内容过滤介绍
通过使用安全网关的内容过滤功能,设备可以控制用户所获取的信息内容,对匹配内容过滤规则的信息内容进行阻断或监控。内容过滤功能包含以下组成部分:
- 关键字:支持UTF-8和GB18030两种编码方式的关键字。关键字的表示形式可以为普通关键字和正则表达式。普通关键字按照字符进行逐字匹配,正则表达式按照正则表达式的计算结果进行匹配。StoneOS支持PCRE(Perl Compatible Regular Expressions)正则表达式语法。
- 类别:类别可包含多个关键字,通过类别名称来区分关键字。
- 类别组:类别组是类别的集合。
- 内容过滤Profile:一个内容过滤Profile包含一个HTTP类别组。
内容过滤配置步骤如下:
- 创建类别。
- 指定关键字,并指定关键字所属类别和相应的信任值。一个关键字只能加入一个类别。
- 创建类别组,并为类别组添加类别成员,为类别成员指定警戒值。
- 创建内容过滤Profile,并为内容过滤Profile添加类别组。
- 添加内容过滤Profile到Profile组。
- 在策略规则中引用Profile组。