Para garantir o processamento correto do tráfego HTTPS, você deve configurar a interceptação de conexões SSL em um servidor proxy externo (quando o aplicativo for instalado a partir de um pacote RPM ou DEB) ou em um servidor proxy integrado (quando a imagem ISO do aplicativo for implementada). Se a interceptação de conexões SSL não estiver configurada, os critérios de filtragem de tráfego não serão aplicados e o recurso da web não será verificado pelos módulos Antivírus e Antiphishing.
Para configurar a filtragem de tráfego:
Aplicável apenas se você tiver direitos de acesso a várias áreas de trabalho.
A tabela de regras de processamento de tráfego é aberta.
Isso abre uma janela que contém informações sobre a regra.
Os seguintes critérios estão disponíveis para regras de bypass: URL, tipo MIME de mensagem HTTP, direção de tráfego, método HTTP, comprimento de conteúdo HTTP e KB.
Você pode usar esse critério para controlar o acesso do usuário a recursos da Web baseados nas suas categorias. Por exemplo, você pode proibir o acesso a redes sociais, selecionando a categoria Redes sociais. Consulte o Apêndice 6 para ver uma lista de categorias da Web compatíveis com o aplicativo.
Além das URLs, você também pode adicionar o protocolo ou a porta de conexões da rede à filtragem de critérios.
Se uma URL não tiver sido normalizada, ela não será adicionada à lista e uma mensagem de erro aparecerá.
Certifique-se de que nenhuma parte da URL contenha os símbolos ? e #, e que as partes relativas ao Domínio e à Porta não contenham o símbolo @. Do contrário, a URL completa não será importada.
Por exemplo, você pode proibir o acesso a todos os recursos da Web pelo protocolo HTTP.
Você pode adicionar um nome de arquivo específico à filtragem de critérios ou usar expressões regulares. Por exemplo, você pode proibir o download de arquivos executáveis com a extensão exe inserindo *.exe
.
Os vírus ou outro malware podem estar disseminados em arquivos executáveis renomeados para que haja uma extensão diferente, por exemplo, txt. Se você selecionou o critério Nome do arquivo e inseriu *.exe
, esse arquivo não é processado pelo aplicativo. Contudo, se você selecionou a filtragem do arquivo pelo formato, o aplicativo verificará o formato verdadeiro do arquivo apesar da extensão. Se a verificação revelar que o arquivo tem o formato EXE, o aplicativo o processa conforme a regra.
Você pode usar esse critério para controlar o volume de tráfego de rede da sua organização. Por exemplo, você pode proibir o download de arquivos com mais de 700 MB de tamanho.
Você pode usar esse critério para controlar o acesso a objetos com múltiplas partes dependendo do conteúdo de deus componentes.
Você pode usar esse critério para controlar o acesso a objetos dependendo do conteúdo. Por exemplo, você pode proibir transmissões de vídeo inserindo video/*
. Para exemplos de tipos de objetos MIME, consulte o Apêndice 4.
Se você especificar multipart/*
, o cabeçalho Content-Type do objeto é levado em consideração. As partes individuais componentes do objeto são não processadas. Para filtrar o tráfego baseado nas partes componentes de um objeto com múltiplas partes, você deve usar o critério Tipo MIME de mensagem HTTP.
Você pode proibir o acesso a um objeto inserindo a hash MD5. Isso pode ser necessário se você receber informações sobre um vírus ou outro malware de um sistema de terceiros e você conhece somente a hash MD5.
Você pode proibir o acesso a um objeto inserindo a hash SHA2. Isso pode ser necessário se você receber informações sobre um vírus ou outro malware de um sistema de terceiros e você conhece somente a hash SHA2.
Você pode usar esse critério para configurar o processamento de todas as conexões de entrada e saída.
Você pode usar esse critério para controlar o acesso ao tráfego dependendo do método HTTP utilizado.
Você pode usar o cabeçalho HTTP de comprimento de conteúdo (Content-Length) para controlar o acesso ao tráfego, dependendo do comprimento do corpo da mensagem HTTP. Se o cabeçalho Content-Length estiver disponível, o aplicativo usa seu valor para aplicar critérios de filtragem de tráfego. Se esse cabeçalho estiver ausente, o valor Content-Length ficará vazio e não será levado em consideração ao processar o tráfego.
Ele está disponível somente para regras de bypass.
O filtro de tráfego foi configurado.
Topo da página