Bloquear dropbox y google drive

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
jopeme
Mensajes: 2
Registrado: 27 May 2014, 13:50

Bloquear dropbox y google drive

Mensaje por jopeme »

Hola.
Tengo un forti 100D y version 5.2, y no encuentro como puedo impedir que mis usuarios sincronizen sus aplicaciones dropbox y google drive desde sus pcs. Veo que tengo application control desactivado y al activarlo me dice que tengo que tener una subscripcion, pero nosotros no tenemos contratado dicho tema. Que puedo hacer?


Alguna idea?
Gracias.
lantunez
Mensajes: 1
Registrado: 27 Feb 2016, 21:34

Re: Bloquear dropbox y google drive

Mensaje por lantunez »

Hola!
Seguramente no sea la solución optima pero podrías probar creando una política que tenga como source address tu red local y como destination address dropbox.com.
En Objects -> Addresses te creas una nueva dirección llamada dropbox del tipo FQDN= *.dropbox.com

Saludos!
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: Bloquear dropbox y google drive

Mensaje por Felipe »

Buenas,

Otra posible solución es bloquear el acceso a los puertos utilizados por estas aplicaciones. en concreto Dropbox si no me equivoco utiliza el puerto 17500 TCP, por tanto si bloqueas el acceso desde la LAN a ese puerto estarías impidiendo la sincronización. Por el lado de drive parece que usa el 5222 aunque no estoy muy seguro (ha sido una búsqueda rápida en Internet).

Prueba a bloquear las conexiones salientes a esos puertos y es posible que impidas la sincronización (en el caso de Dropbox es casi seguro).

Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloquear dropbox y google drive

Mensaje por gabyrossi »

hola, si las applicaciones ya las tenes en el app.control deberia funcionar. si no tenes licencias no se actualizaran nuevas app. o foriguard web, ni av, ni ips nuevos.

saludosa
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder