請教一下各位先進,
我已經把相關policy/profile設定好,
然後透過下面網站去下載測試檔eicarcom2.zip:
https://www.eicar.org/download-anti-malware-testfile/
結果我的60F並沒有攔截到反而是我的桌機掃毒軟體偵測到並隔離,
所以想上來求助,
下面是相關的設定.
因為你測的是 HTTPS, SSL/SSH Inspection 要改成 Deep Inspection.
Fortigate 才能做中間人解開 TLS.
Note: NGFW模式為 Policy-based 時的SSL Inspection policy 設定畫面
Download area using the standard protocol HTTP
– Sorry, HTTP downoad ist temporarily not provided. –
eicar的測試站看來已經全面轉成https連結了
如果你防火牆沒有做到ssl inspection是無法分析到加密封包的
這很正常
你去測http的病毒連結就知道有沒有你的設定有沒有生效
ssl inspection我觀察過很多SI都不願意做的
其實也不知道什麼因素 或許因為還要搞憑證方面的問題
又是一份工,不太想處理後續的問題