Erstellen eines AntiVirus-Filters, AntiSpam, Inhaltsfilterwörter/Websites, Blockieren von Instant Messaging oder P2P-Programmen mithilfe eines Schutzprofils in Fortigate

Zuallererst, ya que tenemos un firewall que permite todo este tipo de servicios, los habilitaremos o usaremos. Hierfür, tenemos que crear unProtection Profiley habilitar todo lo que nos interese, posteriormente tendremos que asignar este perfíl a una regla del firewall.

www.bujarra.com

Entonces, Wir werden “Firewall” > “Protection Profile”, Wir geben Ihnen einen Namen, y más abajo entramos en cada parte, en la deAnti-Virus”, que protocolos queremos que nos analice, en este ejemplo analizará antivirus en los protocolos: HTTP (Englisch), FTP, POP3, SMTP, IM (Instant MessengerMensagería Instantánea). Además bloqueará ciertas extensiones de ficheros en los protocolos HTTP y FTP ya que he marcado enFile Pattern”, para indicar que extensiones queremos bloquear se haría desde el menú de la izquierda > “Antivirus” > “File Pattern”. Es importante marcar en HTTP y en FTP el check deComfort Clientsya que esto hace que para el usuario no sea tan incomodo esto de tener un FW en el medio y que le analice los ficheros, por que si alguién se quiere bajar un fichero de 10Mb el usuario se piensa que no se está bajando ya que la barra de progreso no se le mueve por que el que se lo está bajando es el FW, después correrá la barra de progreso desde el FW hasta el PC cliente y apenas tardará uno o dos segundos. Así que mejor marcar ese check.

www.bujarra.com

Weiter unten, in “Spam Filteringes donde habilitaremos la función AntiSpam del firewall, seleccionaremos que protocolos de correo queremos que nos mire, yo selecciono los que usaré POP3 y SMTP. Le podemos marcar que mire en las Black/White list (listas blancas y negras) si un correo es SPAM o no, checkeando: “E-mail address BWL check”, y también interesante el puntuo de palabras, marcando el check deBanned word check”, esto lo que hace es mirar en un listado de palabras que pongamos (en el menú de la izquierda en “AntiSpam” > “Banned word”), aquí crearemos una serie de palabras y a cada una la daremos una puntuación, Zum Beispiel 10 puntos a cada palabra, y aquí enThresholdle daremos la puntuación total para clasificar un mail, Zum Beispiel 20. Si tenemos la palabra SEX que vale 10 Punkte, y la palabra VIAGRA con otros 10, cuando el total llegue a 20 puntos las bloqueará y clasificará el mail como SPAM.

www.bujarra.com

Im Teil von “Web Filteringharemos bloqueos de webs, ya sea por contenido de palabras, al igual que el SPAM para el correo, esto para las webs, podemos bloquear ciertas palabras, o conjunto de ellas con elThreshold”, In meinem Beispiel, le pongo con 20 puntos que no me deje ver webs con palabras de ese contenido. Sería marcandoWeb Content Blockal protocolo HTTP y le ponemos una puntuación. In “Web URL Filterpodemos bloquear ciertas webs, la dirección URL, p. zum Beispiel: HTTP (Englisch)://www.bujarra.com que no la pueda ver. Estás configuraciónes se hacen en el menú de la izquierda, in “Web Filter”. Ya guardamos este perfíl, ahora vamos a configurar todas las opciones de AntiVirus, AntiSpam y Web Filtering.

www.bujarra.com

In “Antivirus” > “File Patternes donde indicaremos que extensiones de fichero bloquearemos al haber creado este perfil anteriormente. Marcamos con “Ermöglichen” para que no nos deje bajarnos de internet estas extensiones o por mail

www.bujarra.com

In “Antivirus” > “Konfiguration”, Es donde diremos a demás de que el AntiVirus analice viruses, que tipo de software o categoria además queremos que nos pare, Zum Beispiel: Adware, dialers, keyloggers, herramientas de hackinglo normal es habilitar todas, ya que normalemente para nosotros siempre es lo mismo un virus que un adware o una barra de esas incomodas para el Internet Explorer

www.bujarra.com

In “Web Filter” > “Content Blockes donde crearemos las palabras prohibidas para que no pueda navegar a webs que aparezcan estas. A cada palabra la daremos una puntuación y cuando llegue al total que le indicamos en elProtection Profileno nos dejará visitar esa web. Para crear una palabra prohibida, Anklicken “Neu erstellen”.

www.bujarra.com

In “Patternponemos la palabra prohibida y enScorela puntuación que le queremos dar, lo normal es dar a cada palabra una puntuación por igual, todas a 10, Anklicken “OKAY”.

www.bujarra.com

Y por ejemplo yo he puesto dos, “sexo” und “futbol”, cada una con puntuación de 10. Y como en elProtection Profilepuse que cuando alguna web llegue a una puntuación de 20 no me la deje ver, luego la comprobaremos si es cierto o no.

www.bujarra.com

In “Web Filter” > “URL Filteres donde bloquearemos acceso a determiandas webs, si queremos que nuestros usuarios no puedan acceder a ellas, crearíamos una nueva pulsando en “Neu erstellen” y lo interesante es tener un listado de ellas (webmessenger.msn.com…), pero para que esto funcione, auch, lógicamente antes, en elProtection Profile”, hemos tenido que marcar el check deWeb Filtering” > “Web URL Filter”.

www.bujarra.com

Una vez configurado todo, debemos aplicarlo, Nicht schlecht, ¿a quien?, pues a todos los que navegan a internet desde nuestro firewall, Nein? que tengan esta protección de AntiVirus, Anti-SPAM, Bloqueo de webs por palabras, por URLPara ello tenemos que aplicarlo sobre la regla del firewall que nos permite la salida a itnernet; Wir werden “Firewall” > “Politik” y sobre la existente deINTERNAL -> FAHL” la editamos pulsando el icono www.bujarra.com.

www.bujarra.com

Tenemos que habilitar el check deProtection Profiley buscar el perfíl que hemos creado antes, Was war es: PerfilANTIVIRUSyANTISPAM. Anklicken “OKAY” para que se aplique inmediatamente esta regla.

www.bujarra.com

Vemos que en el campo de “Profil” nos indica que ya tiene el nuestro. Nicht schlecht, ahora vamos a probar si realmente funciona. Zum Beispiel, para probar si el antivirus está funcionando, existe en internet una web para probarlo (http://www.eicar.org/anti_virus_test_file.htm). En esta web podemos bajarnos estos ficheros y comprobar por diferentes protocolos si todo funciona, Zum Beispiel, probar a bajarlos por HTTP, FTP… el fichero eicar no es un virus, simplemente es un test, así que no tengáis miedo. Si todo lo hemos configurado bien, debe de indicarlo.

www.bujarra.com

También podemos probar lo de las palabras prohibidas. Recordemos que he puesto a cada palabra 10 puntos y eranfutbol” und “sexo”, y el bloqueo cuando se llege a 20 puntos o más. Probamos en Google a buscar una de ellas, Zum Beispiel “futboly vemos que todo funciona bien, si ahora la busqueda en Google la hacemos con dos de las palabras como los resultados nos muestran esas dos palabras vemos ya que nos lo bloquea y nos indica el motivo. Si no vemos claro el motivo o queremos, todos estos mensajes de advertencia se pueden personalizar, traducir

www.bujarra.com

Nicht schlecht, para personalizar cualquier mensaje, nos vamos de nuevo al firewall, und an “System” > “Konfiguration”. Lo que queremos si por ejemplo es editar este anterior que me ha dado, el de palabras prohibidas en páginas webs, editamos el de “HTTP (Englisch)” > “Banned word message” und klicken Sie auf www.bujarra.com.

www.bujarra.com

Ponemos el código HTML que nos interese con las variables que usa fortigate, simplemente con ver el código se entiende, es bastante simple. Sonst, direcamente traducimos lo que ponga. Wir geben “OKAY” y comprobamos que saldría ahora.

www.bujarra.com

Ahora este seía mi error, heller, con el logotipo de la empresa y en castellano.

www.bujarra.com

Y ya por último a parte del AntiVirus y el filtro de contenidos, tenemos el servicio de AntiSpam, in “AntiSpam” > “Banned Wordes donde crearemos al igual que las palabras prohibidas, las palabras que si vienen en un mail las considerará SPAM cuando alcancen una puntuación. Anklicken “Neu erstellen”.

www.bujarra.com

Und in “Patternponemos la palabra en sí, típica de SPAM esviagra”, “doctor”, “sex”… las ponemos una puntuación y “OKAY”.

www.bujarra.com

Este sería mi listado de palabras, ya que en el perfíl de antes hemos habilitado el AntiSpam, en elProtection Profile”.

www.bujarra.com

Und in “AntiSpam” > “Black/White List”, podemos bloquear mails de gente que creemos que es SPAM, o directamente direcciones IP del servidor de correo origen, Und das alles von “IP-Adresse” oder “E-mail Address”, creandolas en “Neu erstellen”.


Empfohlene Beiträge

Verfasser

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Zögern Sie nicht, mich zu kontaktieren, Ich werde versuchen, dir zu helfen, wann immer ich kann, Teilen ist Leben ;) . Genießen Sie Dokumente!!!