Página 1 de 1
Bloqueo de PDF por DLP
Publicado: 04 Jul 2014, 17:43
por edos
Buen Día
estoy creando una politica en donde los empleados de la compañia no puedan enviar archivos pdf mediante correo electronico, lo que hago es :
-Data Leak Prevention: file type = PDF y File Name Pattern= xx*.pdf.
-luego en sensor: El file type llamo al que cree en el item de arriba, check todos los servicios y la acción es bloqueo.
Pero siguen enviando correos con archivos pdf, me podrian colaborar indicandome donde esta el problema?
Re: Bloqueo de PDF por DLP
Publicado: 07 Jul 2014, 17:18
por gabyrossi
hola, que version tenes?
y que pruebas estas haciendo? y como ...
Re: Bloqueo de PDF por DLP
Publicado: 07 Jul 2014, 22:40
por edos
Hola Gaby tengo la version 5, la prueba que hago es que no se pueda enviar correo de la oficina a internet ningun archivo que sea PDF.
Y como cementaba antes lo que hago es:
Data Leak Prevention: file type = PDF y File Name Pattern= xx*.pdf.
-luego en sensor: El file type llamo al que cree en el item de arriba, check todos los servicios y la acción es bloqueo.
Re: Bloqueo de PDF por DLP
Publicado: 08 Jul 2014, 14:57
por gabyrossi
Hola, te vuelvo a preguntar:
que firmware (version) tiene el fortigate?
saludos.
Re: Bloqueo de PDF por DLP
Publicado: 15 Jul 2014, 17:02
por edos
Hola Gaby esta es mi version de firmware:
-v5.0,build0228,130826 (GA Patch 4).
Re: Bloqueo de PDF por DLP
Publicado: 16 Jul 2014, 14:36
por gabyrossi
hola, podrias mostrar la config del sensor dlp por cli ???
trata de actualziarlo a 5.0.7
saludos.
Re: Bloqueo de PDF por DLP
Publicado: 21 Jul 2014, 14:55
por edos
Hola Gaby te muestro la configuracion por consola:
-------
config entries
edit "pdf"
set filter-type type
set file-type pdf
next
edit "SAP*.pdf"
next
edit "*.pdf"
next
edit "13*.pdf"
next
edit "SMB*.pdf"
next
edit "04_07_*.pdf"
next
end
---------
edit "archivo rar"
config filter
edit 1
set proto smtp pop3 imap http-get http-post mapi
set filter-by fingerprint
set fp-sensitivity "Critical"
set action block
next
end
-------------------------------
te adjunto por medio grafico:
Re: Bloqueo de PDF por DLP
Publicado: 21 Jul 2014, 17:43
por gabyrossi
Hola, fingerprint es otra cosa. podes eliminarlo.
saludos.
Re: Bloqueo de PDF por DLP
Publicado: 25 Jul 2014, 17:53
por edos
Hola gaby elimine el fingerprint pero no me funciona, actualizando el firmware es seguro que el bloqueo del PDF funciona?.
Saludos,
Re: Bloqueo de PDF por DLP
Publicado: 15 Sep 2014, 15:51
por edos
Hola
actualize el firmware a la version v5.0,build0271, y logre bloquear los documentos de pdf.