Einleitung
In diesem Dokument wird beschrieben, wie das Anhängen einer Datei an eine Gmail-E-Mail verhindert werden kann.
Voraussetzungen
Anforderungen
Cisco empfiehlt Folgendes:
- HTTPS-Proxy ist aktiviert
- Datensicherheitsfilter sind aktiviert.
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf der Cisco Web Security Appliance (WSA), AsyncOS Version 7.1.x und höher.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Vorgehensweise
Gmail unterstützt HTTP und HTTPS.
Dies wird pro Benutzer unter Einstellungen > Allgemein > Browserverbindung in der Benutzeroberfläche von Gmail gesteuert.
Wenn Gmail für die Verwendung von HTTPS konfiguriert ist, müssen Sie Entschlüsselungsrichtlinien auf der WSA verwenden, um Uploads auf Gmail zu steuern.
Um die Einrichtung zu vereinfachen, sollten Sie zunächst HTTP-Verbindungen auf Gmail testen. Diese Schritte zeigen Ihnen beispielsweise, wie Sie verhindern, dass Benutzer eine PDF-Datei hochladen.
- Melden Sie sich bei Ihrem Gmail-Konto an, und navigieren Sie zu Einstellungen > Allgemein > Browserverbindung.
- Legen Sie diese Option auf Don't always use https fest.
- Melden Sie sich nach dem Speichern ab, und melden Sie sich wieder an. Beachten Sie, dass in der Adressleiste jetzt http:// angezeigt wird.
- Wählen Sie Websicherheits-Manager > Datensicherheit aus.
- Klicken Sie auf Inhalt für die jeweilige Datensicherheitsrichtlinie.
- Da Sie PDF blockieren möchten, klicken Sie unter Dateitypen blockieren auf Dokumenttypen.
- Klicken Sie auf das Kontrollkästchen Portable Document Format (PDF).
- Senden und bestätigen Sie die Änderungen anschließend.
Aktivieren Sie Datensicherheitsprotokolle, um eine Fehlerbehebung durchzuführen.unter Systemverwaltung > Protokoll-Subscription.
Die Protokolle sollten ähnlich sein wie:
# Zugriffsprotokolle
1268180609.847 1206 10.7.4.227 TCP_DENIED/403 2088 POST http://mail.google.com/mail/?ui=2&ik=f2587fbf50&view=up&attid=f_g6lfwhxt3
- NONE/- - BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE <IW_mail,0.7,0,-,-,-,-,-,-,-,-,-,-,1,-,IW_mail,-> -
# Datensicherheitsprotokolle
Wed Mar 10 11:23:37 2010 Warning: 119 10.7.4.227 - - <<WSA_6.0.2_GA_Release_Notes.pdf,application/pdf,403283>>
BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE 0.7 mail.google.com IW_mail
Beachten Sie BLOCK_ADMIN_IDS in beiden Protokollen. Die Datensicherheitsprotokolle zeigen, dass die hochgeladene Datei eine Anwendung/PDF-Datei war.
Anmerkung: Die Gmail-Benutzeroberfläche zeigt einen Fehler an, der darauf hinweist, dass der Upload nicht erfolgreich war.
Legen Sie als Nächstes unter Einstellungen > Allgemein > Browserverbindung fest, dass Gmail HTTPS verwendet, und setzen Sie diesen Wert auf Immer https verwenden. Speichern Sie die Änderungen, melden Sie sich ab, und melden Sie sich wieder an.
Sie können die folgenden Konfigurationsschritte verwenden, um Uploads für den HTTPS-Zugriff zu steuern:
- Wählen Sie Websicherheits-Manager > Entschlüsselungsrichtlinien aus, und klicken Sie auf URL-Kategorien für die entsprechende Entschlüsselungsrichtlinie.
- Legen Sie die URL-Kategorie Web-basierte E-Mail auf Entschlüsseln fest.
- Wenn Sie jetzt versuchen, eine PDF-Datei auf Gmail hochzuladen, sollten Sie diese Protokolle sehen.
# Zugriffsprotokolle
1268181243.208 628 10.7.4.227 TCP_CLIENT_REFRESH_MISS_SSL/200 64 CONNECT tunnel://mail.google.com:443/ - DIRECT/mail.google.com
- DECRYPT_WEBCAT-DefaultGroup-test.id-NONE-NONE-DefaultRouting <IW_mail,0.7,-,-,-,-,-,-,-,-,-,-,-,-,-,IW_mail,-> - 272
1268181246.378 2976 10.7.4.227 TCP_DENIED_SSL/403 2082 POST https://mail.google.com:443/mail/?ui=2&ik=f2587fbf50&view=up&&attid=f_g6lga1j70
- NONE/- - BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE <IW_mail,0.7,0,-,-,-,-,-,-,-,-,-,-,1,-,IW_mail,-> - 273
# Datensicherheitsprotokolle
Wed Mar 10 11:34:14 2010 Warning: 273 10.7.4.227 - - <<WSA_6.0.2_GA_Release_Notes.pdf,application/pdf,403283>>
BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE 0.7 mail.google.com IW_mail
Beachten Sie, dass für diese HTTPS-Transaktion BLOCK_ADMIN_IDS angezeigt wird.
Anmerkung: Die Gmail-Benutzeroberfläche zeigt einen Fehler an, der darauf hinweist, dass der Upload nicht erfolgreich war.
Zusätzliche Hinweise:
- Diese Schritte zeigen, wie bestimmte Dateitypen vom Hochladen zu Gmail blockiert werden.
- Ähnliche Schritte können für die Mehrzahl der Websites unternommen werden.
- Die genauen Schritte auf der WSA können sich je nach aktueller Konfiguration unterscheiden.