Anti-Virus: Wie blockiert man den Download von DOC-, PDF-, XLS- und ZIP-Dateien?

Dies ist ein Beispiel für die Verwendung eines UTM-Profils der Firewall, um den Zugriff auf und den Download von Dateien von einem FTP- oder HTTP-Server zu blockieren. Verwenden Sie die Anti-Virus-Blacklist, um die gesperrte Liste von Dateimustern einzurichten, mit der der Zugriff und der Download bestimmter Dateien eingeschränkt werden.

BITTE BEACHTEN SIE: Sie benötigen SSL-Inspektion, wenn verschlüsselte HTTPS-Downloads überprüft werden sollen!

01.png

Hinweis: Alle Netzwerk-IP-Adressen und Subnetzmasken werden in diesem Artikel als Beispiele verwendet. Bitte ersetzen Sie diese durch Ihre tatsächlichen Netzwerk-IP-Adressen und Subnetzmasken. Dieses Beispiel wurde mit dem USG310 (Firmware-Version: ZLD 4.13) getestet.

Schritt-für-Schritt-Anleitung

Einrichten des Anti-Virus-Profils auf der ZyWALL/USG

1. Gehen Sie in der ZyWALL/USG zu

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List

und klicken Sie auf das Hinzufügen-Symbol. Verwenden Sie Platzhalter (*) zur Konfiguration des Dateimusters.

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > Add rule

02.png

2. Gehen Sie zu

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings

und wählen Sie Blacklist aktivieren aus.

03.png

3. Gehen Sie in der ZyWALL/USG zu

CONFIGURATION > UTM Profile > Anti-Virus > Profile > Profile Management > Add rule

und konfigurieren Sie einen Namen, um das Anti-Virus-Profil zu identifizieren.

Wählen Sie als Protokolltyp Log Alert aus, um das Ergebnis später einzusehen.

Stellen Sie sicher, dass Sie Blacklist prüfen auswählen, und klicken Sie auf OK.

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings

04.png

Einrichten der Sicherheitsrichtlinie auf der ZyWALL/USG

1. Gehen Sie in der ZyWALL/USG zu

CONFIGURATION > Security Policy > Policy Control

und konfigurieren Sie einen Namen, um die Sicherheitsrichtlinie zu identifizieren. Für Von und Zu wählen Sie die Richtung des Datenverkehrs, auf den die Richtlinie angewendet wird.

Scrollen Sie nach unten zu UTM Profile, wählen Sie Anti-Virus und wählen Sie ein Profil aus der Liste (in diesem Beispiel Block_FTP_HTTP_Download).

05.png

Überprüfung:

1. Wenn Sie eine PDF-Datei vom HTTP-Server herunterladen, zeigt der Browser an:

Fehler beim Laden des PDF-Dokuments.

06.png

2. Wenn Sie eine PDF-Datei vom FTP-Server herunterladen, kann der Browser den Inhalt nicht anzeigen.

07.png

3. Gehen Sie zur ZyWALL/USG

Monitor > Log

um eine [info]-Protokollmeldung wie unten zu sehen.

08.png

Was kann schiefgehen?

1. Wenn Sie keine Anti-Virus-Richtlinien konfigurieren können oder diese nicht funktionieren, gibt es zwei mögliche Gründe:

a. Sie haben keinen Anti-Virus-Dienst abonniert.

b. Sie haben den Anti-Virus-Dienst abonniert, aber die Lizenz ist abgelaufen.

Sie können auf den Link im Bildschirm CONFIGURATION > Licensing > Registration des Web-Konfigurators Ihres ZyXEL-Geräts klicken oder das myZyXEL.com 2.0-Symbol auf der Portal-Seite (https://portal.myzyxel.com/) anklicken, um Ihre Anti-Virus-Lizenz zu registrieren oder zu verlängern.

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 1 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.