Cómo poner en cuarentena/prohibir una IP de origen para antivirus

Descripción: Este artículo describe cómo poner en cuarentena/prohibir una IP de origen para antivirus.
AlcanceFortiGate
Solución

Configure el perfil de seguridad de AntiVirus para agregar la IP de origen de un archivo infectado o remitente de malware a la cuarentena o lista de direcciones IP de origen prohibidas en la CLI

# config antivirus profile

# edit <name of profile>

# config nac-quar

# set infected quar-src-ip

# set expiry 5m

# end

Esta variable ( quar-src-ip ) determina durante cuánto tiempo se bloqueará la dirección IP de origen.

En la CLI, la opción se llama caducidad.

El valor máximo del día es 364.

El valor máximo de horas es 23 y el valor máximo de minutos es 59.

El valor predeterminado es 5 minutos.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *