跳至主内容

网络防护

网络防护模块支持配置内容过滤策略,保护用户在网页浏览、电子邮件及软件应用中的活动安全,并识别旨在获取特定终端访问权限的网络攻击技术。您可通过实施限制/放行规则、配置流量扫描、反钓鱼措施及数据保护协议来管理网络访问和应用使用。

注意

该功能的可用性及运行效果可能因当前订阅计划包含的许可证类型而异。

组件

网络防护 依赖以下组件:

  • GravityZone 虚拟设备

  • 安全代理( Bitdefender终端安全工具 需安装在Windows、Linux和Mac终端上)

安装与配置 网络防护

启用该功能请按以下步骤操作:

测试网络保护功能

测试 内容控制 功能

内容控制包含三大主要组件:

  • 网页访问控制 - 该功能允许您在设备上按指定时段或永久阻止访问特定类型的网站。

  • 应用程序黑名单 - 通过此功能可完全阻止或限制用户访问策略分配终端上的应用程序。可屏蔽游戏、媒体及通讯软件,以及其他类别软件和恶意程序。

  • 数据保护 - 数据保护可设置网页和外发邮件的过滤规则,用于检测特定敏感信息:姓名、卡号、地址等。

创建自定义页面

  1. GravityZone 左侧菜单中,前往 配置档案 > WAC自定义页面 .

  2. 点击 添加页面 .

  3. 输入一个具有提示性的 页面名称 .

  4. 若需允许其他用户编辑该自定义页面,请将开关切换至 允许其他用户更新 位置。

  5. 如需添加品牌标识,建议上传100×100像素的方形Logo。您也可启用 使用'我的公司'中上传的Logo 选项。

  6. 拦截页面 部分,定义用户尝试访问受限网站时显示的消息。您可以包含说明性文本、联系信息或自定义格式。

    使用全页预览 network_protection_custom_pages_full_page_preview_icon.png 查看页面最终用户将看到的效果。该预览与终端设备上显示的版本高度接近。

  7. 警告页面 部分,定义用户收到警告而非完全拦截时显示的消息。您可以包含说明性文本、联系信息或自定义格式。

    使用全页预览 network_protection_custom_pages_full_page_preview_icon.png 查看页面最终用户将看到的效果。该预览与终端设备上显示的版本高度接近。

    注意

    选择 使用与拦截页面相同的消息 可复用相同内容,或自定义不同消息。

  8. 配置完两个页面后,点击 保存 将自定义页面添加至配置文件。

  9. 配置配置文件 页面(通过左侧菜单进入),前往 WAC自定义页面 .

  10. 在表格中点击 策略中 列显示的值。该数值表示所选自定义页面被分配到的策略数量。您也可通过更多 network_protection_custom_pages_more_menu_icon.png 菜单

    编辑自定义页面分配。 编辑自定义页面分配 窗口将打开。

    network_protection_custom_pages_grid_on-prem.png
  11. 编辑自定义页面分配 窗口中,从 策略 下拉列表中选择要分配自定义页面的策略。

    注意

    一个策略只能分配一个自定义页面。

  12. 策略预览 字段中检查所选策略,然后点击 保存 .

当用户尝试打开被内容控制拦截的网页时,Bitdefender会在标准拦截消息旁显示自定义页面内容。

测试网页保护功能

本场景中,我们将配置 网络保护 功能以排除特定流量不进行恶意软件扫描。

建议复制主策略并修改,然后将其应用于单个端点以测试功能:

  1. 从左侧菜单进入 策略 页面。

  2. 选择要测试的策略,复制后 开始编辑

  3. 转到 网络保护 > 网页保护 页面。

  4. 启用 网页流量扫描 选项。

  5. 将该策略应用至您希望测试功能的任意终端

    注意

    若创建了新策略,请将其部署在已安装该功能的终端上。

    1. 前往 网络 页面(通过左侧菜单栏)。

    2. 选择需要应用策略的 目标终端。

    3. 点击表格上方的 policy.png 分配策略 按钮。

    4. 选择需要应用的策略。

    5. 点击 完成 .

  6. 在选定终端上打开浏览器并输入以下内容: https://secure.eicar.org/eicar.com.txt .

所选URL将被扫描,随后屏幕将显示错误信息。

network_protection_onboarding_test_out_scenario.png

查看网络攻击防御活动

此功能可防护特定网络攻击技术,包括初始访问阻断、凭证窃取阻断、网络探测阻断、横向移动阻断及犯罪软件阻断。

检测到攻击时可配置两种响应方式:

  • 拦截 - 网络攻击防御 会在检测到攻击时立即阻止。

  • 仅报告 - 网络攻击防御 会向您通报检测到的攻击企图,但不会尝试阻止它。