Cấu hình tính năng lọc nội dung ngăn chặn thất thoát dữ liệu DLP (Data Loss Prevention)
Mục tiêu bài Lab:
Bước 1: Tạo đối tượng định dạng File cần chặn (DLP Object)
Truy cập Web > File types > Nhấn Add.
Cấu hình nhóm file đặt tên là FileUpload:
Truy cập Web > Policies > Tạo chính sách mới tên là DLP_Block_Upload.
Thêm một dòng quy tắc (Rule) xử lý:
Bước 2: Áp dụng vào Luật Tường lửa & Kích hoạt giải mã
Truy cập Rules and policies > Chỉnh sửa luật cho phép ra mạng (LAN_TO_WAN).
Tại mục Web filtering, gắn chính sách DLP_Block_Upload vào hệ thống.
Tại mục Security features, tích chọn Decrypt HTTPS during web proxy filtering để kích hoạt giải mã SSL/TLS, cho phép Firewall bóc tách và đọc nội dung file tải lên qua giao thức mã hóa HTTPS.
4. Kịch bản kiểm thử & Kết quả (PoC)
Kịch bản 1: Truy cập trang web và tải lên file không hợp lệ
Kiểm tra Nhật ký hệ thống (Log Viewer)
Thao tác: Mở giao diện Log Viewer trên Sophos Firewall, chuyển sang tab Web filter.
Kết quả Log thực tế ghi nhận:
Mục tiêu bài Lab:
- Cấu hình tính năng Ngăn chặn thất thoát dữ liệu (Data Loss Prevention - DLP) cục bộ trên Sophos Firewall (phiên bản SFOS v22) không thông qua Sophos
- Central Cloud.Triển khai chính sách chặn người dùng tải lên (Upload) các tài liệu định dạng văn bản nhạy cảm (.txt) ra Internet.
Bước 1: Tạo đối tượng định dạng File cần chặn (DLP Object)
Truy cập Web > File types > Nhấn Add.
Cấu hình nhóm file đặt tên là FileUpload:
- File extension: txt
- MIME header: text/plain (Mã nhận diện bản chất file hệ thống).
Truy cập Web > Policies > Tạo chính sách mới tên là DLP_Block_Upload.
Thêm một dòng quy tắc (Rule) xử lý:
- Activities: Trỏ tới đối tượng FileUpload (chứa đuôi .txt) vừa tạo.
- Action: Chọn Block HTTP Uploads (Chặn chiều tải lên, cho phép chiều tải xuống bình thường).
- Default Action (Dòng cuối): Đặt là Allow để không chặn nhầm lưu lượng lướt web khác.
Bước 2: Áp dụng vào Luật Tường lửa & Kích hoạt giải mã
Truy cập Rules and policies > Chỉnh sửa luật cho phép ra mạng (LAN_TO_WAN).
Tại mục Web filtering, gắn chính sách DLP_Block_Upload vào hệ thống.
Tại mục Security features, tích chọn Decrypt HTTPS during web proxy filtering để kích hoạt giải mã SSL/TLS, cho phép Firewall bóc tách và đọc nội dung file tải lên qua giao thức mã hóa HTTPS.
4. Kịch bản kiểm thử & Kết quả (PoC)
Kịch bản 1: Truy cập trang web và tải lên file không hợp lệ
- Thao tác: Tạo file Tailieumat.txt trên máy trạm. Tiến hành kéo thả và bấm Submit tải lên mục HTTP Post Test trên trang web.
- Kết quả trên trình duyệt: Trình duyệt lập tức ngắt kết nối ngầm và hiển thị thông báo lỗi "Submission failed: Failed to fetch".
Kiểm tra Nhật ký hệ thống (Log Viewer)
Thao tác: Mở giao diện Log Viewer trên Sophos Firewall, chuyển sang tab Web filter.
Kết quả Log thực tế ghi nhận:
- Thời gian: 2026-06-22 18:33:11
- Trạng thái (Action): Denied (Màu đỏ - Chặn thành công).
- Trang web bị can thiệp: https://testdlp.net (Trang xử lý upload của dlptest).
- Danh mục (Category): None (Chứng minh Firewall chặn dựa trên việc quét sâu định dạng tệp tin, không phải chặn nhầm danh mục trang web).
Bài viết liên quan
Được quan tâm
Bài viết mới