سؤال:
كيف يمكنني يدويا إنشاء صفحة ويب بالأبيض على جهاز أمان الويب من Cisco (الذي يشغل الإصدار 5.2.0 والإصدارات الأحدث) حتى يتم تجاوز عملية مسح WBRS أو WebRoot أو McAfee؟
الأعراض:
يحاول المستخدم الوصول إلى موقع شرعي، ولكن يتم حظره بسبب درجة منخفضة من WBRS (عدوى فيروس خادم ويب، البريد العشوائي الذي يتم إرساله من خلال خادم ويب IP، إلخ.) أو بسبب أحد محركات مكافحة البرامج الضارة التي يتم تشغيلها في تلك الصفحة.
إذا تم حظر المستخدم بسبب WBRS منخفض، فسيرى المستخدم رسالة حظر MALWARE_GENERAL. تظهر سجلات الوصول WBRS أسفل حد الحظر (الافتراضي هو -6.0).
للحصول على حل دائم، يرجى الاتصال ب Cisco TAC حتى يمكن مراجعة الصفحة من أجل ضبط WBRS أو الإبلاغ عن الإيجابيات الخاطئة إلى موردي مكافحة الفيروسات والبرامج الضارة.
أنت يستطيع أيضا اتصل ب cisco TAC أن يجمع كثير معلومة على لماذا حظر الموقع بحيث أن المدرب فني أو مدير الموقع يستطيع كنت أخطرت ويستطيع اتخذت الخطوات الضرورية.
تأكد من توفير أكواد الحظر ذات الصلة وبنود سجل الوصول عند الاتصال ب Cisco TAC
لتجاوز WBRS:
-
قم بإنشاء فئة عنوان URL مخصصة تحتوي على كافة المواقع التي لا تريد حظرها (واجهة المستخدم الرسومية -> مدير أمان الويب -> فئات عنوان URL المخصصة).
-
قم بإنشاء هوية جديدة وإضافة فئة عنوان URL المخصص الجديدة كعضو. (واجهة المستخدم الرسومية -> مدير أمان الويب -> الهويات)
وفقا للإعداد الخاص بك، سيتعين عليك الاختيار بين "المصادقة المطلوبة" من خلال إعدادات عضوية المجموعة/المستخدم أو "بدون مصادقة".
-
إنشاء سياسة جديدة للوصول إلى الويب (GUI -> Web Security Manager -> سياسات الوصول إلى الويب)،
إقران الهوية الجديدة بنهج الوصول في تعريف عضو السياسة.
- انقر فوق الارتباط الموجود في عمود "Web Reputation and Anti-Ware Filtering" الخاص بنهج Web Access الذي تم إنشاؤه حديثا (يجب أن يقرأ "Global Policy" حتى الآن).
- حدد 'تعريف سمعة ويب والإعدادات المخصصة لمكافحة البرامج الضارة'
-
ضبط المسح الضوئي ل WBRS على معطل و/أو ضبط معاملات مسح البرامج الضارة الأخرى حسب المطلوب.
-
إرسال التغييرات وتنفيذها.
ملاحظة: إذا قمت بضبط الإجراء على "السماح" في فئة عنوان URL، فسيؤدي ذلك إلى تجاوز المسح الضوئي للبرامج الضارة/الفيروسات.
لتجاوز فحص WBRS والماسح الضوئي لمكافحة البرامج الضارة:
ملاحظة: قد يكون تعطيل المسح الضوئي لمكافحة البرامج الضارة (Webroot و/أو McAfee) خطرا محتملا على الأمان. يجب القيام بذلك فقط للمواقع التي يمكن الوثوق بها والتي لا تحتوي على برامج ضارة.
-
قم بإنشاء فئة عنوان URL مخصصة تحتوي على كافة المواقع التي لا تريد حظرها (واجهة المستخدم الرسومية -> مدير أمان الويب -> فئات عنوان URL المخصصة).
-
قم بإنشاء هوية جديدة وإضافة فئة عنوان URL المخصص الجديدة كعضو. (واجهة المستخدم الرسومية -> مدير أمان الويب -> الهويات)
-
إنشاء سياسة جديدة للوصول إلى الويب (GUI -> Web Security Manager -> سياسات الوصول إلى الويب)،
إقران الهوية الجديدة بنهج الوصول في تعريف عضو السياسة.
-
في "نهج الوصول إلى الويب" الجديد، حيث ترغب في تجاوز WBRS و Anti-Ware بالكامل، انقر فوق الارتباط الموجود في العمود "فئات URL".
-
بالنسبة لفئة عنوان URL المخصص التي قمت بإنشائها مسبقا، حدد الإجراء "السماح".
-
إرسال التغييرات وتنفيذها.