Browserbasierte Dateiübertragungen blockieren
Erstellen Sie eine Anwendungsfilterrichtlinie, um browserbasierte Dateiübertragungen für Folgendes zu blockieren:
- Alle Benutzer
- Bestimmte Benutzer und Gruppen
Erstellen einer Anwendungsfilterrichtlinie
- Gehe zu Anwendungen > Anwendungsfilter.
- Klicken Hinzufügen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Name Block_File_TransferVorlage Alle zulassen -
Klicken Speichern.
Fügen Sie der Richtlinie Regeln hinzu.
- Gehe zu Anwendungen > Anwendungsfilter.
- Wählen Sie die erstellte Richtlinie aus.
- Klicken Hinzufügen.
-
Konfigurieren Sie den Filter wie folgt:
Einstellung Wert Kategorie Dateiübertragung Eigenschaften Dateien übertragen Technologie Browserbasiert -
Wählen Alle auswählen.
- Satz Aktion Zu Leugnen.
- Satz Zeitplan Zu Die ganze Zeit.
- Klicken Speichern um die Anwendungsfilterrichtlinienregel zu speichern.
- Klicken Speichern um die Anwendungsfilterrichtlinie zu speichern.
Wenden Sie die Anwendungsfilterrichtlinie auf eine Firewallregel an
Sie können die Anwendungsfilterrichtlinie auf eine bestehende Firewall-Regel anwenden oder eine neue Regel entsprechend den Anforderungen Ihrer Organisation erstellen. Siehe Fügen Sie eine Firewall-Regel hinzu.
Für alle Benutzer gelten
Dieses Beispiel wendet die Anwendungsfilterrichtlinie auf alle Benutzer im Netzwerk an.
- Gehe zu Regeln und Richtlinien > Firewall-Regeln.
- Klicken Firewall-Regel hinzufügen: Klicken Sie dann Neue Firewall-Regel.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname LAN-WANAktion Akzeptieren Firewall-Verkehr protokollieren Ausgewählt Regelposition Spitze Regelgruppe Keiner Quellzonen UND Quellnetzwerke und Geräte Beliebig Während der geplanten Zeit Die ganze Zeit Zielzonen VAN Zielnetzwerke Beliebig Dienstleistungen Beliebig Anwendungen identifizieren und steuern (App-Steuerung) Block_File_Transfer -
Klicken Verknüpfte NAT-Regel erstellen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname LAN-WANRegelposition Spitze Übersetzter Quelltext (SNAT) MASQ -
Klicken Speichern um die NAT-Regel zu speichern.
- Klicken Speichern um die Firewall-Regel zu speichern.
Für bestimmte Benutzer und Gruppen anwenden
Dieses Beispiel wendet die Anwendungsfilterrichtlinie auf bestimmte Benutzer und Gruppen im Netzwerk an.
- Gehe zu Regeln und Richtlinien > Firewall-Regeln.
- Klicken Firewall-Regel hinzufügen: Klicken Sie dann Neue Firewall-Regel.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname LAN-WANAktion Akzeptieren Firewall-Verkehr protokollieren Ausgewählt Regelposition Spitze Regelgruppe Keiner Quellzonen UND Quellnetzwerke und Geräte Beliebig Während der geplanten Zeit Die ganze Zeit Zielzonen VAN Zielnetzwerke Beliebig Dienstleistungen Beliebig Bekannte Benutzer abgleichen Ausgewählt Benutzer oder Gruppen Offene Gruppe
Sehen Fügen Sie einen Benutzer lokal hinzu Und Gruppe hinzufügen.
Anwendungen identifizieren und steuern (App-Steuerung) Block_File_Transfer -
Klicken Verknüpfte NAT-Regel erstellen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname LAN-WANRegelposition Spitze Übersetzter Quelltext (SNAT) MASQ -
Klicken Speichern um die NAT-Regel zu speichern.
- Klicken Speichern um die Firewall-Regel zu speichern.
Weitere Ressourcen