blokear protocolo HTTPS

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
eecrs
Mensajes: 193
Registrado: 20 Dic 2011, 22:48

blokear protocolo HTTPS

Mensaje por eecrs »

hola que tal, quiero hacer un perfil de usuarios que no pueda usar en paginas web el protocolo HTTPS, en un fortinet 60b, creo un servicio en grupo y solo pongo el http solamente y no pasa nada con el otro que deberia blokeary se ven las paginas que usas https
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: blokear protocolo HTTPS

Mensaje por gabyrossi »

hola, revisa si alguna politica debajo tiene https y que este usando esa...

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
eecrs
Mensajes: 193
Registrado: 20 Dic 2011, 22:48

Re: blokear protocolo HTTPS

Mensaje por eecrs »

de hecho quite todo lo que tenian https pero no me blokea los https
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: blokear protocolo HTTPS

Mensaje por gabyrossi »

y no habra un any en alguna poolitica como servicio?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
GeorgeFarias
Mensajes: 1
Registrado: 23 May 2013, 20:27

Re: blokear protocolo HTTPS

Mensaje por GeorgeFarias »

Tengo un ejemplo de como puedes detener los hhtps en el fortinet
[Debes identificarte para poder ver enlaces.]


Yo tengo un problema por si alguien me puede ayudar. Tengo una politica que bloquea las redes sociales y otra politica para que las abre a la hora de la comida o Lunch time
pero cuando se acaba el tiempo de la politica del lunch time la gente que esta dentro de Facebook, hi5, etc.. no la saca el fortinet automaticamente.

Necesito cerrar el navegador donde estan accesadas las redes sociales para que aplique la politica que para las redes sociales, si no lo cierro puedo seguir dentro por todo el tiempo que quiera.

Alguno de ustedes sabe como aplicar algo para que cuando se acabe el tiempo de la politica del lunch time, el fortinet bloquie la pagina o saque a los usuarios de las redes sociales.

De antemano gracias.
chatolam
Mensajes: 1
Registrado: 11 Jun 2013, 19:32

Re: blokear protocolo HTTPS

Mensaje por chatolam »

En los utm profiles ponle cheque a los HTTPS Scanning y listo te aplica para https!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: blokear protocolo HTTPS

Mensaje por gabyrossi »

hola, en la politica de almuerzo revisa esto:

# config firewall police
edit XX (su firewall policy con schedule)
set schedule-timeout enable
end
end
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder