Este documento descreve o processo de bloqueio do tráfego de upload para determinados sites no Secure Web Appliance (SWA).
A Cisco recomenda o conhecimento destes tópicos:
Este documento não se restringe a versões de software e hardware específicas.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
| Etapa 1. Crie uma Categoria de URL Personalizada para o site. |
1.1. Na GUI, navegue até Web Security Manager e escolha Custom and External URL Categories. 1.2. Clique em Adicionar categoria para criar uma nova Categoria de URL personalizada. 1.3. Digite Nome para a nova categoria. 1.4. Defina o domínio e/ou subdomínios do site que você está tentando bloquear o tráfego de upload (Neste exemplo, cisco.com e todos os seus subdomínios). 1.5. Envie as alterações.
|
| Etapa 2. Descriptografar o tráfego do URL |
2.1. Na GUI, navegue até o Web Security Manager e escolha Políticas de descriptografia 2.2. Clique em Add Policy. 2.3. Digite Nome para a nova política. 2.4. (Opcional) Selecione o Perfil de identificação ao qual você precisa que essa política se aplique. 2.5. Na seção Definição de membro de política, clique nos links Categorias de URL para adicionar a Categoria de URL personalizada. 2.6. Selecione a Categoria de URL que foi criada na Etapa 1. 2.7. Clique em Enviar.
2.8. Na página Políticas de descriptografia, clique no link de Filtragem de URL para a nova política.
2.9. Escolha Descriptografar como a ação para Categoria de URL Personalizada. 2.10. Clique em Enviar.
|
| Etapa 3. Bloquear o tráfego de upload |
3.1. Na GUI, navegue até o Web Security Manager e escolha Cisco Data Security. 3.2. Clique em Add Policy. 3.3. Digite Nome para a nova política. 3.4. (Opcional) Selecione o Perfil de identificação ao qual você precisa que essa política se aplique. 3.5. Na seção Definição de membro de política, clique nos links Categorias de URL para adicionar a Categoria de URL personalizada. 3.6. Selecione a Categoria de URL que foi criada na Etapa 1. 3.7. Clique em Enviar.
3.8. Na página Política de segurança de data da Cisco , clique no link da Filtragem de URL para a nova política.
3.9. Escolha Bloquear como a ação para Categoria de URL Personalizada. 3.10. Clique em Enviar.
3.11. Confirmar alterações. |
Você pode exibir os logs relacionados ao tráfego de upload a partir do CLI escolhendo idsdataloss_logs, que é o nome de log padrão para Logs de segurança de dados.
Siga estas etapas para acessar os logs:
Etapa 1. Faça login no CLI
Etapa 2. Digite grep e pressione Enter.
Etapa 3. Localize e digite o número associado a idsdataloss_logs:
Etapa 4. (Opcional) Insira a expressão regular para grep você fã filtro por palavras-chave, ou você pode pressionar Enter, para exibir todos os logs
Etapa 5. (Opcional) Deseja que esta pesquisa não diferencie maiúsculas de minúsculas? [Y]> Se você selecionar qualquer palavra-chave na Etapa 4, poderá escolher se o filtro não diferencia maiúsculas de minúsculas ou não.
Etapa 6. (Opcional) Deseja pesquisar linhas não correspondentes? [N]> Caso precise filtrar todos os logs, exceto as palavras-chave selecionadas definidas na Etapa 4, você pode usar esta seção; caso contrário, você pode pressionar Enter.
Etapa 7. (Opcional) Deseja encerrar os logs? [N]> Se precisar exibir os logs dinâmicos, digite Y e pressione Enter. Caso contrário, pressione Enter para exibir todos os logs disponíveis.
Etapa 8. (Opcional) Deseja paginar a saída? [N]> Se precisar ver os resultados por página, você pode digitar Y e pressionar Enter; caso contrário, pressione Enter para usar o valor padrão [N].
Você pode gerar o relatório de rastreamento da Web para exibir os relatórios do tráfego de carregamento bloqueado pelo nome da política de segurança de dados da Cisco.
Siga estas etapas para gerar os relatórios:
Etapa 1. Na GUI, selecione Reporting e escolha Web Tracking.
Etapa 2. Escolha o intervalo de tempo desejado.
Etapa 3. Clique no link Avançado para pesquisar transações usando critérios avançados.
Etapa 4. Na seção Política, selecione Filtrar por política e digite o nome da Segurança de dados da Cisco que foi criada anteriormente.
Etapa 5. Clique em Pesquisar para revisar o relatório.
Imagem - Filtrando os relatórios de rastreamento na Web
Configurar certificado de descriptografia no aplicativo da Web seguro
Configurar logs de envio de SCP no Secure Web Appliance com o Microsoft Server
Habilitar canal/vídeo específico do YouTube e bloquear o restante do YouTube no SWA
Entender o formato do registro de acesso HTTPS no Secure Web Appliance
Ignorar o tráfego de atualizações da Microsoft no Secure Web Appliance
| Revisão | Data de publicação | Comentários |
|---|---|---|
2.0 |
30-Jul-2026
|
Recertificação |
1.0 |
11-Jun-2025
|
Versão inicial |