In dit document wordt beschreven hoe het uploadverkeer naar bepaalde websites in de Secure Web Appliance (SWA) wordt geblokkeerd.
Cisco adviseert kennis van deze onderwerpen:
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
| Stap 1. Maak een aangepaste URL-categorie voor de website. |
1.1. Van de GUI Navigeer naar Web Security Manager en kies Aangepaste en externe URL-categorieën. 1.2. Klik op Rubriek toevoegen om een nieuwe aangepaste URL-rubriek te maken. 1.3. Voer de naam voor de nieuwe rubriek in. 1.4. Definieer het domein en/of subdomeinen van de website die u probeert te blokkeren uploadverkeer (In dit voorbeeld is cisco.com en al haar subdomeinen). 1.5. Dien de wijzigingen in.
|
| Stap 2. Het verkeer voor de URL decoderen |
2.1. Navigeer vanuit de GUI naar Web Security Manager en kies Decryptiebeleid 2.2. Klik op Beleid toevoegen. 2.3. Voer de naam in voor het nieuwe beleid. 2.4. (Optioneel) Selecteer het identificatieprofiel waarop dit beleid van toepassing is. 2.5. Klik in het gedeelte Definitie beleidslid op koppelingen naar URL-categorieën om de aangepaste URL-categorie toe te voegen. 2.6. Selecteer de URL-categorie die is gemaakt in stap 1. 2.7. Klik op Indienen.
2.8. Op de pagina Decryptiebeleid klikt u op de koppeling van URL-filtering voor het nieuwe beleid.
2.9. Kies Decrypt als de actie voor Aangepaste URL-categorie. 2.10. Klik op Indienen.
|
| Stap 3. Het uploadverkeer blokkeren |
3.1. Navigeer vanuit de GUI naar Web Security Manager en kies Cisco Data Security. 3.2. Klik op Beleid toevoegen. 3.3. Voer de naam in voor het nieuwe beleid. 3.4. (Optioneel) Selecteer het identificatieprofiel waarop dit beleid van toepassing is. 3.5. Klik in het gedeelte Definitie beleidslid op URL-links voor categorieën om de aangepaste URL-categorie toe te voegen. 3.6. Selecteer de URL-categorie die is gemaakt in stap 1. 3.7. Klik op Indienen.
3.8. Klik op de pagina Cisco Date Security Policy op de link van URL Filtering voor het nieuwe beleid.
3.9. Kies Blok als de actie voor Aangepaste URL-categorie. 3.10. Klik op Indienen.
3.11. Wijzigingen vastleggen. |
U kunt de logbestanden met betrekking tot het uploadverkeer vanuit CLI bekijken door disdataloss_logs te kiezen, de standaardlognaam voor gegevensbeveiligingslogs.
Voer de volgende stappen uit om toegang te krijgen tot de logbestanden:
Stap 1. Log in op de CLI
Stap 2. Typ grep en druk op Enter.
Stap 3. Zoek en typ het nummer dat is gekoppeld aan disdataloss_logs:
Stap 4. (Optioneel) Voer de reguliere expressie in om u te grep fan filteren op trefwoorden, of u kunt op Enter drukken, om alle logs te bekijken
Stap 5. (Optioneel) Wilt u dat deze zoekopdracht hoofdletterongevoelig is? [Y]> Als u in stap 4 trefwoorden selecteert, kunt u het filter kiezen om niet gevoelig te zijn of niet.
Stap 6. (Optioneel) Wilt u zoeken naar niet-overeenkomende lijnen? [N]> Als u alle logs behalve de geselecteerde trefwoorden in stap 4 moet filteren, kunt u deze sectie gebruiken, anders kunt u op Enter drukken.
Stap 7. (Optioneel) Wilt u de logs achtervolgen? [N]> Als u de live logs wilt bekijken, typt u Y en drukt u op Enter. Druk anders op Enter om alle beschikbare logbestanden weer te geven.
Stap 8. (Optioneel) Wilt u de uitvoer pagineren? [N]> Als u de resultaten per pagina wilt zien, kunt u Y typen en op Enter drukken, anders drukt u op Enter om de standaardwaarde [N] te gebruiken.
U kunt een Web Tracking-rapport genereren om de rapporten van het geblokkeerde uploadverkeer te bekijken met de naam van het Cisco Data Security-beleid.
Gebruik deze stappen om de rapporten te genereren:
Stap 1. Selecteer in de GUI Rapportage en kies Webtracking.
Stap 2. Kies het gewenste tijdbereik.
Stap 3. Klik op de geavanceerde link om transacties te zoeken met behulp van geavanceerde criteria.
Stap 4. Selecteer in het gedeelte Beleid Filteren op Beleid en typ de naam van de Cisco Data Security die eerder is gemaakt.
Stap 5. Klik op Zoeken om het rapport te bekijken.
Afbeelding - De webtrackingrapporten filteren
SCP-pushlogs configureren in een beveiligd webtoestel met Microsoft Server
Specifiek YouTube-kanaal/video inschakelen en rest van YouTube blokkeren in SWA
Microsoft-updates voor verkeer in beveiligd webtoestel omzeilen
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
30-Jul-2026
|
hercertificering |
1.0 |
11-Jun-2025
|
Eerste vrijgave |