Introducción
Este documento describe cómo permitir el tráfico con puntuaciones de reputación basadas en Web bajas (WBRS) a través de Cisco Web Security Appliance (WSA) con el uso continuo de un programa antivirus.
Prerequisites
Requirements
Cisco recomienda que conozca los dispositivos WSA.
Componentes Utilizados
La información de este documento se basa en los dispositivos WSA que ejecutan AsyncOS Versiones 5.6 y posteriores.
Problema
Un sitio está bloqueado debido a un WBRS bajo. Desea permitir el tráfico a través, pero aún así escanea el tráfico con un programa antivirus.
Solución
Si desea permitir el tráfico a este destino, debe crear una política de identidad/acceso especial que coincida con la solicitud. Por ejemplo, si www.example.com tiene una puntuación de -6.0 y actualmente está bloqueado, primero debe crear una categoría de URL personalizada para esta URL. A continuación, debe enlazar la nueva categoría a una identidad, enlazar la identidad a una política de acceso y, por último, modificar el rango de bloques WBRS para la política de acceso.
Complete estos pasos para crear una categoría de URL personalizada:
- Inicie sesión en su WSA, navegue hasta Web Security Manager > Custom URL category y haga clic en Add Custom Category....
- Cree una entrada similar a esta:
- Nombre de la categoría: Bypass.WBRS
- Sitios: www.example.com
- Envíe la entrada una vez que se haya completado la configuración.
Complete estos pasos para enlazar la nueva categoría a una identidad:
- Navegue hasta Web Security Manager > Identities y haga clic en Add Identity ....
- Cree una identidad similar a esta:
- Nombre: Bypass.WBRS.id
- Insertar arriba: 1
- Categorías de URL avanzadas: Omitir WBRS
- Configure los demás campos como desee. Por ejemplo, si necesita autenticación, habilite la autenticación para esta identidad.
- Envíe la identidad una vez que se haya completado la configuración.
Complete estos pasos para enlazar la nueva identidad a una política de acceso:
- Navegue hasta Web Security Manager > Access Policies y haga clic en Add Policy ....
- Cree una política similar a esta:
- Nombre de la política: Bypass.WBRS.policy
- Insertar arriba Política: 1
- Identidades y usuarios: Seleccionar una o más identidades
- Identidad: Bypass.WBRS.id
- Configure los demás campos como desee.
- Envíe la política una vez que se haya completado la configuración.
Complete estos pasos para modificar el rango de bloques WBRS para esta nueva política de acceso:
- Navegue hasta Web Security Manager > Access Policies > Bypass.WBRS.policy > Web Reputation and Anti-Malware Filtering y haga clic (global policy).
- Cambie la selección Web Reputation and Anti-Malware Settings para Definir Web Reputation y Anti-Malware Custom Settings. Esto le permite cambiar la configuración de Web Reputation.
- Mueva la flecha que especifica el rango de BLOQUEO y configúrelo de modo que comience a bloquearse a -7.0. Este paso es necesario para que el escaneo no se realice a través del rango completo, en caso de que la página sea viral y la puntuación disminuya aún más.
- Envíe el cambio y confirme una vez que se haya completado la configuración.
Con esta configuración, cuando un usuario envía una solicitud a www.example.com, el WSA asigna esta solicitud a Bypass.WBRS.id. Dado que la política Bypass.WBRS está enlazada a Bypass.WBRS.id, el WSA aplica las políticas configuradas para la política Bypass.WBRS. La configuración de WBRS en esta política se configura de modo que comience a bloquear a -7.0, de modo que la solicitud se permita a través.
Nota: Si utiliza la categoría Bypass.WBRS y configura la Acción para Permitir en la categoría URL, omite el escaneo antivirus/malware. En su lugar, establezca la acción en Monitor.