Palo Alto IV.1 Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng

ducthxnh

Intern
IV.1 Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng
Cập nhật App-ID Database
Trước khi cấu hình, cần đảm bảo Palo Alto nhận diện được các ứng dụng mới nhất
  • Vào Device -> Dynamic Updates.
  • Nhấn Check Now.
  • Tải về và Install gói Applications and Threats.
1785562858353.png


Triển khai Thiết lập Rule chặn lẻ
Đầu tiên máy Win-VLAN20 vẫn đang truy cập được Facebook

1785562869878.png


Vào Policies -> Security -> Add.
Tab General:
Đặt tên là Block_Facebook_Individual.

1785562880513.png


Tab Source: Chọn Zone Inside-VLan20, Source Address 192.168.20.0/24.(hoặc dãy IP - hoặc bỏ qua cũng được)
Tab Destination: Chọn Zone Outside
Tab Application:
Chọn facebook. (hoặc các application có mẫu trong đó mà bạn muốn)
1785562892078.png

Tab Action:
Chọn Deny.
1785562903071.png

***Sắp xếp:
Dùng chuột kéo rule này lên phía trên tất cả các rule Allow (nếu để nằm dưới, traffic sẽ được cho phép trước khi kịp chặn).
1785562921994.png

Commit
1785562941921.png


Không truy cập được


Triển khai Gom nhóm (Application Group)

tạo một nhóm chứa tất cả các "ứng dụng gây phiền nhiễu" muốn chặn
Objects -> Application Groups -> Add.
Đặt tên: Block_Social_Entertainment.
Trong danh sách Applications, thêm lần lượt:

1785562963037.png


1785562967688.png


Cấu hình Rule chặn nhóm
Vào Policies -> Security.
Tạo mới

1785562981592.png


Application thêm nhóm application đã tạo lúc nãy

1785562990660.png


Cũng để Action > Deny - Commit
1785562999231.png

1785563005029.png

Chặn truy cập, tuy nhiên không thể chặn hết được - vì gói phụ thuộc rất nhiều, nhất là đối với dịch vụ như youtube không thể chặn hết được, nên có nhiều cách block sau để bổ sung
 
Back
Top