Duda sobre el UTM-Web Filter

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
LuisMLG
Mensajes: 57
Registrado: 19 Feb 2010, 00:14

Duda sobre el UTM-Web Filter

Mensaje por LuisMLG »

Hola a todos,

¿Alguien me podría decir si el URL filter del UTM Web Filter solo funciona con URLs del protocolo HTTP?
Les explico, he creado una política de acceso, que bloquea google.es. Y va perfecta, pero resulta que si pongo [Debes identificarte para poder ver enlaces.] si hay acceso.
La política donde aplico el filtro UTM es para los protocolos HTTP/HTTPS.

En la documentación de forti dice algo al respecto, pero refiriéndose a servicios, como FTP. Dice exactamente esto:

Note: URL blocking does not block access to other services that users can access with a
web browser. For example, URL blocking does not block access to ftp:// ftp.example.com.
Instead, use firewall policies to deny ftp connections


Pero no estoy seguro si el HTTPS lo considera un servicio diferente al HTTP, si fuese así, como parece, sería muy decepcionante.

Gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Duda sobre el UTM-Web Filter

Mensaje por gabyrossi »

hola, revisa la documentacion sobre filtros por https

[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]


saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
LuisMLG
Mensajes: 57
Registrado: 19 Feb 2010, 00:14

Re: Duda sobre el UTM-Web Filter

Mensaje por LuisMLG »

Gracias Gaby, una vez mas has dado en el clavo. APr que conste por si alguien mas le pasa el enlace que me ha servido para averiguar el problema es este:
[Debes identificarte para poder ver enlaces.]

El asunto esta en que el url en HTTPS, lógicamente se envía encriptada, por loq ue Forti no puede casarla con los filtros web definidos. Para solucionar esto hay que activar en el protocolo HTTPS la opción Enable Deep Scanning. que en resumidas cuentas te permite usar web filter con HTTPS.

Gracias de nuevo Gaby.
Responder