聚焦办公终端数据安全,守护企业核心资产,企业办公数据安全交流会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【WALL1600下一代防火墙】下一代防火墙聊天软件控制

发布时间:2013-09-14
点击量:2221

一、组网需求

      NGFW以透明模式串接到出口路由器和内网交换机之间,当前已经可以上网了(透明模式上网配置参见“透明模式功能配置”--透明模式上网配置”--“单桥”),可以实现禁止所有QQ号都不能登录,也可以实现不想让某员工用IM聊天工具聊天(通过将不允许的用户加到黑名单里实现),或者只允许个别用户可以聊天(通过将要允许的用户加到白名单里实现)。以下以黑名单为例,实现禁止QQ号为7752xxxx的用户登录。

 

二、组网拓扑

 

三、配置要点

特别注意点:如果在设置好阻断QQ的功能之前,某QQ已经是在线,此时NGFW无法阻断它,只有它退出再次登录的时候,才能进行阻断。

    本案例需要在原本的网络已经能正常使用的情况下再进行的操作

    1、配置黑名单,将QQ号为7752xxxx的用户加入黑名单

    2、配置IM模板,选择要进行控制的IM聊天软件

    3、新建安全防护列表,调用之前配置的IM模板

    4、配置安全策略,由于设备是透明模式,在选择源接口和目的接口时都应该选择透明桥接口名称

    5、点击“存盘”保存配置,否则下次设备重启后配置就丢失了

 

配置注意事项:

1、当前防火墙能限制的IM聊天软件主要有:MSN、QQ、雅虎通、Gtalk、Skype

2、NGFW只对信息不加密软件的进行杀毒,也就是能勾选杀毒的只有MSN和雅虎通

3、如果在配置阻断IM软体软件之前,某个QQ已经登录,由于此时该QQ已经建立了会话连接,防火墙无法对其阻断,只能等到它退出来并重新登进行阻断

4、如果配置好阻断QQ的功能后没生效,有可能需要升级下NGFW当前的特征库,如果升级之后还是无法阻断,请反馈该问题至我司技术客服--4008111000

 

四、配置步骤

1、配置黑名单,将QQ号为7752xxxx的用户加入黑名单

协议选择:QQ

用户名:此用户的QQ号

描述:自定义

启用此功能

2、配置IM模板,选择要进行控制的IM聊天软件

若选择阻止所有:则所有的QQ用户都不能登录;

若选择黑名单:则黑名单里的用户无法登录,其他人都可以登录;此例子选择黑名单。

若选择白名单:则白名单里的用户可以登录,其他人都不能登录;

 

3、新建安全防护列表,调用之前配置的IM模板

 

3、配置安全策略

在原本的设置的策略基础上,勾选“安全防护”.

         

源接口选择透明桥接口名:test

目的接口选择透明桥接口名:test

勾选安全防护,选择安全防护表名:QQ阻断

 

最终的策略显示如下,务必要勾选“启用”按钮,否则策略不生效。

 

4、点击“存盘”保存配置,否则下次设备重启后配置就丢失了

 

如果配置好阻断QQ的功能后没生效,有可能需要升级下NGFW当前的特征库,如果升级之后还是无法阻断,请反馈该问题至我司技术客服。

 

五、验证效果

用2013版本的QQ登录,775244xxx的用户无法登录,其他用户正常使用。

      

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式