Cấu hình tính năng lọc nội dung ngăn chặn thất thoát dữ liệu DLP (Data Loss Prevention)
Mục tiêu bài Lab:
Bước 1: Tạo đối tượng định dạng File cần chặn (DLP Object)
Truy cập Web > File types > Nhấn Add.
Cấu hình nhóm file đặt tên là FileUpload:
Truy cập Web > Policies > Tạo chính sách mới tên là DLP_Block_Upload.
Thêm một dòng quy tắc (Rule) xử lý:
Bước 2: Áp dụng vào Luật Tường lửa & Kích hoạt giải mã
Truy cập Rules and policies > Chỉnh sửa luật cho phép ra mạng (LAN_TO_WAN).
Tại mục Web filtering, gắn chính sách DLP_Block_Upload vào hệ thống.
Tại mục Security features, tích chọn Decrypt HTTPS during web proxy filtering để kích hoạt giải mã SSL/TLS, cho phép Firewall bóc tách và đọc nội dung file tải lên qua giao thức mã hóa HTTPS.
4. Kịch bản kiểm thử & Kết quả (PoC)
Kịch bản 1: Truy cập trang web và tải lên file không hợp lệ
Kiểm tra Nhật ký hệ thống (Log Viewer)
Thao tác: Mở giao diện Log Viewer trên Sophos Firewall, chuyển sang tab Web filter.
Kết quả Log thực tế ghi nhận:
Mục tiêu bài Lab:
- Cấu hình tính năng Ngăn chặn thất thoát dữ liệu (Data Loss Prevention - DLP) cục bộ trên Sophos Firewall (phiên bản SFOS v22) không thông qua Sophos
- Central Cloud.Triển khai chính sách chặn người dùng tải lên (Upload) các tài liệu định dạng văn bản nhạy cảm (.txt) ra Internet.
Bước 1: Tạo đối tượng định dạng File cần chặn (DLP Object)
Truy cập Web > File types > Nhấn Add.
Cấu hình nhóm file đặt tên là FileUpload:
- File extension: txt
- MIME header: text/plain (Mã nhận diện bản chất file hệ thống).
Truy cập Web > Policies > Tạo chính sách mới tên là DLP_Block_Upload.
Thêm một dòng quy tắc (Rule) xử lý:
- Activities: Trỏ tới đối tượng FileUpload (chứa đuôi .txt) vừa tạo.
- Action: Chọn Block HTTP Uploads (Chặn chiều tải lên, cho phép chiều tải xuống bình thường).
- Default Action (Dòng cuối): Đặt là Allow để không chặn nhầm lưu lượng lướt web khác.
Bước 2: Áp dụng vào Luật Tường lửa & Kích hoạt giải mã
Truy cập Rules and policies > Chỉnh sửa luật cho phép ra mạng (LAN_TO_WAN).
Tại mục Web filtering, gắn chính sách DLP_Block_Upload vào hệ thống.
Tại mục Security features, tích chọn Decrypt HTTPS during web proxy filtering để kích hoạt giải mã SSL/TLS, cho phép Firewall bóc tách và đọc nội dung file tải lên qua giao thức mã hóa HTTPS.
4. Kịch bản kiểm thử & Kết quả (PoC)
Kịch bản 1: Truy cập trang web và tải lên file không hợp lệ
- Thao tác: Tạo file Tailieumat.txt trên máy trạm. Tiến hành kéo thả và bấm Submit tải lên mục HTTP Post Test trên trang web.
- Kết quả trên trình duyệt: Trình duyệt lập tức ngắt kết nối ngầm và hiển thị thông báo lỗi "Submission failed: Failed to fetch".
Kiểm tra Nhật ký hệ thống (Log Viewer)
Thao tác: Mở giao diện Log Viewer trên Sophos Firewall, chuyển sang tab Web filter.
Kết quả Log thực tế ghi nhận:
- Thời gian: 2026-06-22 18:33:11
- Trạng thái (Action): Denied (Màu đỏ - Chặn thành công).
- Trang web bị can thiệp: https://testdlp.net (Trang xử lý upload của dlptest).
- Danh mục (Category): None (Chứng minh Firewall chặn dựa trên việc quét sâu định dạng tệp tin, không phải chặn nhầm danh mục trang web).
Bài viết liên quan
Bài viết mới