dlptransc

网络通道的传输范围和目标

传输范围和目标定义网络通道上防毒墙网络版必须监控的数据传输。对于应监控的传输,防毒墙网络版在允许或阻止传输之前检查是否存在数字资产。对于不应监控的传输,防毒墙网络版将不检查是否存在数字资产,立即允许传输。

传输范围:所有传输

防毒墙网络版监控在宿主计算机之外传输的数据。

如果不想监控传输至宿主计算机之外特定目标的数据,请定义以下内容:

例如:

将以下 IP 地址分配给贵公司的法律部门:

10.201.168.1 至 10.201.168.25

您将创建一个策略,监控至除法律部门全职员工以外所有员工的就业证书的传输。要执行此操作,您将选择所有传输作为传输范围,然后:

选项 1:

  1. 将 10.201.168.1 至 10.201.168.25 添加到不受监控目标。

  2. 将法律部门兼职员工的 IP 地址添加到受监控目标。假设有 3 个 IP 地址:10.201.168.21 至 10.201.168.23。

选项 2:

将法律部门全职员工的 IP 地址添加到受监控目标:

有关定义受监控和不受监控的目标的准则,请参阅定义受监控和不受监控的目标

传输范围:仅局域网外部的传输

防毒墙网络版监控传输至局域网 (LAN) 外部任何目标的数据。

“网络”指的是公司或局部网络。这包括当前网络(端点和网络掩码的 IP 地址)以及下列标准的专用 IP 地址:

如果选择此传输范围,可以定义以下内容:

有关定义受监控和不受监控的目标的准则,请参阅定义受监控和不受监控的目标

定义受监控和不受监控的目标

定义受监控和不受监控的目标时,请遵守以下准则:

  1. 按照以下内容定义每个目标:

  2. 要定位特定通道,需要包含这些通道的缺省或公司定义的端口号。例如,端口 21 通常用于 FTP 通信,端口 80 用于 HTTP,端口 443 用于 HTTPS。使用冒号分隔目标与端口号。

  3. 也可以包含端口范围。要包含所有端口,请忽略端口范围。

  4. 以下是带有端口号和端口范围的目标的一些示例:

  5. 使用逗号分隔各个目标。

解决冲突

如果传输范围、受监控目标和不受监控的目标的设置存在冲突,防毒墙网络版将按照从高到低的顺序识别以下优先级:

另请参阅: