Ceci est un exemple d'utilisation du profil UTM d'un pare-feu pour bloquer l'accès et le téléchargement de fichiers à partir d'un serveur FTP ou HTTP. Utilisez la liste noire Anti-Virus pour configurer la liste des motifs de fichiers bloqués afin de restreindre l'accès et le téléchargement de certains fichiers.
VEUILLEZ NOTER : Vous aurez besoin de l'inspection SSL si vous souhaitez que les téléchargements https chiffrés soient vérifiés !
Note : Toutes les adresses IP réseau et masques de sous-réseau sont utilisés à titre d'exemples dans cet article. Veuillez les remplacer par vos adresses IP réseau et masques de sous-réseau réels. Cet exemple a été testé avec un USG310 (Version du Firmware : ZLD 4.13).
Guide étape par étape
Configurer le profil Anti-Virus sur le ZyWALL/USG
1. Dans le ZyWALL/USG, allez à
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List
cliquez sur l'icône Ajouter. Utilisez les jokers (*) pour configurer le Motif de fichier.
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > Add rule
2. Allez à
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings
pour sélectionner Activer la liste noire.
3. Dans le ZyWALL/USG, allez à
CONFIGURATION > UTM Profile > Anti-Virus > Profile > Profile Management > Add rule
et configurez un Nom pour identifier le profil Anti-Virus.
Sélectionnez le type de Journal comme alert log pour voir le résultat plus tard.
Assurez-vous de sélectionner Vérifier la liste noire puis cliquez sur OK.
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings
Configurer la politique de sécurité sur le ZyWALL/USG
1. Dans le ZyWALL/USG, allez à
CONFIGURATION > Security Policy > Policy Control
, configurez un Nom pour identifier le profil de Politique de sécurité. Pour les politiques De et À, sélectionnez la direction des paquets à laquelle la politique s'applique.
Faites défiler vers le bas jusqu'à Profil UTM, sélectionnez Anti-Virus et choisissez un profil dans la liste (Block_FTP_HTTP_Download dans cet exemple).
Vérification :
1. Lorsque vous téléchargez un fichier PDF depuis le serveur HTTP, le navigateur affichera :
Échec du chargement du document PDF.
2. Lorsque vous téléchargez un fichier PDF depuis le serveur FTP, le navigateur ne pourra pas afficher le contenu.
3. Allez au ZyWALL/USG
Monitor > Log
pour voir un message de journal [info] tel que ci-dessous.
Que peut-il mal se passer ?
1. Si vous ne pouvez pas configurer de politiques Anti-Virus ou si cela ne fonctionne pas, il y a deux raisons possibles :
a. Vous n'avez pas souscrit au service Anti-Virus.
b. Vous avez souscrit au service Anti-Virus, mais la licence est expirée.
Vous pouvez cliquer sur le lien depuis l'écran CONFIGURATION > Licensing > Registration du configurateur Web de votre appareil ZyXEL ou cliquer sur l'icône myZyXEL.com 2.0 depuis la page du portail (https://portal.myzyxel.com/) pour enregistrer ou prolonger votre licence Anti-Virus.

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.