Bloquear Mensajeria en Linea

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
amexico
Mensajes: 13
Registrado: 09 Feb 2010, 19:48

Bloquear Mensajeria en Linea

Mensaje por amexico »

Buenas noches... Quisiera saber como configurar para bloquear todas las paginas de mensajeria en linea, por ejemplo: [Debes identificarte para poder ver enlaces.], [Debes identificarte para poder ver enlaces.], [Debes identificarte para poder ver enlaces.], [Debes identificarte para poder ver enlaces.], etc.

Yo algunas paginas ya las bloque de forma manual (una por una) en: UTM - Filtro Web - Filtrado de URL.

Pero quisiera saber si existe una forma de bloquearlas de un solo golpe, tengo entendido que existes mas de 1,800 paginas donde se puede chatear ingresando el correo y contraseña de cualquier mensajeria por ejemplo de Hotmail, Yahoo, ICQ, Skipe, etc.

Muchas de estas paginas se pueden encontrar directamente en Google o en cualquier otro buscador.

Esta restrincion la queremos aplicar en mi centro de trabajo, ya que la mayoria de los usuarios desatienden sus responsabilidades por estar en pleno chateo.

Tengo un Fortinet 100A,
Versión de firmware v4.0.4,build0113,091202.

Por su respuesta a mi peticion, muchas gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloquear Mensajeria en Linea

Mensaje por gabyrossi »

Hola, como estas? Si tenes licencia de fortiguard web filtering, bloqueas facilmente todas esas url bloqueando las categorias:

Web Chat
Instant Messaging


suerte y saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
amexico
Mensajes: 13
Registrado: 09 Feb 2010, 19:48

Re: Bloquear Mensajeria en Linea

Mensaje por amexico »

Que tal gabyrossi, yo supongo que si esta actualizado, aqui te pongo los datos de mi Fortinet, tu dime si estos datos corresponde a la licencia que me hacer mencion.

Subscripciones FortiGuard:

AntiVirus Licenciado (Expira 2010-12-11)
Definiciones AV 11.00530 (Actualizado 2010-02-26) [Actualizar]
Protección de Intrusos Licenciado (Expira 2010-12-11)
Definiciones IPS 2.00762 (Actualizado 2010-02-26) [Actualizar]
Filtrado Web Licenciado (Expira 2010-12-10)
AntiSpam Licenciado (Expira 2010-12-10)
Set Definiciones AS 1.00000 (Actualizado 2009-02-05) [Actualizar]
Analysis & Management Service Expirado [Renovar]
ID de Cuenta de Servicios [Cambiar]
Dominio Virtual
VDOMs Permitidos 10
Endpoint Security
FortiClient Software Version 4.1.2 [Download]

Por otro lado si tengo bloqueado esas 2 categorias dentro de la opcion:

Potencialmente No-Productivo:
- Pláticas por web (Bloquear)
- Mensajería instantánea (Bloquear)
Pero aun asi me deja pasar el chateo con las paginas que se encuentrar en la WEB.

Alguna otra cosa que deba hacer para lograr el objetivo???

Saludos y gracias por el comentario.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloquear Mensajeria en Linea

Mensaje por gabyrossi »

Hola,como estas? podrias mostrar una imagen de como tenes en el profile activado el fortiguard web filtering????


y en la politica de firewall tenes aplicado ese profile? las sesiones pasan por esa politica?

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
amexico
Mensajes: 13
Registrado: 09 Feb 2010, 19:48

Re: Bloquear Mensajeria en Linea

Mensaje por amexico »

Contestando a tu respuesta gabyrossi, aqui te pongo la imagen que me solicitas:


Te comento que si tengo aplicada ese Perfil de Proteccion en la Politica que hize para el bloqueo de usuarios, los cuales quiero bloquear para que no chateen desde las paginas antes mencionadas.

Saludos.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloquear Mensajeria en Linea

Mensaje por gabyrossi »

hola, como estas?

Si chequeas [Debes identificarte para poder ver enlaces.]
ahi te dira en que categoria esta cada url.

chequea que las pruebas no se vayan por otra poliitica.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
amexico
Mensajes: 13
Registrado: 09 Feb 2010, 19:48

Re: Bloquear Mensajeria en Linea

Mensaje por amexico »

Que tal gabyrossi, buenas noches...
Fijate que ya andube checando bien cada una de las opciones de mi fortinet y creo que ya le di al clavo, me refiero a que parece y digo parece porque estoy haciendo pruebas aun, para ver si realmente lo que hize fue lo correcto y darle solucion a mi problema de bloquear las paginas del chat via web.

Te describo brevemente los paso que segui, tu dame tu punto de vista, ok.

UTM-Control de Aplicaciones-Editar el Perfil de Proteccion que deseo bloquear-Crear Nuevo-Categoria: IM-Aplicacion: Todas las Aplicaciones-Accion: Bloquear

Saludos y bienvenidos tus comentarios.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloquear Mensajeria en Linea

Mensaje por gabyrossi »

Hola, si esa es otra manera, si tenes 4.0 como tienes tu podes bloquer la mensajeria instantanea por ahi.
acordate que una vez que armas ahi el aplication control se im, se lo tenes que aplicar al protection profile que usaras en la poltiica de navegacion

tambien sigue firme el bloqueo de categorias (fortiguard web filtering)

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder