ducthxnh
Intern
IV.1 Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng
Cập nhật App-ID Database Trước khi cấu hình, cần đảm bảo Palo Alto nhận diện được các ứng dụng mới nhất
- Vào Device -> Dynamic Updates.
- Nhấn Check Now.
- Tải về và Install gói Applications and Threats.
Triển khai Thiết lập Rule chặn lẻ
Đầu tiên máy Win-VLAN20 vẫn đang truy cập được Facebook
Vào Policies -> Security -> Add.
Tab General: Đặt tên là Block_Facebook_Individual.
Tab Source: Chọn Zone Inside-VLan20, Source Address 192.168.20.0/24.(hoặc dãy IP - hoặc bỏ qua cũng được)
Tab Destination: Chọn Zone Outside
Tab Application: Chọn facebook. (hoặc các application có mẫu trong đó mà bạn muốn)
Tab Action: Chọn Deny.
***Sắp xếp: Dùng chuột kéo rule này lên phía trên tất cả các rule Allow (nếu để nằm dưới, traffic sẽ được cho phép trước khi kịp chặn).
Commit
Không truy cập được
Triển khai Gom nhóm (Application Group)
tạo một nhóm chứa tất cả các "ứng dụng gây phiền nhiễu" muốn chặn
Objects -> Application Groups -> Add.
Đặt tên: Block_Social_Entertainment.
Trong danh sách Applications, thêm lần lượt:
Cấu hình Rule chặn nhóm
Vào Policies -> Security.
Tạo mới
Application thêm nhóm application đã tạo lúc nãy
Cũng để Action > Deny - Commit
Chặn truy cập, tuy nhiên không thể chặn hết được - vì gói phụ thuộc rất nhiều, nhất là đối với dịch vụ như youtube không thể chặn hết được, nên có nhiều cách block sau để bổ sung
Bài viết liên quan
Được quan tâm
Bài viết mới