Página 1 de 1

Bloqueo de PDF por DLP

Publicado: 04 Jul 2014, 17:43
por edos
Buen Día

estoy creando una politica en donde los empleados de la compañia no puedan enviar archivos pdf mediante correo electronico, lo que hago es :

-Data Leak Prevention: file type = PDF y File Name Pattern= xx*.pdf.

-luego en sensor: El file type llamo al que cree en el item de arriba, check todos los servicios y la acción es bloqueo.


Pero siguen enviando correos con archivos pdf, me podrian colaborar indicandome donde esta el problema?

Re: Bloqueo de PDF por DLP

Publicado: 07 Jul 2014, 17:18
por gabyrossi
hola, que version tenes?
y que pruebas estas haciendo? y como ...

Re: Bloqueo de PDF por DLP

Publicado: 07 Jul 2014, 22:40
por edos
Hola Gaby tengo la version 5, la prueba que hago es que no se pueda enviar correo de la oficina a internet ningun archivo que sea PDF.

Y como cementaba antes lo que hago es:

Data Leak Prevention: file type = PDF y File Name Pattern= xx*.pdf.

-luego en sensor: El file type llamo al que cree en el item de arriba, check todos los servicios y la acción es bloqueo.

Re: Bloqueo de PDF por DLP

Publicado: 08 Jul 2014, 14:57
por gabyrossi
Hola, te vuelvo a preguntar:

que firmware (version) tiene el fortigate?

saludos.

Re: Bloqueo de PDF por DLP

Publicado: 15 Jul 2014, 17:02
por edos
Hola Gaby esta es mi version de firmware:

-v5.0,build0228,130826 (GA Patch 4).

Re: Bloqueo de PDF por DLP

Publicado: 16 Jul 2014, 14:36
por gabyrossi
hola, podrias mostrar la config del sensor dlp por cli ???

trata de actualziarlo a 5.0.7

saludos.

Re: Bloqueo de PDF por DLP

Publicado: 21 Jul 2014, 14:55
por edos
Hola Gaby te muestro la configuracion por consola:

-------
config entries
edit "pdf"
set filter-type type
set file-type pdf
next
edit "SAP*.pdf"
next
edit "*.pdf"
next
edit "13*.pdf"
next
edit "SMB*.pdf"
next
edit "04_07_*.pdf"
next
end
---------

edit "archivo rar"
config filter
edit 1
set proto smtp pop3 imap http-get http-post mapi
set filter-by fingerprint
set fp-sensitivity "Critical"
set action block
next

end
-------------------------------

te adjunto por medio grafico:

Re: Bloqueo de PDF por DLP

Publicado: 21 Jul 2014, 17:43
por gabyrossi
Hola, fingerprint es otra cosa. podes eliminarlo.

saludos.

Re: Bloqueo de PDF por DLP

Publicado: 25 Jul 2014, 17:53
por edos
Hola gaby elimine el fingerprint pero no me funciona, actualizando el firmware es seguro que el bloqueo del PDF funciona?.

Saludos,

Re: Bloqueo de PDF por DLP

Publicado: 15 Sep 2014, 15:51
por edos
Hola

actualize el firmware a la version v5.0,build0271, y logre bloquear los documentos de pdf.