04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Если данная функция включена, система NetDefendOS выполняет проверку соответствия<br />

расширения загружаемого файла его содержимому. Если соответствия не обнаружено, загружаемый<br />

файл будет отброшен.<br />

• Allow/Block Selected Types<br />

Если выбран режим блокировки, файлы с определенным расширением будут отброшены при<br />

загрузке. Если выбран режим разрешения, только файлы с определенным расширением будут<br />

загружены.<br />

Система NetDefendOS также выполняет проверку, чтобы убедиться, что расширение файла<br />

соответствует его содержимому. Новые расширения файлов могут быть добавлены в список<br />

предварительно указанных расширений.<br />

Две описанные выше опции, используемые для проверки типа файла, являются теми же, что и в<br />

HTTP ALG. Данные опции подробно описаны в Разделе 6.2.2, «The HTTP ALG» .<br />

Антивирусное сканирование<br />

Антивирусная подсистема может быть включена для выполнения сканирования всех FTP-загрузок<br />

для выявления вредоносного кода. Подозрительные файлы могут быть отброшены или просто<br />

зарегистрированы в журнале.<br />

Данная функция является общей для ALGs и подробно описана в Разделе 6.4, «Антивирусное<br />

сканирование».<br />

FTP ALG и ZoneDefense<br />

Используемая совместно с FTP ALG, технология ZoneDefense обеспечивает защиту внутренней<br />

сети от вирусов, распространяемых серверами и хостами. Существует два сценария защиты:<br />

• A. Блокировка клиентов, зараженных вирусами.<br />

• B. Блокировка серверов, зараженных вирусами.<br />

A. Блокировка клиентов, зараженных вирусами.<br />

Администратор устанавливает сетевой диапазон, в который входят адреса локальных хостов. Если<br />

локальный клиент пытается загрузить зараженный вирусом файл на сервер FTP, NetDefendOS<br />

обращает внимание на то, что клиент относится к локальной сети и поэтому загрузит инструкции<br />

по блокировке на локальные коммутаторы. Хост будет заблокирован и не сможет причинить<br />

вреда.<br />

Примечание: ZoneDefense не блокирует серверы,<br />

зараженные вирусом<br />

Если клиент загружает с удаленного FTP-сервера в сети Интернет<br />

зараженный файл, ZoneDefense не будет блокировать<br />

сервер, так как он находится вне установленного сетевого диапазона. Тем не<br />

менее, вирус будет заблокирован межсетевым экраном NetDefend.<br />

B. Блокировка серверов, зараженных вирусом<br />

В зависимости от политики компании, администратор может заблокировать зараженный FTPсервер,<br />

чтобы предотвратить заражение локальных компьютеров и серверов. В этом случае<br />

администратор устанавливает адрес сервера в пределах сетевого диапазона для его блокировки.<br />

Клиент не сможет загрузить зараженный файл, так как сервер изолирован от сети.<br />

Выполните следующие шаги для установки ZoneDefense с FTP ALG:<br />

243

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!