Wie werden Chat- und E-Mail-Funktionen auf Facebook.com blockiert?
Umgebung: Cisco Web Security Appliance (WSA) für alle AsyncOS-Versionen
Auf AsyncOS Version 7.1 und höher mit aktivierter AVC
In Version 7.1 hat die WSA eine neue Funktion namens "Application Visibility Controls" (AVC) eingeführt, die es ermöglicht, Anwendungen wie Facebook automatisch zu erkennen. Für die AVC-Funktion ist ein Lizenzschlüssel für "Cisco Web Usage Controls" erforderlich, der unter GUI > Security Services > Acceptable Use Controls aktiviert werden kann.
Wenn AVC aktiviert ist, können wir AVC verwenden, um bestimmte Funktionen auf "Facebook" wie Facebook-Nachrichten und Chat, Facebook-Spiele usw. zu blockieren. AVC bietet außerdem die Möglichkeit, viele andere Anwendungen wie ITunes, Google+ usw. zu erkennen und zu steuern.
Facebook-"Chat"-Funktion mit AVC blockieren |
|
Auf allen AsyncOS-Versionen oder mit Version 7.1 und höher, wenn AVC deaktiviert ist
Wenn die AVC-Funktion nicht verfügbar ist, können wir auch die Chat- und E-Mail-Funktionen in Facebook blockieren, indem wir bestimmte URLs zuordnen.
Facebook.com-Chat-Funktion blockieren |
|
Facebook.com-Funktion "Nachrichten" blockieren |
|
Hinweis:
Die Konfigurationsschritte in der zweiten Methode sind nicht dynamisch. Wenn sich die von Facebook verwendeten Websites/URLs ändern, müssen wir die Konfiguration ändern, um die Funktionen für Chat und Nachrichten zu blockieren.
Andererseits aktualisiert die AVC-Funktion ihre Signaturen regelmäßig, um sicherzustellen, dass die Anwendungen ordnungsgemäß erkannt werden. Daher empfehlen wir, statt der zweiten Methode den Facebook-Chat und -Nachrichten mit AVC zu blockieren.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Aug-2014 |
Erstveröffentlichung |