Sophos [LAB 12] Cấu hình tính năng Web Filtering trên Sophos XGS

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
117
15
18
24
Ho Chi Minh City
Trong bài viết này mình sẽ hướng dẫn cấu hình cơ bản tính năng Web Filtering trên Sophos Firewall để kiểm soát truy cập web của người dùng.

1702011060748.png


Bước 1: Để tại Web Policy truy cập vào GUI của Sophos, vào phần PROTECT > Web > Policies > Add policy:
1702011267838.png


Bước 2: Đặt tên cho Policy, sau đó chọn Add rule:
1702011521780.png


Bước 3: Sổ chọn phần All web traffic ở mục Activities:
1702012634220.png

Sau đó bỏ chọn All web traffic và chọn Add new item:
1702012673195.png

Tiếp theo sổ chọn Web category > tìm kiếm chữ Social > tích chọn Social Networking > chọn Apply 1 selected items:
1702012789454.png


Bước 4: Ở phần Action sổ chọn Block HTTPSBlock HTTP:
1702012867120.png

1702012883727.png


Bước 5: Enable Rule ở phần Status:
1702012928145.png


Bước 6: Chọn Enable logging and reporting, sau đó chọn Save để lưu cấu hình:
1702012983475.png


Bước 7: Để áp dụng Web Policy này cần thêm vào Firewall Rule, vào phần PROTECT > Rules and policies > Firewall rules > Edit phần Policy cho hướng kết nối LAN to WAN (nếu chưa có thì tiến hành khởi tạo bằng cách chọn Add firewall rule):
1702013112347.png


Bước 8: Ở mục Web filtering, sổ chọn Web Policy vừa tạo và tích chọn vào Block QUIC protocol, sau đó chọn Save để lưu cấu hình:
1702013252303.png


Bước 9: Trên máy người dùng, tiến hành truy cập vào trang facebook.com:
1702013955858.png

1702014173415.png


Trên Log viewer của Sophos ta có thể thấy thông tin:
1702014145346.png


Chúc các bạn thành công :">
 

Attachments

  • 1702014051735.png
    1702014051735.png
    197.6 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu