設定威脅防護blade控制

在威脅預防 > 您可以啟用 的威脅防護blade控制 頁面:

您可以在同一位置設定這些blade的所有設定,並為所有這些設定一個設定文件。

啟用威脅防護:

將滑桿移至「開啟」。

要禁用威脅防護:

將滑塊移至 OFF

為 FTP 協議啟用威脅模擬政策:

將 Anti-Virus 和 Threat Emulation 滑塊都移至 ON

注意 - 當blade由雲端服務管理時,會出現一個鎖圖標。您不能在“ON”和“OFF”狀態之間切換。如果您更改其他政策設定,則更改是臨時的。在閘道與雲端服務之間的下一次同步處理中,會覆寫本機所做的任何變更。

更新狀態顯示在每個blade旁邊:

  • 最新

  • 可用更新

  • 無法訪問更新服務

您可以啟用blade以防止關閉 UserCheck 規則動作可封鎖流量和檔案,並可顯示 UserCheck 訊息。攻擊/感染或將它們設定為僅在 威脅防禦引擎設定 頁面上偵測模式。如果blade處於僅偵測模式,則會顯示一條警告訊息。

頁面頂部顯示受感染設備的數量。有關詳細訊息,請單擊 更多詳細訊息。

為所有blade設定一個政策:

為威脅防護創建自定義政策:

  1. Threat Prevention Blade Control 頁面的 Policy下,選擇 Custom

  2. 對於 Tracking options,選擇以下選項之一:

    • – 不記錄。

    • 日誌 – 創建日誌。

    • 警報 – 記錄警報。

  3. Protection Activation下,對於每個置信度級別(High confidenceMedium confidenceLow confidence),從列表中選擇適用的操作:

    • 詢問 - 在使用者確認允許之前阻止流量。

    • 阻止 - 阻止已識別的病毒或機器人流量,或已識別的惡意文件通過閘道。

    • 偵測 - 允許已識別的病毒或機器人流量或已識別的惡意文件通過閘道。偵測並記錄此流量。

    • 活動 - 保護已停用。

  4. 對於 Severity,選擇級別:

    • 低或高於

    • 中等或以上

    • 高或以上

    • 批判的

  5. 對於 Performance impact,選擇允許的影響級別:

    • 低的

    • 中等或較低

    • 高或低

  6. 要加載政策預設值,請單擊 加載預設設定

    • 受到推崇的

    • 嚴格的

  7. 要保存 威脅防護blade控制 頁面上的所有設定,請單擊 套用