Blockieren Sie browserbasierte Dateiübertragungen
Erstellen Sie eine Anwendungsfilterrichtlinie, um browserbasierte Dateiübertragungen für Folgendes zu blockieren:
- Alle Benutzer
- Bestimmte Benutzer und Gruppen
Erstellen einer Anwendungsfilterrichtlinie
- Gehe zu Anwendungen > Anwendungsfilter.
- Klicken Hinzufügen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Name Block_File_Transfer
Vorlage Alle zulassen -
Klicken Speichern.
Regeln zur Richtlinie hinzufügen
- Gehe zu Anwendungen > Anwendungsfilter.
- Wählen Sie die erstellte Richtlinie aus.
- Klicken Hinzufügen.
-
Konfigurieren Sie den Filter wie folgt:
Einstellung Wert Kategorie Dateiübertragung Eigenschaften Dateien übertragen Technologie Browserbasiert -
Wählen Alle auswählen.
- Satz Aktion Zu Leugnen.
- Satz Zeitplan Zu Die ganze Zeit.
- Klicken Speichern , um die Anwendungsfilterrichtlinienregel zu speichern.
- Klicken Speichern , um die Anwendungsfilterrichtlinie zu speichern.
Anwenden der Anwendungsfilterrichtlinie auf eine Firewallregel
Sie können die Anwendungsfilterrichtlinie auf eine vorhandene Firewall-Regel anwenden oder entsprechend den Anforderungen Ihrer Organisation eine neue erstellen. Siehe Hinzufügen einer Firewallregel.
Für alle Benutzer gelten
In diesem Beispiel wird die Anwendungsfilterrichtlinie auf alle Benutzer im Netzwerk angewendet.
- Gehe zu Regeln und Richtlinien > Firewall-Regeln.
- Klicken Firewallregel hinzufügenund klicken Sie dann auf Neue Firewall-Regel.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname LAN-WAN
Aktion Akzeptieren Protokollieren des Firewall-Datenverkehrs Ausgewählt Regelposition Spitze Regelgruppe Keiner Quellzonen UND Quellnetzwerke und -geräte Beliebig Während der geplanten Zeit Die ganze Zeit Zielzonen VAN Zielnetzwerke Beliebig Leistungen Beliebig Anwendungen identifizieren und steuern (App-Steuerung) Block_File_Transfer
-
Klicken Verknüpfte NAT-Regel erstellen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname LAN-WAN
Regelposition Spitze Übersetzte Quelle (SNAT) MASQ -
Klicken Speichern um die NAT-Regel zu speichern.
- Klicken Speichern , um die Firewall-Regel zu speichern.
Auf bestimmte Benutzer und Gruppen anwenden
In diesem Beispiel wird die Anwendungsfilterrichtlinie auf bestimmte Benutzer und Gruppen im Netzwerk angewendet.
- Gehe zu Regeln und Richtlinien > Firewall-Regeln.
- Klicken Firewallregel hinzufügenund klicken Sie dann auf Neue Firewall-Regel.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname LAN-WAN
Aktion Akzeptieren Protokollieren des Firewall-Datenverkehrs Ausgewählt Regelposition Spitze Regelgruppe Keiner Quellzonen UND Quellnetzwerke und -geräte Beliebig Während der geplanten Zeit Die ganze Zeit Zielzonen VAN Zielnetzwerke Beliebig Leistungen Beliebig Übereinstimmung mit bekannten Benutzern Ausgewählt Benutzer oder Gruppen Offene Gruppe
Sehen Einen Benutzer lokal hinzufügen Und Hinzufügen einer Gruppe.
Anwendungen identifizieren und steuern (App-Steuerung) Block_File_Transfer
-
Klicken Verknüpfte NAT-Regel erstellen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname LAN-WAN
Regelposition Spitze Übersetzte Quelle (SNAT) MASQ -
Klicken Speichern um die NAT-Regel zu speichern.
- Klicken Speichern , um die Firewall-Regel zu speichern.
Weitere Ressourcen