Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng
Mục đích của Application Control trên Sophos Firewall:
- Nhận diện ứng dụng đang sử dụng trên mạng
- Không chỉ thấy IP hay port, mà thấy chính xác ứng dụng như:
- TikTok
- Telegram
- Không chỉ thấy IP hay port, mà thấy chính xác ứng dụng như:
- Giám sát lưu lượng (Traffic Monitoring)
- Biết ứng dụng nào đang tiêu thụ nhiều băng thông.
- Theo dõi người dùng nào đang sử dụng ứng dụng nào.
- Kiểm soát truy cập
- Cho phép hoặc chặn các ứng dụng không mong muốn.
- Ví dụ: chặn Torrent, TeamViewer, game online trong giờ làm việc.
- Tăng cường bảo mật
- Phát hiện và ngăn chặn các ứng dụng có nguy cơ cao.
- Hạn chế việc sử dụng các công cụ vượt tường lửa, VPN trái phép hoặc phần mềm chia sẻ file P2P.
- Hỗ trợ tuân thủ chính sách doanh nghiệp
- Đảm bảo người dùng chỉ sử dụng các ứng dụng được phép.
- Giảm rủi ro rò rỉ dữ liệu
Bước 1: Tạo Application Policy mới
- Truy cập vào mục Applications > Application Filter.
- Nhấn Add để tạo một policy mới. Đặt tên dễ quản lý (ví dụ: Block_App).
- Phần Template ban đầu chọn mặc định là Allow All (để cho phép tất cả trước, sau đó mới chọn lọc các app cần chặn).
Bước 2: Định nghĩa danh sách ứng dụng cần cấm
- Nhấn vào biểu tượng chỉnh sửa policy Block_App vừa tạo, sau đó nhấn Add để thêm luật chặn.
- Chặn UltraViewer: Do các phần mềm này nằm chung trong nhóm danh mục quản lý từ xa, tại ô Category tích chọn mục Remote Access. Hệ thống sẽ tự động liệt kê toàn bộ các app liên quan bao gồm AnyDesk và UltraViewer vvv. Chuyển mục Action thành Deny.
- Chặn TeamViewer: Một số phiên bản hoặc cơ chế của TeamViewer cần chặn riêng. Nhấn Add lần nữa, tại ô Smart Filter gõ từ khóa Team Viewer và ấn Enter. Tích chọn toàn bộ các dịch vụ liên quan xuất hiện (như TeamViewer Remote Control, TeamViewer File Transfer), chuyển Action thành Deny.
- Nhấn Save để lưu lại toàn bộ chính sách lọc ứng dụng.
Bước 3: Áp dụng Policy vào Firewall Rule
- Di chuyển tới mục Rules & Policies > Firewall Rules.
- Tìm đến chính sách (Rule) đang cho phép người dùng từ mạng LAN đi ra ngoài Internet (thường là rule LAN to WAN sẵn có) và bấm vào để chỉnh sửa.
- Cuộn xuống phần Security Features > Tìm mục Identify and control applications (hoặc Application Control).
- Tại menu thả xuống, chọn chính sách Block_App mà bạn vừa cấu hình ở Bước 2.
- Nhấn Save để áp dụng thay đổi và kích hoạt bộ lọc traffic.
3. Kiểm tra kết quả và Đọc Log
- Thử nghiệm trên máy trạm: Khi mở đồng thời các ứng dụng UltraViewer, trên máy tính kiểm thử, tất cả đều rơi vào trạng thái Connecting / Not ready, liên tục báo lỗi kết nối mạng và không thể sinh ra ID để kết nối từ xa.
- Xem Log kiểm tra (Live Connection): [09:18] Trên trang quản trị Sophos, nhấn vào Log Viewer ở góc trên bên phải, chọn bộ lọc là Application Filter. Hệ thống hiển thị rõ ràng nhật ký: Địa chỉ IP máy trạm đã cố gắng kết nối ứng dụng thuộc danh mục Remote Access và trạng thái xử lý của Firewall là Deny (Bị từ chối).
Bài viết liên quan
Được quan tâm
Bài viết mới