Pregunta:
 
     ¿Cómo puedo crear manualmente una lista blanca de una página web en el dispositivo de seguridad Cisco Web Security Appliance (con la versión 5.2.0 o posterior) para omitir el análisis de WBRS, WebRoot o McAfee?
 
     
Síntomas:
 
     El usuario está intentando acceder a un sitio legítimo, pero se está bloqueando debido a una puntuación baja de WBRS (infección de virus del servidor web, envío de spam a través de la IP del servidor web, etc.) o debido a uno de los motores anti-malware que se activan en esa página.
 
     Si el usuario está bloqueado debido a un WBRS bajo, el usuario está viendo un mensaje de bloqueo de MALWARE_GENERAL. Los registros de acceso muestran un WBRS por debajo del umbral de bloqueo (el valor predeterminado es -6.0).
 
     Para obtener una solución permanente, póngase en contacto con el TAC de Cisco para que se pueda revisar la página con el fin de ajustar el WBRS o informar de falsos positivos a los proveedores de antivirus y antimalware.
 
     También puede ponerse en contacto con el TAC de Cisco para recopilar más información sobre por qué se bloquea el sitio, de modo que se pueda notificar al contacto técnico o al administrador del sitio web y se puedan tomar las medidas necesarias.
Asegúrese de proporcionar los códigos de bloqueo y las líneas de registro de acceso correspondientes cuando se ponga en contacto con el TAC de Cisco
 
     
Para omitir WBRS: 
 
      
      -  
       
         Cree una categoría de URL personalizada que contenga todos los sitios que no desee bloquear (GUI -> Administrador de seguridad web -> Categorías de URL personalizadas). 
       
  
      -  
       
         Cree una nueva identidad y agregue la nueva categoría de URL personalizado como miembro. (GUI -> Administrador de seguridad web -> Identidades) 
        
Dependiendo de su configuración, tendrá que elegir entre 'autenticación requerida' con la configuración de pertenencia de grupo/usuario correspondiente o 'sin autenticación'. 
       
  
      -  
       
         Crear una nueva política de acceso a la Web (GUI -> Administrador de seguridad web -> políticas de acceso a la Web), 
        
Asocie la nueva identidad a la política de acceso en la definición de miembro de política. 
       
  
      - Haga clic en el enlace de la columna "Web Reputation and Anti-Malware Filtering" (Filtrado de reputación web y anti-malware) de su nueva política de acceso a la Web (debería decir "política global" hasta ahora).
  
      - Seleccione "Definir configuración personalizada de reputación web y anti-malware".
  
      -  
       
         Establezca el escaneo WBRS en desactivado y/o ajuste otros parámetros de escaneo de Malware según sea necesario. 
       
  
      -  
       
         Envíe y confirme los cambios. 
       
  
     
 
     Nota: Si establece la acción en "Permitir" en la categoría de URL, se omitirá el análisis de Anti-Malware/Virus.
 
     
Para omitir WBRS y el escaneo anti-malware:
 
     Nota: la desactivación del análisis antimalware (Webroot o McAfee) podría suponer un riesgo potencial para la seguridad. Esto solo se debe hacer en el caso de sitios en los que se pueda confiar que no contienen malware.
 
      
      -  
       
         Cree una categoría de URL personalizada que contenga todos los sitios que no desee bloquear (GUI -> Administrador de seguridad web -> Categorías de URL personalizadas). 
       
  
      -  
       
         Cree una nueva identidad y agregue la nueva categoría de URL personalizado como miembro. (GUI -> Administrador de seguridad web -> Identidades) 
       
  
      -  
       
         Crear una nueva política de acceso a la Web (GUI -> Administrador de seguridad web -> políticas de acceso a la Web), 
        
Asocie la nueva identidad a la política de acceso en la definición de miembro de política. 
       
  
      -  
       
         En la nueva política de acceso a la Web, en la que desea omitir WBRS y Anti-Malware por completo, haga clic en el enlace de la columna "Categorías de URL". 
       
  
      -  
       
         Para la categoría de URL personalizado que ha creado anteriormente, seleccione la acción 'permitir'. 
       
  
      -  
       
         Envíe y confirme los cambios.