Introducción
Este documento describe cómo prevenir la conexión de un fichero a un correo electrónico de Gmail.
Prerrequisitos
Requisitos
Cisco recomienda eso:
- Se activa el proxy HTTPS
- Se activan los filtros de seguridad de datos
Componentes Utilizados
La información en este documento se basa en el dispositivo de seguridad de la red de Cisco (WSA), versión 7.1.x y posterior de AsyncOS.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si su red está viva, asegúrese de que usted entienda el impacto potencial del comando any.
Procedimiento
Gmail utiliza el HTTP y el HTTPS.
Esto es controlado por el usuario bajo las configuraciones > el general > conexión del buscador en la interfaz de usuario de Gmail.
Si Gmail se configura para utilizar el HTTPS, después para controlar las cargas por teletratamiento en Gmail, usted necesita utilizar las políticas de descifrado en el WSA.
Primero, para simplificar la disposición, usted debe probar las conexiones HTTP en Gmail. Como un ejemplo, estos pasos le muestran cómo bloquear a los usuarios de cargar por teletratamiento un archivo PDF.
- Ingrese a su cuenta de Gmail y navegue a las configuraciones > al general > a la conexión del buscador.
- Fije esta opción no utilizan siempre los https.
- Una vez que está guardado, firme hacia fuera y firme detrás adentro. Usted debe notar que su barra de dirección ahora muestra http://.
- Elija el administrador de seguridad > la seguridad de datos de la red.
- Haga clic el contenido para la directiva de seguridad de datos respectiva.
- Puesto que usted quiere bloquear el pdf, haga clic los tipos de documento conforme a los tipos de archivo del bloque.
- Haga clic la casilla de verificación del formato de documento portátil (pdf).
- Una vez que está hecho, someta y confíe los cambios.
Para resolver problemas, activar la administración del sistema de Logsunder de la seguridad de datos > la suscripción del registro.
Sus registros deben ser similares a:
# registros del acceso
1268180609.847 1206 10.7.4.227 TCP_DENIED/403 2088 POST http://mail.google.com/mail/?ui=2&ik=f2587fbf50&view=up&<SNIP>attid=f_g6lfwhxt3
- NONE/- - BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE <IW_mail,0.7,0,-,-,-,-,-,-,-,-,-,-,1,-,IW_mail,-> -
# registros de seguridad de datos
Wed Mar 10 11:23:37 2010 Warning: 119 10.7.4.227 - - <<WSA_6.0.2_GA_Release_Notes.pdf,application/pdf,403283>>
BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE 0.7 mail.google.com IW_mail
Aviso BLOCK_ADMIN_IDS en ambos registros. La demostración de los registros de seguridad de datos que el fichero cargó por teletratamiento era la aplicación/pdf.
Note: La interfaz de usuario de Gmail muestra que un error cuál indica la carga por teletratamiento no era acertado.
Después, fije Gmail para utilizar el HTTPS bajo las configuraciones > el general > conexión del buscador y para fijar este valor para utilizar siempre los https. Salve los cambios, firme apagado, y firme detrás adentro.
Usted puede utilizar estos pasos para la configuración para controlar las cargas por teletratamiento para el acceso HTTPS:
- Elija el administrador de seguridad > las políticas de descifrado de la red y haga clic las categorías URL para la política de descifrado respectiva.
- Fije el correo electrónico en Internet de la categoría URL para desencriptar.
- Cuando usted intenta ahora cargar por teletratamiento un archivo PDF en Gmail, usted debe ver estos registros aparecer.
# registros del acceso
1268181243.208 628 10.7.4.227 TCP_CLIENT_REFRESH_MISS_SSL/200 64 CONNECT tunnel://mail.google.com:443/ - DIRECT/mail.google.com
- DECRYPT_WEBCAT-DefaultGroup-test.id-NONE-NONE-DefaultRouting <IW_mail,0.7,-,-,-,-,-,-,-,-,-,-,-,-,-,IW_mail,-> - 272
1268181246.378 2976 10.7.4.227 TCP_DENIED_SSL/403 2082 POST https://mail.google.com:443/mail/?ui=2&ik=f2587fbf50&view=up&<SNIP>&attid=f_g6lga1j70
- NONE/- - BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE <IW_mail,0.7,0,-,-,-,-,-,-,-,-,-,-,1,-,IW_mail,-> - 273
# registros de seguridad de datos
Wed Mar 10 11:34:14 2010 Warning: 273 10.7.4.227 - - <<WSA_6.0.2_GA_Release_Notes.pdf,application/pdf,403283>>
BLOCK_ADMIN_IDS-DefaultGroup-test.id-DefaultGroup-NONE-NONE 0.7 mail.google.com IW_mail
Note que usted ve BLOCK_ADMIN_IDS para esta transacción HTTPS.
Note: La interfaz de usuario de Gmail muestra a error cuál indica que la carga por teletratamiento no era acertada.
Notas complementarias:
- Estos pasos muestran cómo bloquear ciertos tipos de archivo de ser cargado por teletratamiento a Gmail.
- Las medidas similares se pueden tomar para la mayoría de los sitios web.
- Los pasos exactos en su WSA pudieron diferenciar dependiente en cómo se configura actualmente.