يصف هذا المستند عملية حظر حركة مرور التحميل إلى مواقع ويب معينة في جهاز ويب الآمن (SWA).
توصي Cisco بمعرفة الموضوعات التالية:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
| الخطوة 1. قم بإنشاء فئة عنوان URL مخصص لموقع الويب. |
1.1. من واجهة المستخدم الرسومية (GUI)، انتقل إلى مدير أمان الويب واختر فئات عنوان URL المخصصة والخارجية. 1.2. انقر فوق إضافة فئة لإنشاء فئة عنوان URL مخصصة جديدة. 1.3. أدخل اسم الفئة الجديدة. 1.4. حدد المجال و/أو المجالات الفرعية لموقع الويب الذي تحاول حظر حركة مرور التحميل إليه (في هذا المثال هو cisco.com وجميع المجالات الفرعية الخاصة به). 1.5. إرسال التغييرات.
|
| الخطوة 2. قم بفك تشفير حركة مرور البيانات لعنوان URL |
2.1. من واجهة المستخدم الرسومية، انتقل إلى إدارة أمان الويب واختر سياسات فك التشفير 2.2. انقر فوق إضافة نهج. 2.3. أدخل الاسم للنهج الجديد. 2.4. (إختياري) حدد ملف تعريف التعريف الذي تحتاج إلى تطبيق هذا النهج عليه. 2.5. من قسم تعريف عضو النهج ، انقر فوق إرتباطات فئات عنوان URL لإضافة فئة عنوان URL المخصصة. 2.6. حدد فئة عنوان URL التي تم إنشاؤها في الخطوة 1. 2.7. انقر فوق إرسال.
2.8. في صفحة سياسات فك التشفير، انقر فوق الارتباط من تصفية URL للنهج الجديد.
2.9. أختر فك التشفير كإجراء لفئة عنوان URL المخصص. 2.10. انقر فوق إرسال.
|
| الخطوة 3. حظر حركة مرور التحميل |
3.1. من واجهة المستخدم الرسومية، انتقل إلى مدير أمان الويب واختر Cisco Data Security. 3.2. انقر فوق إضافة نهج. 3.3. أدخل الاسم للنهج الجديد. 3.4. (إختياري) حدد ملف تعريف التعريف الذي تحتاج إلى تطبيق هذا النهج عليه. 3.5. من قسم تعريف عضو النهج ، انقر فوق إرتباطات فئات عنوان URL لإضافة فئة عنوان URL المخصصة. 3.6. حدد فئة عنوان URL التي تم إنشاؤها في الخطوة 1. 3.7. انقر فوق إرسال.
3.8. في صفحة نهج أمان التاريخ من Cisco، انقر فوق الارتباط من تصفية URL للنهج الجديد.
3.9. أختر حظر كإجراء لفئة عنوان URL المخصص. 3.10. انقر فوق إرسال.
3.11. تنفيذ التغييرات. |
يمكنك عرض السجلات المتعلقة بحركة مرور التحميل من CLI باختيار idsdataloss_log وهو اسم التسجيل الافتراضي لسجلات أمان البيانات.
أستخدم الخطوات التالية للوصول إلى السجلات:
الخطوة 1. سجل الدخول إلى واجهة سطر الأوامر
الخطوة 2. اكتب grep واضغط يدخل.
الخطوة 3. ابحث عن الرقم المقترن ب idsdataloss_log وكتابه:
الخطوة 4. (إختياري) أدخل التعبير النمطي ل GREP أنت مروحة مرشح حسب الكلمات الأساسية، أو يمكنك الضغط على Enter، لعرض كل السجلات
الخطوة 5. (إختياري) هل تريد أن يكون هذا البحث غير حساس لحالة الأحرف؟ [Y]> إذا قمت بتحديد أي كلمات أساسية في الخطوة 4 يمكنك إختيار المرشح بحيث يكون غير حساس لحالة الأحرف أو لا.
الخطوة 6. (إختياري) هل تريد البحث عن بنود غير متطابقة؟ [n]> في حالة إحتياجك إلى تصفية جميع السجلات باستثناء الكلمات الأساسية المحددة المحددة في الخطوة 4 يمكنك إستخدام هذا القسم، وإلا، يمكنك الضغط على إدخال.
الخطوة 7. (إختياري) هل تريد تذييل السجلات؟ [n]> إذا كنت بحاجة إلى عرض السجلات المباشرة، فاكتب Y واضغط مفتاح الإدخال. وإلا، اضغط على المفتاح Enter لعرض جميع السجلات المتوفرة.
الخطوة 8. (إختياري) هل تريد ترقيم المخرجات؟ [n]> إذا كنت بحاجة إلى رؤية النتائج لكل صفحة، فيمكنك كتابة Y والضغط على Enter، وإلا فعليك إدخال لاستخدام القيمة الافتراضية [N].
يمكنك إنشاء تقرير تعقب ويب لعرض تقارير حركة مرور التحميل المحظورة بواسطة اسم نهج أمان البيانات من Cisco.
أستخدم هذه الخطوات لإنشاء التقارير:
الخطوة 1. من واجهة المستخدم الرسومية، حدد تقرير واختر تعقب الويب.
الخطوة 2. أختر النطاق الزمني المطلوب.
الخطوة 3. انقر فوق الارتباط خيارات متقدمة للبحث عن الحركات باستخدام معايير متقدمة.
الخطوة 4. في قسم النهج، حدد تصفية حسب النهج واكتب اسم أمان البيانات من Cisco الذي تم إنشاؤه سابقا.
الخطوة 5. انقر فوق بحث لمراجعة التقرير.
الصورة - تصفية تقارير تعقب الويب
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
30-Jul-2026
|
تقويم |
1.0 |
11-Jun-2025
|
الإصدار الأولي |