关键字过滤配置举例

本节提供一个通过上网行为管理功能对用户访问的网页进行关键字过滤的配置实例。

某企业通过安全网关接入Internet,接口ethernet0/0属于untrust安全域,接入Internetethernet0/1属于trust安全域,连接内网的研发部门;ethernet0/3属于trust1安全域,连接内网的市场部门。在安全网关上配置上网行为管理策略规则,禁止公司研发部员工(IP网段为10.100.0.0/16)访问含“X”和“Y”两个词汇的网页,并对试图访问的行为进行记录。

组网图如下:

实例中接口、安全域及日志输出等部分配置请参考相关章节,本节重点介绍上网行为管理策略规则相关配置。进行下列实例配置前,请参阅上网行为管理介绍中的准备工作一节进行配置前的准备。

请按照以下步骤进行配置:

第一步:自定义关键字类别“stock-keyword”。

  1. 访问页面“上网行为数据库关键字库”。
  2. 点击『新建关键字类别』按钮,弹出<新建关键字类别>对话框。选项配置如下:
  1. 点击『添加』按钮。
  2. 按照步骤23,将关键字“Y”添加到关键字列表中。
  3. 点击『应用』按钮。

第二步:创建上网行为管理策略规则“keywordcontrol”。

  1. 访问页面“上网行为策略”。
  2. 从<目的安全域>下拉菜单选择“untrust”,然后点击『新建』按钮,进入策略规则配置页面。选项配置如下:
  1. 点击策略规则配置页面<菜单>列表中的“关键字过滤”选项,在关键字过滤列表中配置需要控制的关键字类别。
  1. 点击『确认』按钮。

配置生效后,研发部员工将不能访问含有关键字“X”和“Y”的网页。如有访问,访问将被阻断,并且系统会对该访问行为进行日志记录。