Ask question

Ask Questions and Get Answers from Our Community

Answer

Answer Questions and Become an Expert on Your Topic

Contact Staff

Our Experts are Ready to Answer your Questions

Sophos [LAB 08] Cấu hình tính năng Web Protection

HanaLink

Administrator
Joined
Mar 11, 2022
Messages
50
Reaction score
7
Points
8
Age
25
Location
Ho Chi Minh City
Tính năng Web Protection giúp bảo vệ tổ chức an toàn trước các cuộc tấn công do duyệt web và giúp tăng năng suất bằng cách cấu hình các hạn chế duyệt web theo danh mục, nhóm URL và loại tệp. Bằng cách thêm những hạn chế này vào chính sách, có thể chặn các trang web hoặc hiển thị thông báo cảnh báo cho người dùng.
Trong bài viết này mình sẽ hướng dẫn các bạn cách cấu hình Weeb Protection cơ bản cho Sophos Firewall.

Bước 1: Truy cập vào PROTECT > Web > Policies > Add policy:
1736762376447.png


Bước 2: Khi đó sẽ xuất hiện thông tin Web Policy, đặt tên và chọn Add rule:
1736762481957.png


Bước 3: Đưa chuột đến phần All web trafic, khi đó sẽ có phần sổ chọn, tiến hành sổ chọn và bỏ chọn phần All web traffic và chọn Add new item:
1736762545122.png

1736762650190.png


Bước 4: Sổ chọn Web category:
1736762719643.png


Bước 5: Sau đó tìm kiếm và tích chọn vào Social Networking và chọn Apply selected items:
1736762764080.png


Bước 6: Sổ phần Action chọn Block HTTPBlock HTTPS:
1736762847417.png


Bước 7: Tiến hành bật Rule bằng cách chọn On ở phần Status và cuối cùng Save thông tin cấu hình lại:
1736762914996.png


Bước 8: Để áp dụng chính sách Web Protection cần tích hợp vào rule traffic của Sophos, vào mục PROTECT > Rules and Policies > Firewall rules, chọn Edit policy của traffic mạng local truy cập Internet:
1736763295165.png


Bước 9: Ở phần Security > Web Filtering sổ chọn Web Protection Policy vừa khởi tạo, tích chọn ô Block QUIC protocolSave cấu hình:
1736763376917.png


Bước 10: Sau khi cấu hình thành công thì khi người dùng truy cập vào trang Social bất kì (VD: facebook) kết quả sẽ hiển thị bị chặn như sau:
1736763453950.png


Bước 11: Kiểm tra log trên Sophos bằng cách vào Log viewer:
1736763512666.png


Bước 12: Chọn Web Filter và filter lại thông tin là Log subtype is Denied:
1736763766417.png


Chúc các bạn thành công :">
 
Last edited:
Top