このドキュメントでは、Secure Web Appliance(SWA)の特定のWebサイトへのアップロードトラフィックをブロックするプロセスについて説明します。
次の項目に関する知識が推奨されます。
このドキュメントの内容は、特定のソフトウェアやハードウェアのバージョンに限定されるものではありません。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されたものです。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
| ステップ 1:WebサイトのカスタムURLカテゴリを作成します。 |
1.1. GUIで、Web Security Managerに移動し、Custom and External URL Categoriesを選択します。 1.2. [カテゴリの追加] をクリックして、新しいカスタムURLカテゴリを作成します。 1.3.新しいカテゴリの名前を入力します。 1.4.アップロードトラフィックをブロックするWebサイトのドメインまたはサブドメイン(あるいはその両方)を定義します(この例では、cisco.comとそのサブドメインすべてを指定します)。 1.5.変更を送信します。
|
| ステップ 2URLのトラフィックを復号化します。 |
2.1. GUIで、Web Security Managerに移動し、Decryption Policiesを選択します 2.2. Add Policyをクリックします。 2.3.新しいポリシーの名前を入力します。 2.4.(オプション)このポリシーを適用する必要があるIDプロファイルを選択します。 2.5. 「ポリシーメンバー定義」セクションで、「URLカテゴリ」リンクをクリックしてカスタムURLカテゴリを追加します。 2.6.ステップ1で作成したURLカテゴリを選択する。 2.7. Submitをクリックします。
2.8. Decryption Policiesページで、新しいポリシーのためのURL Filteringからのリンクをクリックします。
2.9.カスタムURLカテゴリのアクションとして復号化を選択します。 2.10. Submitをクリックします。
|
| ステップ 3アップロードトラフィックのブロック |
3.1. GUIから、Web Security Managerに移動し、Cisco Data Securityを選択します。 3.2. Add Policyをクリックします。 3.3.新しいポリシーの名前を入力します。 3.4.(オプション)このポリシーを適用する必要があるIDプロファイルを選択します。 3.5. 「ポリシーメンバー定義」セクションで、「URLカテゴリ」リンクをクリックしてカスタムURLカテゴリを追加します。 3.6.ステップ1で作成したURLカテゴリを選択する。 3.7. Submitをクリックします。
3.8. Cisco Date Security Policyページで、新しいポリシーのURL Filteringからのリンクをクリックします。
3.9.カスタムURLカテゴリのアクションとしてBlockを選択します。 3.10. Submitをクリックします。
3.11.変更を確定します。 |
CLIからアップロードトラフィックに関連するログを表示するには、idsdataloss_logs(データセキュリティログのデフォルトのロギング名)を選択します。
ログにアクセスするには、次の手順を使用します。
ステップ 1:CLIにログインします
ステップ 2grepと入力してEnterキーを押します。
ステップ 3idsdataloss_logsに関連付けられている番号を検索して入力します。
ステップ4:(オプション)正規表現を入力してgrepし、キーワードでファンフィルタするか、Enterキーを押してすべてのログを表示します
ステップ5.(オプション)この検索で大文字と小文字を区別しますか?[Y]> ステップ4でキーワードを選択した場合は、大文字と小文字を区別しないフィルタを選択できます。
ステップ6.(オプション)一致しない行を検索しますか?[N]>ステップ4で定義した選択したキーワードを除くすべてのログをフィルタする必要がある場合は、このセクションを使用できます。そうでない場合は、Enterキーを押します。
ステップ7.(オプション)ログを追跡しますか?[N]>ライブログを表示する必要がある場合は、Y と入力してEnterキーを押します。それ以外の場合は、Enterキーを押して使用可能なログをすべて表示します。
ステップ8:(オプション)出力のページを分割しますか?[N]> ページごとに結果を確認する必要がある場合は、Y と入力してEnterキーを押すか、Enterキーを押してデフォルト値[N]を使用します。
Webトラッキングレポートを生成して、シスコデータセキュリティポリシー名でブロックされたアップロードトラフィックのレポートを表示できます。
レポートを生成するには、次の手順を実行します。
ステップ 1:GUIで、Reporting を選択し、Web Trackingを選択します。
ステップ 2目的の時間範囲を選択します。
ステップ 3高度な条件を使用してトランザクションを検索するには、「詳細」リンクをクリックします。
ステップ 4Policyセクションで、Filter by Policyを選択し、前に作成したCisco Data Securityの名前を入力します。
ステップ 5Searchをクリックして、レポートを確認します。
イメージ:Webトラッキングレポートのフィルタリング
| 改定 | 発行日 | コメント |
|---|---|---|
2.0 |
30-Jul-2026
|
再認定 |
1.0 |
11-Jun-2025
|
初版 |