Pergunta:
Como bloquear o tráfego de Mensagens Instantâneas (IM) ou o bate-papo IM no dispositivo Cisco Web Security?
Ambiente:
Cisco Web Security Appliance (WSA) executando AsyncOS versão 7.1.x e superior
Note: Este artigo da base de conhecimento faz referência ao software para o qual a Cisco não oferece manutenção ou compatibilidade. As informações foram disponibilizadas como cortesia para sua conveniência. Para obter mais assistência, entre em contato com o fornecedor do software.
O tráfego de Mensagens Instantâneas (IM) sobre HTTP pode ser bloqueado hoje das seguintes maneiras:
- Bloquear definindo agentes de usuário personalizados usados pelos aplicativos de IM.
- Bloquear com a categoria de URL predefinida "Bate-papo e Mensagens instantâneas" ou com uma categoria personalizada que contenha servidores IM (GUI > Web Security Manager > Políticas de acesso > Filtragem de URL)
- Bloqueie os aplicativos de IM necessários no "Instant Messaging" do tipo de aplicativo AVC (GUI > Web Security Manager > Access Policies > Applications)
- Bloquear portas que os aplicativos IM usam para fazer o túnel através de proxies com o método HTTP CONNECT.
- Adicione manualmente servidores IM à lista negra do L4 Traffic Monitor para bloquear o acesso a destinos de IM populares, independentemente da porta.
MSN Messenger |
- Em GUI > Web Security Manager > Access Policies clique em objetos
- Especifique o seguinte em Bloquear tipos de MIME personalizados: application/x-msn-messenger
|
Yahoo Instant Messenger |
- Crie uma categoria personalizada no Web Security Manager > Categorias de URL personalizadas
- Especifique o seguinte em Sites: pager.yahoo.com, shttp.msg.yahoo.com, update.messenger.yahoo.com, update.pager.yahoo.com
- Defina esta categoria personalizada como Bloquear.
|
(por exemplo: Instant Messenger) |
- Crie uma categoria personalizada no Web Security Manager > Categorias de URL personalizadas
- Especifique o seguinte em Sites: login.oscar.aol.com, login.messaging.aol.com, 64.12.161.153, 64.12.161.185, 64.12.200.89, kdc.gkdc.uas.aol.com, 205 .188.0.0/16
- Defina esta categoria personalizada como Bloquear.
|
Google Chat |
- Crie uma categoria personalizada no Web Security Manager -> Categorias de URL personalizadas
- Especifique o seguinte em Avançado: Expressões regulares: mail\.google\.com/mail/canal
- Defina esta categoria personalizada como Bloquear.
|
Google Chat (Método alternativo) |
- Crie uma categoria personalizada no Web Security Manager -> Categorias de URL personalizadas
- Especifique o seguinte em Sites: .chatenabled.mail.google.com, chatenabled.mail.google.com, 216.239.37.125, 72.14.253.125, 72.14.217.189, 209.85.137 125
- Defina esta categoria personalizada como Bloquear.
Você também pode bloquear o Google Talk bloqueando o "Agente de usuário: Google Talk" |
Outros links úteis:
http://csshyamsundar.wordpress.com/2007/03/07/blocking-google-talk-in-your-organization/
http://support.microsoft.com/kb/925120/en-us