In diesem Dokument wird der Prozess zum Blockieren des Upload-Verkehrs zu bestimmten Websites in der Secure Web Appliance (SWA) beschrieben.
Cisco empfiehlt, sich mit folgenden Themen vertraut zu machen:
Dieses Dokument ist nicht auf bestimmte Software- und Hardware-Versionen beschränkt.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
| Schritt 1: Erstellen einer benutzerdefinierten URL-Kategorie für die Website |
1.1. Navigieren Sie in der GUI zu Web Security Manager, und wählen Sie Benutzerdefinierte und externe URL-Kategorien aus. 1.2. Klicken Sie auf Kategorie hinzufügen, um eine neue benutzerdefinierte URL-Kategorie zu erstellen. 1.3. Geben Sie einen Namen für die neue Kategorie ein. 1.4. Definieren Sie die Domäne und/oder Subdomänen der Website, die Sie versuchen, den Upload-Datenverkehr zu blockieren (in diesem Beispiel cisco.com und alle Subdomänen). 1.5. Senden Sie die Änderungen.
|
| Schritt 2: Entschlüsseln des Datenverkehrs für die URL |
2.1. Navigieren Sie in der GUI zu Web Security Manager, und wählen Sie Entschlüsselungsrichtlinien aus. 2.2. Klicken Sie auf Richtlinie hinzufügen. 2.3. Geben Sie einen Namen für die neue Richtlinie ein. 2.4. (Optional) Wählen Sie das Identifikationsprofil aus, auf das diese Richtlinie angewendet werden soll. 2.5. Klicken Sie im Abschnitt Definition der Richtlinienmitglieder auf URL-Kategorien-Links, um die benutzerdefinierte URL-Kategorie hinzuzufügen. 2.6. Wählen Sie die URL-Kategorie aus, die in Schritt 1 erstellt wurde. 2.7. Klicken Sie auf Senden.
2.8. Klicken Sie auf der Seite Entschlüsselungsrichtlinien auf den Link URL-Filterung für die neue Richtlinie.
2.9. Wählen Sie Entschlüsseln als Aktion für die benutzerdefinierte URL-Kategorie aus. 2.10. Klicken Sie auf Senden.
|
| Schritt 3: Blockieren des Upload-Datenverkehrs |
3.1. Navigieren Sie in der GUI zu Web Security Manager, und wählen Sie Cisco Data Security aus. 3.2. Klicken Sie auf Richtlinie hinzufügen. 3.3. Geben Sie einen Namen für die neue Richtlinie ein. 3.4. (Optional) Wählen Sie das Identifikationsprofil aus, auf das diese Richtlinie angewendet werden soll. 3.5. Klicken Sie im Abschnitt Definition der Richtlinienmitglieder auf die Links URL-Kategorien, um die benutzerdefinierte URL-Kategorie hinzuzufügen. 3.6. Wählen Sie die URL-Kategorie aus, die in Schritt 1 erstellt wurde. 3.7. Klicken Sie auf Senden.
3.8. Klicken Sie auf der Seite Cisco Date Security Policy (Cisco Richtlinie für Datumssicherheit) auf den Link von URL Filtering (URL-Filterung) für die neue Richtlinie.
3.9. Wählen Sie Blockieren als Aktion für die benutzerdefinierte URL-Kategorie aus. 3.10. Klicken Sie auf Senden.
3.11. Änderungen bestätigen. |
Sie können die Protokolle für den Upload-Datenverkehr über die CLI anzeigen, indem Sie dissdataloss_logs auswählen, der Standardprotokollierungsname für Datensicherheitsprotokolle.
Gehen Sie folgendermaßen vor, um auf die Protokolle zuzugreifen:
Schritt 1: Anmeldung bei der CLI
Schritt 2. Geben Sie grep ein, und drücken Sie die Eingabetaste.
Schritt 3. Suchen und geben Sie die Nummer ein, die mit idsdataloss_logs verknüpft ist:
Schritt 4. (Optional) Geben Sie den regulären Ausdruck ein, um Sie nach Schlüsselwörtern zu filtern, oder drücken Sie die Eingabetaste, um alle Protokolle anzuzeigen.
Schritt 5. (Optional) Soll bei dieser Suche die Groß-/Kleinschreibung beachtet werden? [Y]> Wenn Sie in Schritt 4 Schlüsselwörter auswählen, können Sie den Filter unabhängig von der Groß-/Kleinschreibung auswählen.
6. Schritt (Optional) Möchten Sie nach nicht übereinstimmenden Posten suchen? [N]> Falls Sie alle Protokolle mit Ausnahme der in Schritt 4 definierten Schlüsselwörter filtern müssen, können Sie diesen Abschnitt verwenden. Andernfalls drücken Sie die Eingabetaste.
Schritt 7. (Optional) Möchten Sie die Protokolle zurückverfolgen? [N]> Wenn Sie die Live-Protokolle anzeigen möchten, geben Sie Y ein, und drücken Sie die Eingabetaste. Drücken Sie andernfalls die Eingabetaste, um alle verfügbaren Protokolle anzuzeigen.
Schritt 8. (Optional) Möchten Sie die Ausgabe paginieren? [N]> Wenn die Ergebnisse pro Seite angezeigt werden sollen, können Sie Y eingeben und die Eingabetaste drücken. Andernfalls drücken Sie die Eingabetaste, um den Standardwert zu verwenden [N].
Sie können einen Web Tracking-Bericht erstellen, um die Berichte über den blockierten Upload-Datenverkehr nach dem Richtliniennamen Cisco Data Security anzuzeigen.
Gehen Sie folgendermaßen vor, um Berichte zu erstellen:
Schritt 1. Wählen Sie in der GUI Reporting aus, und wählen Sie Web Tracking.
Schritt 2. Wählen Sie den gewünschten Zeitraum.
Schritt 3: Klicken Sie auf den Link Erweitert, um Transaktionen nach erweiterten Kriterien zu suchen.
Schritt 4. Wählen Sie im Abschnitt Policy (Richtlinie) die Option Filter by Policy (Nach Richtlinie filtern) aus, und geben Sie den Namen der Cisco Data Security ein, die zuvor erstellt wurde.
Schritt 5: Klicken Sie auf Suchen, um den Bericht zu überprüfen.
Bild - Filtern der Web-Tracking-Berichte
Entschlüsselungszertifikat in sicherer Web-Appliance konfigurieren
SNMP in SWA konfigurieren und Fehlerbehebung dafür durchführen
Konfigurieren von SCP-Push-Protokollen in der sicheren Web-Appliance mit Microsoft Server
Aktivierung bestimmter YouTube-Kanäle/Videos und Blockierung sonstiger YouTube-Inhalte in SWA
Umgehen der Authentifizierung in einer sicheren Web-Appliance
Umgehen des Datenverkehrs von Microsoft Updates in einer sicheren Web-Appliance
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
2.0 |
30-Jul-2026
|
Rezertifizierung |
1.0 |
11-Jun-2025
|
Erstveröffentlichung |