No permitir Attachment Archivos Adjuntos

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
saavedrams
Mensajes: 9
Registrado: 04 Jun 2011, 15:29

No permitir Attachment Archivos Adjuntos

Mensaje por saavedrams »

Buenos Dias amig@s

Tengo un Fortinet v4.0,build5400,110111 (MR2)
Fortigate 60C.

Queremos implementar una politica para cierto grupo de usuarios donde no se permita atachar ningun tipo de archivos en correos, lo he intentado con File Filter, con DLP, con Application Control y nada, igual deja pasar esos archivos al momentos de atacharlos. Con esto quiero decir, que no se recibe un Mail Delivery Error pero igual quedan en la carpeta de enviados los archivos que se adjuntaron.

Sabe alguno que debo hacer para que de ninguna manera se permita hacer upload o adjuntos ?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No permitir Attachment Archivos Adjuntos

Mensaje por gabyrossi »

hola, estas hablando de correos=???? lo que queres hacer es que algunos usuario no puedan enviar archivos adjuntos por tu correo?

eso sera complicado, porque el que envia el correo es tu server. SI tenes que hacer alguna restriccion deberias poder hacerla desde el server. En el fortigate podrias hacerlo pero para todos .

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
saavedrams
Mensajes: 9
Registrado: 04 Jun 2011, 15:29

Re: No permitir Attachment Archivos Adjuntos

Mensaje por saavedrams »

Hola Gaby un saludo.

Lo que queremos es habilitar revisen dentro de la empresa correos de gmail, hotmail entre otros webmail pero que no puedan enviar archivos adjuntos. Que se podria hacer? no hay manera de hacerlo por usuarios ?
Y si debe ser para todos como se haria?

Otra pregunta. El DLP o el File Filter porque no funcionan para esto ?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No permitir Attachment Archivos Adjuntos

Mensaje por gabyrossi »

Hola, como estas? con application control deberias poder bloquear eso:

hay unas firmas por ejemplo :
category: web-mail
application: yahoo.mail.attachtment
action: block

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
saavedrams
Mensajes: 9
Registrado: 04 Jun 2011, 15:29

Re: No permitir Attachment Archivos Adjuntos

Mensaje por saavedrams »

Hola nuevamente Gaby.

Si es lo que he utilizado, habilitar todos los que dicen attachment dentro del Application Control List, pero sin efecto, lo tengo tambien habilitado dentro del UTM en la politica respectiva, pero hace caso omiso, igual deja enviar los emails, y adjuntar archivos.

Que otra cosa podria chequear?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No permitir Attachment Archivos Adjuntos

Mensaje por gabyrossi »

hola, que firmeware tenes?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
saavedrams
Mensajes: 9
Registrado: 04 Jun 2011, 15:29

Re: No permitir Attachment Archivos Adjuntos

Mensaje por saavedrams »

Tengo un Fortinet v4.0,build5400,110111 (MR2)
Fortigate 60C.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No permitir Attachment Archivos Adjuntos

Mensaje por gabyrossi »

Hola, con el dlp deberia tambien funcionar.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
saavedrams
Mensajes: 9
Registrado: 04 Jun 2011, 15:29

Re: No permitir Attachment Archivos Adjuntos

Mensaje por saavedrams »

Gaby,

La verdad no logro que me funcione con ninguno ni DLP ni Application Control ... Que necesitarias para que puedas chequear la configuracinon?
saavedrams
Mensajes: 9
Registrado: 04 Jun 2011, 15:29

Re: No permitir Attachment Archivos Adjuntos

Mensaje por saavedrams »

Amig@s

De verdad necesito su apoyo,

Aqui muestro la configuracion que tengo en el momento.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No permitir Attachment Archivos Adjuntos

Mensaje por gabyrossi »

Hoila, porque no abres un ticket con soporte fe fortinet?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
saavedrams
Mensajes: 9
Registrado: 04 Jun 2011, 15:29

Re: No permitir Attachment Archivos Adjuntos

Mensaje por saavedrams »

Por lo que me cobran !!! no tenemos contrato de servicio con ellos. Vamos iniciando ..
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: No permitir Attachment Archivos Adjuntos

Mensaje por gabyrossi »

Hola, no tenes contrato? no tenes licencias del equipo??? fortigaurd no tenes?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder