Name 欄位。
於 Macth Object Type 的下拉選單中,選取 CFS Category List 。
完成後可以在下方項目勾選需要阻擋的網頁類型。
全部完成後點選網頁下的 [OK] 按鈕。


 回到 Firewall / App Rules 頁面,點選 [Add New Policy] 開啟彈出網頁以建立規則。


在彈出的 App Control Policy Settings 頁面中,先輸入規則名稱於 Policy Name 欄位。
於 Policy Type 的下拉選單中,選取 CFS 。
Address 是要進行過濾的電腦來源,如果全部過濾,維持 [Any] 即可。
Exclusion Address 是要排除過濾的電腦來源,如果沒有排除,維持 [None] 即可。
於 Mateh Object 的下拉選單中,選取之前在 Mateh Object 功能建立的物件名稱,範例中為 CFS。
於 Action Object 的下拉選單中,選取 CFS block page 。
Users/Groups 除非有設定,否則維持預設值。
Schedule 可以指定生效時間,預設為持續有效。
Zone 可以選擇有效區域,預設為 Any,可以改為 LAN。
全部完成後點選網頁下的 [OK] 按鈕。


所有設定完成後,可以在 App Rules Policys 畫面看到建立的規則。


所有設定完成後,當被控管的電腦嘗試瀏覽被阻擋的網頁時,使用者的瀏覽器則會出現下面的阻擋警示訊息。


以下則是 CFS 資料庫分類管理的網站類型:

1. Violence/Hate/Racism (暴力/仇恨/種族主義)
2. Intimate Apparel/Swimsuit (內衣/泳裝)
3. Nudism (裸體)
4. Pornography (色情)
5. Weapons (武器)
6. Adult/Mature Content (成人內容)
7. Cult/Occult (邪教/隱血)
8. Drugs/Illegal Drugs (毒品/非法藥品)
9. Illegal Skills/Questionable Skills (非法技能/可疑技能)
10. Sex Education (性教育)
11. Gambling (賭博)
12. Alcohol/Tobacco (酒精/煙草)
13. Chat/Instant Messaging (IM) (聊天/即時訊息)
14. Arts/Entertainment (藝術/娛樂)
15. Business and Economy (商業經濟)
16. Abortion/Advocacy Groups (流行/宣傳)
17. Education (教育)
19. Cultural Institutions (文化機構)
20. Online Banking (網路銀行)
21. Online Brokerage and Trading (網上經紀和交易)
22. Games (遊戲)
23. Government (政府)
24. Military (軍事)
25. Political/Advocacy Groups (政治/宣傳)
26. Health (健康)
27. Information Technology/Computers (資訊科技/電腦)
28. Hacking/Proxy Avoidance Systems (駭客/代理系統)
29. Search Engines and Portals (搜索引擎和入口網站)
30. E-Mail (電子郵件)
31. Web Communications (網絡通信)
32. Job Search (工作搜索)
33. News and Media (新聞和媒體)
34. Personals and Dating (交友和約會)
35. Usenet News Groups (Usenet新聞組)
36. Reference (參考)
37. Religion (宗教)
38. Shopping (購物)
39. Internet Auctions (互聯網拍賣-網拍)
40. Real Estate (房地產)
41. Society and Lifestyle (社會和生活方式)
42. Gay and Lesbian Issues (同性戀問題)
43. Restaurants and Dining (餐廳和餐飲)
44. Sports/Recreation (體育/休閒)
45. Travel (旅遊)
46. Vehicles (車輛)
47. Humor/Jokes (幽默/笑話)
48. Multimedia (多媒體)
49. Freeware/Software Downloads (免費軟體/軟體下載)
50. Pay to Surf Sites (線上支付網站)
53. Kid Friendly (兒童適宜網站)
54. Advertisement (廣告)
55. Web Hosting (網頁寄存)
56. Other (其他)
57. Internet Watch Foundation CAIC (互聯網觀察基金會CAIC)
58. Social Networking (社群網絡)
59. Malware (惡意軟件)
64. Not Rated (未評分網站)




有其他設定問題,請與我們聯繫:
faraday@esafe360.com

沒有留言:

張貼留言