Overview
Việc chặn ứng dụng và một số trang web bất kỳ là điều cần thiết để tăng tính bảo mật cho hệ thống.Bằng nhiều thiết bị khác nhau. Mình sẽ hướng dẫn chặn app và web cụ thể là youtube và facebook thông qua thiết bị Firewall Sophos được tích hợp nhiều tính năng với giao diện 19.5 có license,có thể tùy chỉnh áp dụng cho từng phòng ban và cá nhân từng PC nằm trong hệ thống mạng.
Sơ đồ mạng
1.Nội dung cấu hình
Có 2 phòng ban IT và Sale,ta cấu hình chỉ có phòng ban Sale không được truy cập youtube và facebook vẫn đi internet bình thường,còn phòng ban IT được truy cập tất cả.
2. Tiến hành cấu hình
2.1 Cấu hình Application Control
Ta vào Applications -> chọn Application filter -> nhấn Add
Name : điền tên bạn muốn
Template : chọn Allow All
Nhấn Save để tạo
Ta click vào thư mục Block_FB_and_Youtube vừa tạo
Tiếp tục nhấn Add
Tại ô Smart filter ta nhập youtube rồi nhấn enter
Action : chọn Deny
Rồi nhấn Save
Kết quả như hình
Ta tiếp tục nhấn Add
Làm tương tự như trên , Smart filter ta nhập facebook rồi nhấn enter
Nhấn save
2.2 Cấu hình Web Filtering
Ta vào web -> chọn URL groups -> nhấn Add
URL group name : nhập tên tùy chọn
Domain names to match : nhập youtube.com Nhấn save để tạo
Ta vào Web -> policies -> nhấn Add policy
Name : nhập tên tùy chọn
Nhấn Add rule
Users : anybody
Activities : chọn mục URL groups đã tạo
Action : chọn Block HTTP và Block HTTPS
Status : chuyển mode ON
Nhấn Save
2.3 Tạo rule cho lớp mạng Sale ra internet nhưng không thể truy cập web facebook và youtube
2.3.1 Tạo ip host phòng ban sale
Vào Hosts and services -> nhấn Add
Điền thông tin như hình
Nhấn Save để tạo
2.3.2 Tạo rule Sale to Internet
Ta vào Rules and policies -> chọn Firewall Rules -> nhấn Add
Add thông tin như hình
-Mục Security features -> Web filtering -> Chọn policies mà bạn đã tạo trước đó
Đánh dấu vào Block QUIC protocol và Scan HTTP and decrypted HTTPS
-Mục Other security features ->Identify and control applications (App control) -> chọn policies đã tạo tại Application
2.4 Kết quả :
Phòng ban sale không truy cập được youtube và facebook
Phòng ban IT vẫn truy cập được bình thường,do rule không áp dụng chính sách cho IT