Online-Speicheranwendungen und Websites blockieren
Sie können Online-Speicheranwendungen und Websites mithilfe der Anwendungs- und Webfilterrichtlinien blockieren.
Szenario
Dieses Beispiel zeigt, wie man Google Drive blockiert für:
- Alle Benutzer
- Bestimmte Benutzer und Gruppen
Sie können die gleiche Methode auch für andere Online-Speicheranwendungen und Websites verwenden.
Erstellen einer Anwendungsfilterrichtlinie
Erstellen Sie eine Anwendungsfilterrichtlinie, die den Zugriff auf Google Drive verweigert.
- Gehe zu Anwendungen > Anwendungsfilter.
- Klicken Hinzufügen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Name Block_GoogleDriveVorlage Alle zulassen -
Klicken Speichern.
Fügen Sie der Richtlinie Regeln hinzu.
- Gehe zu Anwendungen > Anwendungsfilter.
- Wählen Sie die von Ihnen erstellte Richtlinie aus.
- Klicken Hinzufügen.
- Eingeben
google driveim Intelligenter Filter: dann drücken Eingeben. - Wählen Alle auswählen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Aktion Leugnen Zeitplan Die ganze Zeit -
Klicken Speichern Die Regel zur Richtlinie hinzufügen.
- Klicken Speichern um die Richtlinie zu retten.
Erstellen einer Webfilterrichtlinie
Erstellen Sie eine Webfilterrichtlinie, um alle Websites für den persönlichen Speicher zu blockieren.
- Gehe zu Web > Richtlinien.
- Klicken Richtlinie hinzufügen.
- Geben Sie die Name als
BlockPersonalStorage. - Klicken Regel hinzufügen.
- Unter Aktivitäten: Klicken Sie auf die Dropdown-Liste und löschen Sie dann die Der gesamte Webverkehr Artikel.
- Klicken Neuen Eintrag hinzufügen.
- Wählen Webkategorie in der Dropdown-Liste.
- Eingeben
personalim Suchfeld. -
Wählen Sie alle aufgeführten persönlichen Kategorien aus.
Warnung
Nicht auswählen Der gesamte Webverkehr.
-
Klicken Wenden Sie 4 ausgewählte Elemente an.
- Unter Aktionen, wählen HTTP blockieren Und HTTPS blockieren aus den Dropdown-Listen.
- Unter Status, schalte die Regel ein.
- Klicken Speichern.
Wenden Sie die Richtlinie auf eine Firewall-Regel an
An alle Nutzer
Dieses Beispiel wendet die Anwendungs- und Webfilterrichtlinien auf alle Benutzer an.
- Gehe zu Regeln und Richtlinien > Firewall-Regeln.
- Klicken Firewall-Regel hinzufügen: Klicken Sie dann Neue Firewall-Regel.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname Block_GoogleDriveAktion Akzeptieren Firewall-Verkehr protokollieren Ausgewählt Regelposition Spitze Regelgruppe Keiner Quellzonen UND Quellnetzwerke und Geräte Beliebig Während der geplanten Zeit Die ganze Zeit Zielzonen VAN Zielnetzwerke Beliebig Dienstleistungen Beliebig Webrichtlinie BlockPersonalStorageBlock QUIC-Protokoll Ausgewählt HTTP-Scan und entschlüsseltes HTTPS Ausgewählt HTTPS-Verschlüsselung während der Webproxy-Filterung Ausgewählt Anwendungen identifizieren und steuern (App-Steuerung) Block_GoogleDrive -
Klicken Verknüpfte NAT-Regel erstellen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname Block_GoogleDriveRegelposition Spitze Übersetzter Quelltext (SNAT) MASQ -
Klicken Speichern um die NAT-Regel zu speichern.
-
Klicken Speichern um die Firewall-Regel zu speichern.
Notiz
Um Google Drive zu blockieren, müssen Sie häufig das QUIC-Protokoll blockieren und es aktivieren. HTTP-Scan und entschlüsseltes HTTPS Und HTTPS-Verschlüsselung während der Webproxy-Filterung: Wenn Sie diese Optionen aktivieren, müssen Sie das Firewall-SSL-Zertifikat auf den Benutzergeräten installieren.
Für bestimmte Benutzer und Gruppen
Sie können die Richtlinien bestimmten Benutzern und Gruppen zuweisen. In diesem Beispiel werden die Anwendungs- und Webfilterrichtlinien auf die Gruppe mit dem Namen angewendet. MarketingEinzelne Anwendungen der Regel lassen sich auf die gleiche Weise ebenfalls anwenden.
- Gehe zu Regeln und Richtlinien > Firewall-Regeln.
- Klicken Firewall-Regel hinzufügen: Klicken Sie dann Neue Firewall-Regel.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellungen Wert Regelname Block_GoogleDriveAktion Akzeptieren Firewall-Verkehr protokollieren Ausgewählt Regelposition Spitze Regelgruppe Keiner Quellzonen UND Quellnetzwerke und Geräte Beliebig Während der geplanten Zeit Die ganze Zeit Zielzonen VAN Zielnetzwerke Beliebig Dienstleistungen Beliebig Bekannte Benutzer abgleichen Ausgewählt Benutzer oder Gruppen MarketingSehen Fügen Sie einen Benutzer lokal hinzu Und Gruppe hinzufügen.
Webrichtlinie BlockPersonalStorageBlock QUIC-Protokoll Ausgewählt HTTP-Scan und entschlüsseltes HTTPS Ausgewählt HTTPS-Verschlüsselung während der Webproxy-Filterung Ausgewählt Anwendungen identifizieren und steuern (App-Steuerung) Block_GoogleDrive -
Klicken Verknüpfte NAT-Regel erstellen.
-
Konfigurieren Sie die folgenden Einstellungen:
Einstellung Wert Regelname Block_GoogleDriveRegelposition Spitze Übersetzter Quelltext (SNAT) MASQ -
Klicken Speichern um die NAT-Regel zu speichern.
- Klicken Speichern um die Firewall-Regel zu speichern.
Weitere Ressourcen