NEXT-GEN USG: Filtri Web



Documenti analoghi
NEXT-GEN USG: Filtri Web

Avremo quindi 3 utenti di dominio ai quali dovremo assegnare policy di navigazione differenti:

POLICY DI ACCESSO INTERNET E CONTENT FILTER BASATE SU GRUPPI ACTIVE DIRECTORY (Firmware 2.20)

Configuriamo correttamente le interfacce Ethernet del nostro USG secondo le nostre esigenze. Configurazione interfacce

Dal menù Network/Interface/Ethernet configurare le interfacce WAN e LAN con gli opportuni ip:

Scenari VPN Advanced - IPSEC Load Balancing. Guida alla configurazione IPSEC Load Balancing

Servizio di Posta elettronica Certificata (PEC)

Configurazione modalità autenticazione utenti sui firewall D-Link Serie NetDefend (DFL-200, DFL-700, DFL-1100)

Dashboard. Il Firmware dell UAG4100 è basato su ZLD, firmware comune a tutti gli apparati professionali ZyXEL.

Single Sign-On su USG

Servizio di Posta elettronica Certificata (PEC)

Servizio di Posta elettronica Certificata (PEC)

Zeroshell: VPN Host-to-Lan. Il sistema operativo multifunzionale. creato da

Servizio di Posta elettronica Certificata (PEC)

Firewall e Abilitazioni porte (Port Forwarding)

Plugin Single Sign-On

WAN / 24. L obiettivo è quello di mappare due server web interni (porta 80) associandoli agli indirizzi IP Pubblici forniti dall ISP.

Impostare il ridirezionamento di porta

Controller Wireless NXC Series

Servizio di Posta elettronica Certificata (PEC)

Configurazione AP Managed

Modulo 4 Il pannello amministrativo dell'hosting e il database per Wordpress

SOMMARIO... 2 Introduzione... 3 Configurazione Microsoft ISA Server... 4 Microsoft ISA Server Microsoft ISA Server

Poi clichiamo su sistema

PROCEDURA PER CREAZIONE/GESTIONE CASELLE ASSOCIATE AL DOMINIO

Configurazione del servizio Dynamic DNS. Questa procedura ti guiderà durante i 4 passi necessari alla messa in funzione del servizio.

2 Configurazione lato Router

Creazione Account PEC puntozeri su Outlook Express

ISTRUZIONI PER L USO DELLA POSTA CERTIFICATA PEC

PROCEDURA GESTIONE LICENZE MULTIPLE

Con.Te Gestione Console Telematici

Configurazione posta su ios

Microsoft Application Virtualization APP-V Streaming over HTTPS. di Nicola Ferrini

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

Invio SMS. DM Board ICS Invio SMS

CPE Telsey Manuale d uso per utenti

Network Topology. Configurazione HA USG300

Guida all'uso della Posta Elettronica Client Mail su sistema operativo Mac

Dynamic DNS e Accesso Remoto

Configurazione Client di Posta Elettronica

Problematiche SimulAtlas e Flash Player

GateManager. 1 Indice. tecnico@gate-manager.it

Programma Servizi Centralizzati s.r.l.

CRITTOGRAFIA SSL POSTA ELETTRONICA

Internet Wireless in Biblioteca

GateManager. Usare il SiteManager per connessioni attraverso una VPN PREMESSA

Settare la connessione in modo da ottenere dinamicamente la configurazione, selezionando Enable roaming mode ) e confermare cliccando su OK :

GESGOLF SMS ONLINE. Manuale per l utente

Guida alla registrazione on-line di un DataLogger

Modalità operative del MT-GAS Demo

Configurazione della posta elettronica del CNC

CPE Genexis Manuale d uso per utenti

Guida di Pro PC Secure

MODALITÀ DI ACCESSO ALLA CASELLA DI POSTA ELETTRONICA CERTIFICATA

Guida Connessione Rete WiFi HotSpot Internavigare

Wordpress. Acquistare un sito web. Colleghiamoci con il sito

Cosa è Tower. Sistema di autenticazione per il controllo degli accessi a reti wireless. struttura scalabile. permette la nomadicità degli utenti

Titolo: Documento: Data di redazione: ottobre 2011 Autore: Contenuto del documento: Materiale utilizzato: Considerazioni iniziali:

Attiva la APP di BigBlueButton. Clicca su ATTIVA APP

Servizio di Posta elettronica Certificata (PEC)

Zeroshell: VPN Lan-to-Lan. Il sistema operativo multifunzionale. creato da

Sommario Impostazioni generali del BROWSER... 2 Procedura di registrazione... 9 Primo Accesso Accesso al Portale... 18

VLAN+LDAP+...+XEN = Rete Dipartimentale

L amministratore di dominio

GUIDA ALL UTILIZZO DEL FORTIMAIL COME GESTIRE IL BLOCCO DELLE MAIL INDESIDERATE. Documentazione. Revisione:

1. Manuale d uso per l utilizzo della WebMail PEC e del client di posta tradizionale

su Windows XP con schede Cisco Aironet 350

Servizio di Posta elettronica Certificata (PEC)

View Mobile User s Guide

MyZyXEL 2.0 e Licenze

GROUP POLICY MANAGEMENT CONSOLE (ACTIVE DIRECTORY)

Manuale Servizio NEWSLETTER

GUIDA CONFIGURAZIONE DDNS SU DVR BEMAX SERIE 7000/8000

Per accedere all area di gestione collegarsi al sito e digitare nell apposito box i dati di accesso (username: xxx password: xxx).

Manuale LiveBox APPLICAZIONE ANDROID.

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

Configurazione client di posta elettronica per il nuovo servizio . Parametri per la Configurazione dei client di posta elettronica

SETEFI MonetaWeb 2.0 Guida d'installazione ed Utilizzo

Indice. Recupero CDDB

BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX

LEZIONE 3. Il pannello di amministrazione di Drupal, configurazione del sito

Guida Creazione Crediti

SOMMARIO... 3 INTRODUZIONE...

MUSEO&WEB. un area riservata (OTEBAC) Roma, 15 giugno 2010

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon VPC (Virtual Private Cloud)

Configurazione FileZilla Server

Uso del Captive Portal ZSBIBLIO della Biblioteca del Dipartimento di Diritto Privato (da consegare agli utenti)

Internet gratuita in Biblioteca e nei dintorni

Easy Access 2.0 Remote Control System

Manuale Gestore. Utilizzo Programma. Magazzino

Configurazione WAN (accesso internet)

PORTALE CLIENTI Manuale utente

COME UTILIZZARE L ACCESSO ALLA TELEASSISTENZA CON ACCOUNT MOBILE

Manuale per la configurazione di un account di PEC in Outlook 2003.

Titolo: Documento: Data di redazione: Giugno 2011 Autore: Contenuto del documento: Materiale utilizzato: Considerazioni iniziali:

Manuale di configurazione per iphone

ARCHIVIA PLUS VERSIONE SQL SERVER

Attivazione della connessione PPTP ADSL

Gate Manager. Table of Contents. 1 Come spedire una mail dal PLC o HMI. 2 Introduzione. 3 Cosa vi serve per cominciare.

Transcript:

NEXT-GEN USG: Filtri Web

Content Filter & SSL Inspection

Creazione utenti In questo scenario configureremo le policy di accesso internet ed il Content Filter basato su utenti locali. Quindi per prima cosa andiamo a creare gli utenti locali (nel nostro esempio sono tre) dal menù Object > User/Group (se non si vogliono creare utenti saltare questo step).

Creazione utenti Creiamo un gruppo che racchiuda gli utenti a cui bloccheremo l accesso e quello per l utente con accesso libero

Web Authentication Per far si che tutti gli utenti della lan vengano sottoposti ad autenticazione dobbiamo creare una policy di autenticazione nel menù dedicato Web Authentication (se non si vogliono creare utenti saltare questo step). Come source andiamo ad inserire la rete da cui proverranno le richieste (LAN1_SUBNET), destination sarà any (internet), come schedule possiamo lasciare none. In Authentication selezioniamo force. Questa policy reindirizzerà tutte le richieste http verso la pagina di login del firewall, a seguito dell inserimento di user e password verranno sbloccate le policy assegnate agli utenti. Il servizio DNS deve essere lasciato tra i servizi non sottoposti ad autenticazione. Impostiamo anche gli eventuali bypass (unnecessary) ad esempio per i server

Creazione Policy Content-Filter Ora possiamo creare i profili Content- Filter. Andiamo su UTM Profile > Content Filter e, da Profile Management, clicchiamo su Add

Creazione Policy Content-Filter In Category Service (attivabile se abbiamo la licenza attiva) creiamo il profilo per bloccare tutto il traffico. Impostiamo quindi il Block sulle Managed Web Pages e in Managed Categories andiamo a selezionare tutte le voci. In questo modo bloccheremo tutte le categorie di siti

Creazione Policy Content-Filter In Custom Service possiamo creare delle eccezioni. In Trusted Web Sites possiamo inserire i siti che bypassano il content filter. Possiamo usare il carattere jolly * Ad esempio inserendo www.zyxel.* verrano abilitati tutti i siti zyxel come www.zyxel.it, www.zyxel.com, www.zyxel.co.uk e così via.

Creazione Policy Content-Filter Creiamo anche un profilo libero dove lasciamo tutto in Pass ma attiviamo il log per tenere traccia della navigazione

SSL Inspection Le seguenti impostazioni su SSL INSPECTION sono valide solo a partire da USG110. Se lavorate su USG40/40W ed USG60/60W queste impostazioni non possono essere applicate in quanto non hanno le funzionalità di SSL Inspection

SSL Inspection Dal menù SSL Insepction andiamo ad abilitare il controllo delle connessioni cifrate. Questo permetterà all USG di decifrare le connessioni protette, come le HTTPS, e quindi applicare il content filter anche alle connessioni in HTTPS. Dobbiamo quindi solo aggiungere un profilo impostando il block sulle voci

Per creare le White List dei certificati ammessi abilitiamo il report nella sezione Monitor. SSL Inspection

SSL Inspection Nella Cache List andiamo a selezionare il certificato del sito da far passare e lo aggiungiamo alla Exclude List.

SSL Inspection Potremo tenere così sotto controllo la lista delle esclusioni dell SSL Inspection.

Creazione Security Policy Andiamo quindi ad applicare il profilo content-filter bloccato. Andiamo sul menù Security Policy > Policy Control e aggiungiamo una nuova regola in direzione LAN1 to WAN come User impostiamo il gruppo Utenti_bloccati. Nella scheda UTM Profile abilitiamo il Content Filter selezionando il profilo bloccato creato in precedenza e il profilo di controllo ssl.

Creazione Security Policy Allo stesso modo creiamo il profilo per gli utenti con la navigazione libera

Verifica policy Accedendo ad internet il firewall intercetterà la richiesta e chiederà di autentificarsi. Facciamo login con utente1

Verifica policy Se proviamo a navigare il content filter bloccherà l accesso. Grazie all SSL Inspection (dipsonibile solo a partire dall USG110) verrà controllato e bloccato anche il traffico HTTPS. Dai log possiamo controllare e verificare i siti bloccati.

Thank You!