Anti Virus: Cum să blocați descărcarea fișierelor DOC, PDF, XLS și ZIP?

Aveți mai multe întrebări? Trimitere solicitare

Acesta este un exemplu de utilizare a profilului UTM al unui firewall pentru a bloca accesul și descărcarea fișierelor de pe un server FTP sau HTTP. Folosiți lista neagră Anti-Virus pentru a configura lista de modele de fișiere blocate, pentru a restricționa accesul și descărcarea anumitor fișiere.

VĂ RUGĂM SĂ REȚINEȚI: Veți avea nevoie de inspecție SSL dacă doriți ca descărcările https criptate să fie verificate!

01.png

Notă: Toate adresele IP de rețea și măștile de subrețea sunt folosite ca exemple în acest articol. Vă rugăm să le înlocuiți cu adresele IP reale și măștile de subrețea ale rețelei dumneavoastră. Acest exemplu a fost testat folosind USG310 (Versiunea Firmware: ZLD 4.13).

Ghid pas cu pas

Configurarea profilului Anti-Virus pe ZyWALL/USG

1. În ZyWALL/USG, accesați

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List

apăsați pe pictograma Add. Folosiți caractere wildcard (*) pentru a configura File Pattern.

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > Add rule

02.png

2. Accesați

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings

și selectați Enable Black List.

03.png

3. În ZyWALL/USG, accesați

CONFIGURATION > UTM Profile > Anti-Virus > Profile > Profile Management > Add rule

și configurați un Name pentru a identifica profilul Anti-Virus.

Selectați tipul de Log ca log alert pentru a putea vizualiza rezultatul ulterior.

Asigurați-vă că selectați Check Black List și apăsați OK.

CONFIGURATION > UTM Profile > Anti-Virus > Black/White List > Black List > General Settings

04.png

Configurarea politicii de securitate pe ZyWALL/USG

1. În ZyWALL/USG, accesați

CONFIGURATION > Security Policy > Policy Control

, configurați un Name pentru a identifica profilul Security Policy. Pentru politicile From și To, selectați direcția de circulație a pachetelor la care se aplică politica.

Derulați în jos la UTM Profile, selectați Anti-Virus și alegeți un profil din listă (în acest exemplu Block_FTP_HTTP_Download).

05.png

Verificare:

1. Când descărcați un fișier PDF de pe serverul HTTP, browser-ul va afișa:

Failed to load PDF document.

06.png

2. Când descărcați un fișier PDF de pe serverul FTP, browser-ul nu va putea afișa conținutul.

07.png

3. Accesați ZyWALL/USG

Monitor > Log 

pentru a vedea mesaje de log [info] precum cele de mai jos.

08.png

Ce poate merge prost?

1. Dacă nu puteți configura nici o politică Anti-Virus sau aceasta nu funcționează, există două posibile motive:

a. Nu v-ați abonat la serviciul Anti-Virus.

b. V-ați abonat la serviciul Anti-Virus, dar licența este expirată.

Puteți face clic pe link-ul din ecranul CONFIGURATION > Licensing > Registration al configuratorului web al dispozitivului ZyXEL sau puteți face clic pe pictograma myZyXEL.com 2.0 de pe pagina portalului (https://portal.myzyxel.com/) pentru a vă înregistra sau prelungi licența Anti-Virus.

Articole în această secțiune

A fost util acest articol?
0 din 1 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.