المقدمة
يصف هذا المستند عملية حظر حركة مرور التحميل إلى مواقع ويب معينة في جهاز ويب الآمن (SWA).
المتطلبات الأساسية
المتطلبات
توصي Cisco بمعرفة الموضوعات التالية:
- الوصول إلى واجهة المستخدم الرسومية (GUI) ل SWA
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
خطوات التكوين
الخطوة 1. قم بإنشاء فئة عنوان URL مخصص لموقع الويب.
|
الخطوة 1.1. من واجهة المستخدم الرسومية (GUI)، انتقل إلى مدير أمان الويب واختر فئات عنوان URL المخصصة والخارجية.
الخطوة 1.2. انقر فوق إضافة فئة لإنشاء فئة عنوان URL مخصصة جديدة.
الخطوة 1.3. أدخل الاسم للفئة الجديدة.
الخطوة 1.4. حدد المجال و/أو المجالات الفرعية لموقع الويب الذي تحاول حظر حركة مرور التحميل (في هذا المثال هو cisco.com وجميع المجالات الفرعية الخاصة به).
الخطوة 1.5.إرسال التغييرات.
الصورة - إنشاء فئة عنوان URL مخصصة
تلميح: لمزيد من المعلومات حول كيفية تكوين فئات عنوان URL المخصصة، يرجى زيارة الموقع: https://www.cisco.com/c/en/us/support/docs/security/secure-web-appliance-virtual/220557-configure-custom-url-categories-in-secur.html
|
الخطوة 2. قم بفك تشفير حركة مرور البيانات لعنوان URL
|
الخطوة 2.1. من واجهة المستخدم الرسومية، انتقل إلى إدارة أمان الويب واختر سياسات فك التشفير
الخطوة 2.2. انقر فوق إضافة نهج.
الخطوة 2.3. أدخل الاسم للنهج الجديد.
الخطوة 2.4. (إختياري) حدد ملف تعريف التعريف الذي تحتاج إلى تطبيق هذا النهج عليه.
الخطوة 2.5. من قسم تعريف عضو السياسة، انقر فوق إرتباطات فئات عنوان URL لإضافة فئة عنوان URL المخصصة.
الخطوة 2.6. حدد فئة عنوان URL التي تم إنشاؤها في الخطوة 1.
الخطوة 2.7. انقر فوق إرسال.
صورة - إنشاء سياسة فك تشفير
الخطوة 2.8. في صفحة سياسات فك التشفير، انقر فوق الارتباط من تصفية URL للنهج الجديد.
الصورة - حدد تصفية URL
الخطوة 2.9. أختر فك التشفير كإجراء لفئة عنوان URL المخصص.
الخطوة 2.10. انقر فوق إرسال.
الصورة - تعيين فك التشفير كإجراء
|
الخطوة 3. حظر حركة مرور التحميل
|
الخطوة 3.1. من واجهة المستخدم الرسومية، انتقل إلى مدير أمان الويب واختر Cisco Data Security.
الخطوة 3.2. انقر فوق إضافة نهج.
الخطوة 3.3. أدخل الاسم للنهج الجديد.
الخطوة 3.4. (إختياري) حدد ملف تعريف التعريف الذي تحتاج إلى تطبيق هذا النهج عليه.
الخطوة 3.5. من قسم تعريف عضو السياسة، انقر فوق إرتباطات فئات عنوان URL لإضافة فئة عنوان URL المخصصة.
الخطوة 3.6. حدد فئة عنوان URL التي تم إنشاؤها في الخطوة 1.
الخطوة 3.7. انقر فوق إرسال.
الصورة - سياسة أمان البيانات من Cisco
تلميح: لأغراض إعداد التقرير، من الأفضل إختيار اسم ليس مثل أي نهج وصول/فك تشفير أخرى.
الخطوة 3.8. في صفحة نهج أمان التاريخ من Cisco، انقر فوق الارتباط من تصفية URL للنهج الجديد.
الصورة - حدد تصفية URL
الخطوة 3.9. أختر حظر كإجراء لفئة عنوان URL المخصص.
الخطوة 3.10. انقر فوق إرسال.
الصورة - حظر التحميل
الخطوة 3.11. تنفيذ التغييرات.
|
التقارير والسجلات
السجلات
يمكنك عرض السجلات المتعلقة بحركة مرور التحميل من CLI باختيار idsdataloss_log وهو اسم التسجيل الافتراضي لسجلات أمان البيانات.
أستخدم الخطوات التالية للوصول إلى السجلات:
الخطوة 1. سجل الدخول إلى واجهة سطر الأوامر
الخطوة 2. اكتب grep واضغط يدخل.
الخطوة 3. ابحث عن الرقم المقترن ب idsdataloss_log وكتابه:
- النوع: "سجلات أمان البيانات"
- الاسترداد: إستطلاع FTP واضغط على Enter.
الخطوة 4. (إختياري) أدخل التعبير النمطي ل GREP أنت مروحة مرشح حسب الكلمات الأساسية، أو يمكنك الضغط على Enter، لعرض كل السجلات
الخطوة 5. (إختياري) هل تريد أن يكون هذا البحث غير حساس لحالة الأحرف؟ [Y]> إذا قمت بتحديد أي كلمات أساسية في الخطوة 4 يمكنك إختيار المرشح بحيث يكون غير حساس لحالة الأحرف أو لا.
الخطوة 6. (إختياري) هل تريد البحث عن بنود غير متطابقة؟ [n]> في حالة إحتياجك إلى تصفية جميع السجلات باستثناء الكلمات الأساسية المحددة المحددة في الخطوة 4 يمكنك إستخدام هذا القسم، وإلا، يمكنك الضغط على إدخال.
الخطوة 7. (إختياري) هل تريد تذييل السجلات؟ [n]> إذا كنت بحاجة إلى عرض السجلات المباشرة، فاكتب Y واضغط مفتاح الإدخال. وإلا، اضغط على المفتاح Enter لعرض جميع السجلات المتوفرة.
الخطوة 8. (إختياري) هل تريد ترقيم المخرجات؟ [n]> إذا كنت بحاجة إلى رؤية النتائج لكل صفحة، فيمكنك كتابة Y والضغط على Enter، وإلا فعليك إدخال لاستخدام القيمة الافتراضية [N].
الإبلاغ
يمكنك إنشاء تقرير تعقب ويب لعرض تقارير حركة مرور التحميل المحظورة بواسطة اسم نهج أمان البيانات من Cisco.
أستخدم هذه الخطوات لإنشاء التقارير:
الخطوة 1. من واجهة المستخدم الرسومية، حدد تقرير واختر تعقب الويب.
الخطوة 2. أختر النطاق الزمني المطلوب.
الخطوة 3. انقر فوق الارتباط خيارات متقدمة للبحث عن الحركات باستخدام معايير متقدمة.
الخطوة 4. في قسم النهج، حدد تصفية حسب النهج واكتب اسم أمان البيانات من Cisco الذي تم إنشاؤه سابقا.
الخطوة 5. انقر فوق بحث لمراجعة التقرير.
الصورة - تصفية تقارير تعقب الويب
معلومات ذات صلة