Introduction
Ce document décrit comment empêcher la pièce jointe d'un fichier à un e-mail Gmail.
Conditions préalables
Exigences
Cisco recommande que :
- Le proxy HTTPS est activé
- Les filtres de sécurité des données sont activés
Composants utilisés
Les informations contenues dans ce document sont basées sur l'appareil de sécurité Web Cisco (WSA), AsyncOS version 7.1.x et ultérieures.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Procédure
Gmail prend en charge HTTP et HTTPS.
Ceci est contrôlé par utilisateur sous Paramètres > Général > Connexion au navigateur dans l'interface utilisateur de Gmail.
Si Gmail est configuré pour utiliser HTTPS, alors afin de contrôler les téléchargements sur Gmail, vous devez utiliser des politiques de décodage sur le WSA.
Tout d'abord, afin de simplifier la configuration, vous devez tester les connexions HTTP sur Gmail. Par exemple, ces étapes vous montrent comment empêcher les utilisateurs de télécharger un fichier PDF.
- Connectez-vous à votre compte Gmail et accédez à Paramètres > Général > Connexion au navigateur.
- Définissez cette option sur Ne pas toujours utiliser https.
- Une fois enregistré, déconnectez-vous et reconnectez-vous. Notez que votre barre d'adresse affiche désormais http://.
- Choisissez Gestionnaire de sécurité Web > Sécurité des données.
- Cliquez sur Content pour la stratégie de sécurité des données correspondante.
- Puisque vous voulez bloquer le PDF, cliquez sur Types de document sous Types de fichiers de blocage.
- Cochez la case Portable Document Format (PDF).
- Une fois terminé, envoyez et validez les modifications.
Afin de dépanner, activez Journaux de sécurité des donnéessous Administration système > Abonnement au journal.
Vos journaux doivent être similaires à :
# Journaux d'accès
1268180609.847 1206 10.7.4.227 TCP_DENIED/403 2088 POST http://mail.google.com/mail/?ui=2&ik=f2587fbf50&view=up&attid=f_g6lfwhxt3
- NONE/- - BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE <IW_mail,0.7,0,-,-,-,-,-,-,-,-,-,-,1,-,IW_mail,-> -
# Journaux de sécurité des données
Wed Mar 10 11:23:37 2010 Warning: 119 10.7.4.227 - - <<WSA_6.0.2_GA_Release_Notes.pdf,application/pdf,403283>>
BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE 0.7 mail.google.com IW_mail
Notez BLOCK_ADMIN_IDS sur les deux journaux. Les journaux de sécurité des données indiquent que le fichier téléchargé était de type application/pdf.
Remarque : L'interface utilisateur de Gmail affiche une erreur indiquant que le téléchargement a échoué.
Ensuite, définissez Gmail pour utiliser HTTPS sous Settings > General > Browser Connection et définissez cette valeur sur Always use https. Enregistrez les modifications, déconnectez-vous et reconnectez-vous.
Vous pouvez utiliser ces étapes de configuration afin de contrôler les téléchargements pour l'accès HTTPS :
- Choisissez Web Security Manager > Decryption Policies et cliquez sur URL Categories pour la stratégie de décodage respective.
- Définissez la catégorie d'URL E-mail basé sur le Web sur Déchiffrer.
- Lorsque vous essayez de télécharger un fichier PDF sur Gmail maintenant, vous devriez voir ces journaux s'afficher.
# Journaux d'accès
1268181243.208 628 10.7.4.227 TCP_CLIENT_REFRESH_MISS_SSL/200 64 CONNECT tunnel://mail.google.com:443/ - DIRECT/mail.google.com
- DECRYPT_WEBCAT-DefaultGroup-test.id-NONE-NONE-DefaultRouting <IW_mail,0.7,-,-,-,-,-,-,-,-,-,-,-,-,-,IW_mail,-> - 272
1268181246.378 2976 10.7.4.227 TCP_DENIED_SSL/403 2082 POST https://mail.google.com:443/mail/?ui=2&ik=f2587fbf50&view=up&&attid=f_g6lga1j70
- NONE/- - BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE <IW_mail,0.7,0,-,-,-,-,-,-,-,-,-,-,1,-,IW_mail,-> - 273
# Journaux de sécurité des données
Wed Mar 10 11:34:14 2010 Warning: 273 10.7.4.227 - - <<WSA_6.0.2_GA_Release_Notes.pdf,application/pdf,403283>>
BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE 0.7 mail.google.com IW_mail
Notez que BLOCK_ADMIN_IDS apparaît pour cette transaction HTTPS.
Remarque : L'interface utilisateur de Gmail affiche une erreur qui indique que le téléchargement a échoué.
Notes supplémentaires:
- Ces étapes montrent comment empêcher certains types de fichiers d'être téléchargés sur Gmail.
- Des mesures similaires peuvent être prises pour la majorité des sites Web.
- Les étapes exactes de votre WSA peuvent varier en fonction de sa configuration actuelle.