本文档介绍在安全网络设备(SWA)中阻止向特定网站上传流量的过程。
建议掌握下列主题的相关知识:
本文档不限于特定的软件和硬件版本。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
| 步骤1.为网站创建自定义URL类别。 |
1.1.从GUI导航到Web Security Manager并选择Custom and External URL Categories。 1.2.单击Add Category以创建新的Custom URL Category。 1.3.输入新类别的名称。 1.4.定义您尝试阻止上传流量的网站的域和/或子域(本示例为cisco.com及其所有子域)。 1.5.提交更改。
|
| 步骤2.解密URL的流量 |
2.1.在GUI中,导航到Web Security Manager并选择解密策略 2.2.单击Add Policy。 2.3.输入Name作为新策略。 2.4.(可选)选择需要应用此策略的标识配置文件。 2.5.在Policy Member Definition部分,点击URL Categories链接以添加自定义URL类别。 2.6.选择在步骤1中创建的URL类别。 2.7.单击提交。
2.8.在解密策略页面,点击新策略的URL过滤中的链接。
2.9.选择Decrypt作为“自定义URL类别”的操作。 2.10.单击提交。
|
| 步骤3.阻止上传流量 |
3.1.在GUI中,导航到Web Security Manager,然后选择Cisco Data Security。 3.2.单击Add Policy。 3.3.输入新策略的名称。 3.4.(可选)选择需要应用此策略的标识配置文件。 3.5.从Policy Member Definition部分,单击URL Categories链接以添加自定义URL Category。 3.6.选择在步骤1中创建的URL类别。 3.7.单击提交。
3.8.在Cisco Date Security Policy页面中,点击新策略的URL Filtering中的链接。
3.9.选择Block作为Custom URL Category的操作。 3.10.单击提交。
3.11.提交更改。 |
您可以通过选择idsdataloss_logs(数据安全日志的默认日志记录名称)来从CLI查看与上传流量相关的日志。
使用以下步骤访问日志:
步骤1.登录到CLI
步骤2.键入grep并按Enter。
步骤3.查找并键入与idsdataloss_logs关联的编号:
第4步(可选)输入正则表达式按关键字过滤风扇,或者按Enter查看所有日志
步骤5.(可选)是否希望此搜索不区分大小写?[Y]>如果在第4步中选择了任何关键字,则可以选择不区分大小写的过滤器。
步骤6.(可选)是否要搜索不匹配的行?[N]>如果您需要过滤除第4步中定义的选定关键字之外的所有日志,可以使用此部分,否则可以按Enter。
步骤7.(可选)是否要跟踪日志?[N]>如果需要查看实时日志,请键入Y并按Enter键。否则,请按Enter以显示所有可用的日志。
步骤8.(可选)是否要对输出进行分页?[N]>如果需要查看每页的结果,可以键入Y并按Enter键,否则按Enter键使用默认值[N]。
您可以生成网络跟踪报告,以按思科数据安全策略名称查看受阻上传流量的报告。
使用以下步骤生成报告:
第1步:在GUI中,选择Reporting,然后选择Web Tracking。
步骤2.选择所需的时间范围。
步骤3.单击Advanced链接使用高级条件搜索事务。
第4步:在Policy部分,选择Filter by Policy,并键入之前创建的Cisco Data Security的名称。
步骤5.点击搜索以查看报告。
图像 — 过滤Web跟踪报告
| 版本 | 发布日期 | 备注 |
|---|---|---|
2.0 |
30-Jul-2026
|
重新认证 |
1.0 |
11-Jun-2025
|
初始版本 |