Anti Virus : Comment bloquer le téléchargement des fichiers DOC, PDF, XLS et ZIP ?

Vous avez d’autres questions ? Envoyer une demande

Ceci est un exemple d'utilisation du profil UTM d'un pare-feu pour bloquer l'accès et le téléchargement de fichiers à partir d'un serveur FTP ou HTTP. Utilisez la liste noire Anti-Virus pour configurer la liste des motifs de fichiers bloqués afin de restreindre l'accès et le téléchargement de certains fichiers.

VEUILLEZ NOTER : Vous aurez besoin de l'inspection SSL si vous souhaitez que les téléchargements https chiffrés soient vérifiés !

01.png

 Note : Toutes les adresses IP réseau et masques de sous-réseau sont utilisés à titre d'exemples dans cet article. Veuillez les remplacer par vos adresses IP réseau et masques de sous-réseau réels. Cet exemple a été testé avec un USG310 (Version du Firmware : ZLD 4.13).

Guide étape par étape

Configurer le profil Anti-Virus sur le ZyWALL/USG

1. Dans le ZyWALL/USG, allez à 

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List

cliquez sur l'icône Ajouter. Utilisez les jokers (*) pour configurer le Motif de fichier.

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > Add rule

 02.png

2. Allez à

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings

pour sélectionner Activer la liste noire.

 03.png

3. Dans le ZyWALL/USG, allez à 

CONFIGURATION > UTM Profile > Anti-Virus > Profile > Profile Management > Add rule

 et configurez un Nom pour identifier le profil Anti-Virus.

Sélectionnez le type de Journal comme alert log pour voir le résultat plus tard.

Assurez-vous de sélectionner Vérifier la liste noire puis cliquez sur OK.

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings

 04.png

Configurer la politique de sécurité sur le ZyWALL/USG

1. Dans le ZyWALL/USG, allez à

CONFIGURATION > Security Policy > Policy Control

, configurez un Nom pour identifier le profil de Politique de sécurité. Pour les politiques De et À, sélectionnez la direction des paquets à laquelle la politique s'applique.

Faites défiler vers le bas jusqu'à Profil UTM, sélectionnez Anti-Virus et choisissez un profil dans la liste (Block_FTP_HTTP_Download dans cet exemple).

 05.png

Vérification :

 1. Lorsque vous téléchargez un fichier PDF depuis le serveur HTTP, le navigateur affichera :

Échec du chargement du document PDF.

 06.png

2. Lorsque vous téléchargez un fichier PDF depuis le serveur FTP, le navigateur ne pourra pas afficher le contenu.

 07.png

3. Allez au ZyWALL/USG 

Monitor > Log 

pour voir un message de journal [info] tel que ci-dessous.

08.png

Que peut-il mal se passer ?

1. Si vous ne pouvez pas configurer de politiques Anti-Virus ou si cela ne fonctionne pas, il y a deux raisons possibles :

a. Vous n'avez pas souscrit au service Anti-Virus.

b. Vous avez souscrit au service Anti-Virus, mais la licence est expirée.

Vous pouvez cliquer sur le lien depuis l'écran CONFIGURATION > Licensing > Registration du configurateur Web de votre appareil ZyXEL ou cliquer sur l'icône myZyXEL.com 2.0 depuis la page du portail (https://portal.myzyxel.com/) pour enregistrer ou prolonger votre licence Anti-Virus.

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 1
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.