In questo documento viene descritto il processo di blocco del traffico di caricamento su alcuni siti Web in Secure Web Appliance (SWA).
Cisco raccomanda la conoscenza dei seguenti argomenti:
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
| Passaggio 1. Creare una categoria URL personalizzata per il sito Web. |
1.1. Dalla GUI, passare a Web Security Manager e scegliere Categorie di URL personalizzati ed esterni. 1.2. Fare clic su Aggiungi categoria per creare una nuova categoria di URL personalizzati. 1.3. Inserire il nome della nuova categoria. 1.4. Definire il dominio e/o i sottodomini del sito Web che si sta tentando di bloccare il traffico di caricamento (in questo esempio cisco.com e tutti i relativi sottodomini). 1.5. Sottomettere le modifiche.
|
| Passaggio 2. Decrittografare il traffico per l'URL |
2.1. Dalla GUI, passare a Web Security Manager e scegliere Decryption Policies (Criteri di decrittografia) 2.2. Fare clic su Aggiungi criterio. 2.3. Inserire il nome del nuovo criterio. 2.4. (Facoltativo) Selezionare il Profilo di identificazione a cui si desidera applicare questo criterio. 2.5. Dalla sezione Definizione membri dei criteri, fare clic sui collegamenti Categorie URL per aggiungere la categoria URL personalizzata. 2.6. Selezionare la categoria dell'URL creata nel passaggio 1. 2.7. Fare clic su Invia.
2.8. Nella pagina Criteri di decrittografia, fare clic sul collegamento Filtro URL per il nuovo criterio.
2.9. Scegliere Decrittografa come azione per Categoria URL personalizzato. 2.10. Fare clic su Invia.
|
| Passaggio 3. Blocco del traffico di caricamento |
3.1. Dalla GUI, selezionare Web Security Manager e scegliere Cisco Data Security. 3.2. Fare clic su Aggiungi criterio. 3.3. Inserire il nome del nuovo criterio. 3.4. (Facoltativo) Selezionare il Profilo di identificazione a cui si desidera applicare il criterio. 3.5. Dalla sezione Definizione membri dei criteri, fare clic sui collegamenti Categorie URL per aggiungere la categoria URL personalizzata. 3.6. Selezionare la categoria dell'URL creata nel passaggio 1. 3.7. Fare clic su Invia.
3.8. Nella pagina Criterio di sicurezza della data di Cisco, fare clic sul collegamento dal filtro URL per il nuovo criterio.
3.9. Scegliere Blocca come azione per Categoria URL personalizzata. 3.10. Fare clic su Invia.
3.11. Eseguire il commit delle modifiche. |
È possibile visualizzare i log relativi al traffico di caricamento dalla CLI scegliendo idsdataloss_logs come nome di log predefinito per i log di sicurezza dei dati.
Per accedere ai log, attenersi alla procedura descritta di seguito.
Passaggio 1. Accedere alla CLI
Passaggio 2. Digitare grep e premere Invio.
Passaggio 3. Trovare e digitare il numero associato a idsdataloss_logs:
Passaggio 4. (Facoltativo) Immettere l'espressione regolare per grep filtrare le ventole in base alle parole chiave oppure premere Invio, per visualizzare tutti i log
Passaggio 5. (Facoltativo) Non applicare la distinzione tra maiuscole e minuscole alla ricerca? [Y]> Se si selezionano parole chiave nel passaggio 4, è possibile scegliere se il filtro non fa distinzione tra maiuscole e minuscole.
Passaggio 6. (Facoltativo) Cercare le righe non corrispondenti? [N]>Se è necessario filtrare tutti i log ad eccezione delle parole chiave selezionate definite nel passo 4, è possibile utilizzare questa sezione, altrimenti premere Invio.
Passaggio 7. (Facoltativo) Definire la coda dei log? [N]> Se è necessario visualizzare i log attivi, digitare Y e premere Invio. In caso contrario, premere Invio per visualizzare tutti i registri disponibili.
Passaggio 8. (Facoltativo) Impaginare l'output? [N]> Se è necessario visualizzare i risultati per pagina, è possibile digitare Y e premere Invio, altrimenti premere Invio per utilizzare il valore predefinito [N].
È possibile generare un report di tracciamento Web per visualizzare i report del traffico di caricamento bloccato in base al nome del criterio Cisco Data Security.
Per generare i rapporti, effettuare le operazioni riportate di seguito.
Passaggio 1. Dalla GUI, selezionare Reporting e scegliere Tracciamento Web.
Passaggio 2. Scegliere l'intervallo di tempo desiderato.
Passaggio 3. Fare clic sul collegamento Avanzate per cercare le transazioni utilizzando criteri avanzati.
Passaggio 4. Nella sezione Criterio, selezionare Filtra per criterio e digitare il nome della protezione dei dati Cisco creata in precedenza.
Passaggio 5. Fare clic su Cerca per esaminare il report.
Immagine - Filtraggio dei report di verifica Web
Configura certificato di decrittografia in Appliance Web sicura
Configurazione dei log di push SCP in Secure Web Appliance con Microsoft Server
Abilita canale/video YouTube specifico e blocca resto di YouTube in SWA
Informazioni sul formato HTTPS Accesslog in Secure Web Appliance
Ignora traffico aggiornamenti Microsoft in Secure Web Appliance
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
30-Jul-2026
|
Certificazione |
1.0 |
11-Jun-2025
|
Versione iniziale |