FortiGate/Security Profile
WebFilter의 Local Category에 'disable' action 의미
에티버스이비티
2023. 6. 2. 16:17
FortiOS v7.0 이상에서 WebFilter Profile의 Local Category항목의 action에는 'disable' 이란느 action이 추가되었다.
'disable'설정은 Web rating override한 것을 원래의 카테고리로 되돌린다는 의미이다.
예를 들어 위와 같이 "youtube.com" URL을 custom1 카테고리로 재정의 한 경우, 아래와 같이 Profile을 적용하면 "youtube.com" URL은 Allow 된다.
하지만 아래와 같이 'disable' action으로 Profile을 적용하면, 원래의 'Streaming Media and Download' 로 인식하여 "youtube.com" URL을 Block 하게 된다.
즉 방화벽 정책별로 Profile을 다르게 적용하여 재정의한 URL에 대해 정책별로 다른 동작을 하도록 유연하게 설정 가능하다.