Domanda:
Come è possibile rendere manualmente disponibile una pagina Web in Cisco Web Security Appliance (versione 5.2.0 e successive) in modo da ignorare le scansioni WBRS, WebRoot o McAfee?
Sintomi:
L'utente sta tentando di accedere a un sito legittimo, ma è bloccato a causa di un punteggio WBRS basso (infezione da virus del server Web, spam inviato tramite l'IP del server Web e così via) o a causa di uno dei motori antimalware che attivano su quella pagina.
Se l'utente è bloccato a causa di un livello WBRS basso, viene visualizzato un messaggio di blocco MALWARE_GENERAL. Nei log degli accessi viene visualizzato un WBRS al di sotto della soglia di blocco (il valore predefinito è -6,0).
Per una soluzione permanente, contattare Cisco TAC in modo che la pagina possa essere rivista per modificare il WBRS o per segnalare falsi positivi ai fornitori di antivirus e antimalware.
È inoltre possibile contattare Cisco TAC per raccogliere ulteriori informazioni sui motivi per cui il sito è bloccato, in modo da poter informare il contatto tecnico o l'amministratore del sito e adottare le misure necessarie.
Quando si contatta Cisco TAC, accertarsi di fornire i codici di blocco e le righe del log degli accessi pertinenti
Per ignorare WBRS:
-
Creare una categoria URL personalizzata contenente tutti i siti che non si desidera bloccare (GUI -> Web Security Manager -> Categorie URL personalizzate).
-
Creare una nuova identità e aggiungere la nuova categoria di URL personalizzati come membro. (GUI -> Web Security Manager -> Identità)
A seconda della configurazione, è necessario scegliere tra l'autenticazione richiesta con le impostazioni di appartenenza gruppo/utente o nessuna autenticazione.
-
Creare un nuovo criterio di accesso Web (GUI -> Web Security Manager -> Criteri di accesso Web),
Associare la nuova identità ai criteri di accesso nella definizione del membro dei criteri.
- Fare clic sul collegamento nella colonna "Web Reputation and Anti-Malware Filtering" (Reputazione Web e filtro antimalware) del criterio di accesso Web appena creato (dovrebbe essere visualizzato "criterio globale" fino ad ora).
- Selezionare 'Definisci reputazione Web e impostazioni personalizzate antimalware'
-
Impostare l'analisi WBRS su Disattivata e/o regolare altri parametri di analisi malware come richiesto.
-
Inviare e confermare le modifiche.
Nota: se si imposta l'azione su "Allow" (Consenti) nella categoria URL, la scansione di antimalware/virus viene ignorata.
Per ignorare WBRS e l'analisi antimalware:
Nota: la disabilitazione dell'analisi antimalware (Webroot e/o McAfee) potrebbe rappresentare un potenziale rischio per la sicurezza. Questa operazione deve essere eseguita solo per i siti attendibili in cui non è presente malware.
-
Creare una categoria URL personalizzata contenente tutti i siti che non si desidera bloccare (GUI -> Web Security Manager -> Categorie URL personalizzate).
-
Creare una nuova identità e aggiungere la nuova categoria di URL personalizzati come membro. (GUI -> Web Security Manager -> Identità)
-
Creare un nuovo criterio di accesso Web (GUI -> Web Security Manager -> Criteri di accesso Web),
Associare la nuova identità ai criteri di accesso nella definizione del membro dei criteri.
-
Nei nuovi criteri di accesso al Web, in cui si desidera ignorare completamente WBRS e antimalware, fare clic sul collegamento nella colonna "URL Categories" (Categorie URL).
-
Per la Categoria URL personalizzato creata in precedenza, selezionare l'azione 'consenti'.
-
Inviare e confermare le modifiche.