Pregunta:
¿Cómo puedo crear manualmente una lista blanca de una página web en el dispositivo de seguridad Cisco Web Security Appliance (con la versión 5.2.0 o posterior) para omitir el análisis de WBRS, WebRoot o McAfee?
Síntomas:
El usuario está intentando acceder a un sitio legítimo, pero se está bloqueando debido a una puntuación baja de WBRS (infección de virus del servidor web, envío de spam a través de la IP del servidor web, etc.) o debido a uno de los motores anti-malware que se activan en esa página.
Si el usuario está bloqueado debido a un WBRS bajo, el usuario está viendo un mensaje de bloqueo de MALWARE_GENERAL. Los registros de acceso muestran un WBRS por debajo del umbral de bloqueo (el valor predeterminado es -6.0).
Para obtener una solución permanente, póngase en contacto con el TAC de Cisco para que se pueda revisar la página con el fin de ajustar el WBRS o informar de falsos positivos a los proveedores de antivirus y antimalware.
También puede ponerse en contacto con el TAC de Cisco para recopilar más información sobre por qué se bloquea el sitio, de modo que se pueda notificar al contacto técnico o al administrador del sitio web y se puedan tomar las medidas necesarias.
Asegúrese de proporcionar los códigos de bloqueo y las líneas de registro de acceso correspondientes cuando se ponga en contacto con el TAC de Cisco
Para omitir WBRS:
-
Cree una categoría de URL personalizada que contenga todos los sitios que no desee bloquear (GUI -> Administrador de seguridad web -> Categorías de URL personalizadas).
-
Cree una nueva identidad y agregue la nueva categoría de URL personalizado como miembro. (GUI -> Administrador de seguridad web -> Identidades)
Dependiendo de su configuración, tendrá que elegir entre 'autenticación requerida' con la configuración de pertenencia de grupo/usuario correspondiente o 'sin autenticación'.
-
Crear una nueva política de acceso a la Web (GUI -> Administrador de seguridad web -> políticas de acceso a la Web),
Asocie la nueva identidad a la política de acceso en la definición de miembro de política.
- Haga clic en el enlace de la columna "Web Reputation and Anti-Malware Filtering" (Filtrado de reputación web y anti-malware) de su nueva política de acceso a la Web (debería decir "política global" hasta ahora).
- Seleccione "Definir configuración personalizada de reputación web y anti-malware".
-
Establezca el escaneo WBRS en desactivado y/o ajuste otros parámetros de escaneo de Malware según sea necesario.
-
Envíe y confirme los cambios.
Nota: Si establece la acción en "Permitir" en la categoría de URL, se omitirá el análisis de Anti-Malware/Virus.
Para omitir WBRS y el escaneo anti-malware:
Nota: la desactivación del análisis antimalware (Webroot o McAfee) podría suponer un riesgo potencial para la seguridad. Esto solo se debe hacer en el caso de sitios en los que se pueda confiar que no contienen malware.
-
Cree una categoría de URL personalizada que contenga todos los sitios que no desee bloquear (GUI -> Administrador de seguridad web -> Categorías de URL personalizadas).
-
Cree una nueva identidad y agregue la nueva categoría de URL personalizado como miembro. (GUI -> Administrador de seguridad web -> Identidades)
-
Crear una nueva política de acceso a la Web (GUI -> Administrador de seguridad web -> políticas de acceso a la Web),
Asocie la nueva identidad a la política de acceso en la definición de miembro de política.
-
En la nueva política de acceso a la Web, en la que desea omitir WBRS y Anti-Malware por completo, haga clic en el enlace de la columna "Categorías de URL".
-
Para la categoría de URL personalizado que ha creado anteriormente, seleccione la acción 'permitir'.
-
Envíe y confirme los cambios.