Acesta este un exemplu de utilizare a profilului UTM al unui firewall pentru a bloca accesul și descărcarea fișierelor de pe un server FTP sau HTTP. Folosiți lista neagră Anti-Virus pentru a configura lista de modele de fișiere blocate, pentru a restricționa accesul și descărcarea anumitor fișiere.
VĂ RUGĂM SĂ REȚINEȚI: Veți avea nevoie de inspecție SSL dacă doriți ca descărcările https criptate să fie verificate!
Notă: Toate adresele IP de rețea și măștile de subrețea sunt folosite ca exemple în acest articol. Vă rugăm să le înlocuiți cu adresele IP reale și măștile de subrețea ale rețelei dumneavoastră. Acest exemplu a fost testat folosind USG310 (Versiunea Firmware: ZLD 4.13).
Ghid pas cu pas
Configurarea profilului Anti-Virus pe ZyWALL/USG
1. În ZyWALL/USG, accesați
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List
apăsați pe pictograma Add. Folosiți caractere wildcard (*) pentru a configura File Pattern.
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > Add rule
2. Accesați
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings
și selectați Enable Black List.
3. În ZyWALL/USG, accesați
CONFIGURATION > UTM Profile > Anti-Virus > Profile > Profile Management > Add rule
și configurați un Name pentru a identifica profilul Anti-Virus.
Selectați tipul de Log ca log alert pentru a putea vizualiza rezultatul ulterior.
Asigurați-vă că selectați Check Black List și apăsați OK.
CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings
Configurarea politicii de securitate pe ZyWALL/USG
1. În ZyWALL/USG, accesați
CONFIGURATION > Security Policy > Policy Control
, configurați un Name pentru a identifica profilul Security Policy. Pentru politicile From și To, selectați direcția de circulație a pachetelor la care se aplică politica.
Derulați în jos la UTM Profile, selectați Anti-Virus și alegeți un profil din listă (în acest exemplu Block_FTP_HTTP_Download).
Verificare:
1. Când descărcați un fișier PDF de pe serverul HTTP, browser-ul va afișa:
Failed to load PDF document.
2. Când descărcați un fișier PDF de pe serverul FTP, browser-ul nu va putea afișa conținutul.
3. Accesați ZyWALL/USG
Monitor > Log
pentru a vedea mesaje de log [info] precum cele de mai jos.
Ce poate merge prost?
1. Dacă nu puteți configura nici o politică Anti-Virus sau aceasta nu funcționează, există două posibile motive:
a. Nu v-ați abonat la serviciul Anti-Virus.
b. V-ați abonat la serviciul Anti-Virus, dar licența este expirată.
Puteți face clic pe link-ul din ecranul CONFIGURATION > Licensing > Registration al configuratorului web al dispozitivului ZyXEL sau puteți face clic pe pictograma myZyXEL.com 2.0 de pe pagina portalului (https://portal.myzyxel.com/) pentru a vă înregistra sau prelungi licența Anti-Virus.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.