Introduction
Para detectar o tráfego de vídeo da sua rede, você pode usar a funcionalidade Controle de acesso e o recurso Filtragem de URL de um sistema FireSIGHT. Este documento descreve como configurar um sistema FireSIGHT para essa finalidade.
Prerequisites
Requirements
As instruções neste documento exigem que uma licença de controle e uma licença de filtro de URL sejam instaladas no FireSIGHT Management Center.
Componentes Utilizados
As informações neste documento são baseadas nas seguintes versões de hardware e software:
- FireSIGHT Management Center
- Versão do software 5.2 ou posterior
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Detectando tráfego de transmissão de vídeo
Usando filtros de aplicativo
Uma funcionalidade de política de controle de acesso permite que você use o tipo de aplicativo como um filtro para determinar se o tráfego deve ser bloqueado, confiável ou inspecionado. Para detectar o tráfego de transmissão de vídeo usando os Filtros de aplicativos, siga as etapas abaixo:
Passo 1: Crie uma regra de controle de acesso usando as Zonas, Redes e Ação apropriadas para seu ambiente.
Passo 2: Selecione a guia Aplicativos. Você encontrará muitas seleções possíveis na seção Filtros de aplicativos.
Passo 3: Role para baixo até a seção Application Filters, você encontrará um filtro chamado multimídia (TV/vídeo), com mais de 200 aplicativos disponíveis. Você pode selecionar um aplicativo por vez ou todos os aplicativos. Para selecionar todos os aplicativos neste filtro, selecione Todos os aplicativos correspondentes ao filtro e clique no botão Adicionar à regra.
Tip: Para ajudá-lo a entender os aplicativos, clique no ícone Info (Informações), à direita de cada aplicativo. Ele descreve o aplicativo e fornece os riscos, tipos, relevância comercial, etc. de cada aplicativo.

Passo 4: Você também pode exibir a categoria Marcas que está na seção Filtros de Aplicativos. Você encontrará várias marcas, como compartilhamento de vídeo, streaming feed, videoconferência, protocolo UDP e webcam para quaisquer outros aplicativos que você queira adicionar que não estejam listados na categoriamultimídia (TV/vídeo).
Passo 5: Salve e reaplique a política de controle de acesso aos dispositivos gerenciados.
Tip: Novos tipos de aplicativos são adicionados em atualizações de banco de dados de vulnerabilidade (VDB). Manter a versão do VDB atualizada permite detectar as adições mais recentes às categorias, bem como aplicativos mais antigos.
Usando a filtragem de URL
Você também pode detectar o tráfego de transmissão de vídeo usando a filtragem de URL. Para fazer isso, faça o seguinte ao adicionar uma regra de controle de acesso:
Passo 1: Selecione a guia URLs.
Passo 2: Escolha a categoria Mídia de transmissão. Você pode selecionar o nível de reputação da mídia com a qual está preocupado, de Bem Conhecido a Alto Risco. Isso permite detectar novo tráfego de transmissão de vídeo à medida que novos URLs são adicionados ao banco de dados de filtragem de URL, que você deve atualizar regularmente.
Passo 3: Depois de adicionar as regras, salve a política de controle de acesso e reaplique-a aos dispositivos gerenciados.

Registro de tráfego de transmissão de vídeo
Depois de configurar os filtros de aplicativo ou URL, você pode ativar o registro para rastrear essas conexões. Para fazer isso, selecione a guia Logging.

Se você configurar uma regra de controle de acesso para bloquear o tráfego de transmissão de vídeo, selecione Log at Beginning of Connection (Registrar no início da conexão) para registrar as conexões. Se desejar que a regra gere informações sobre o tipo de transmissão de vídeo em uso na rede e a duração das conexões, selecione Log at End of Connection (Log no fim da conexão).
Note: Os aplicativos UDP são sem conexão, portanto, as sessões UDP não são consideradas concluídas até que uma hora passe sem nenhum tráfego UDP adicional entre a origem e o destino.