Forum

3.party programlar ...
 
Bildirimler
Hepsini Temizle

3.party programlar kullanılarak fortinet aşılıyor

6 Yazılar
5 Üyeler
0 Likes
427 Görüntüleme
(@TuncayESER)
Gönderiler: 74
Estimable Member
Konu başlatıcı
 

Merhaba,

Fortinet kullanıyoruz. 60-B

Kullanıcılar HotSpot Shield veya v-tunnel gibi 3.party programlar kullanarak internette yasak olan sitelere girebiliyorlar.

Fortinet buna engel olamıyor. Bu problemi nasıl aşabiliriz?

Şimdiden teşekkür ederim

Saygılar

 
Gönderildi : 06/11/2012 13:40

(@bilgehanpoyraz)
Gönderiler: 809
Illustrious Member
 

bu problemi HTTPS trafiğini analiz edebilen bir çözüm ile giderebilirsiniz.

yok bununla çözmem lazım derseniz, HTTPS trafiğinin tamamını bloklayın, kullanıcılardan gelen istekler doğrultusunda tek tek izin verin. Biraz zaman alabilir ilk kullanımda ama emin olun her zaman en güzel çözümdür. Zaten ilk istenenler bankalar olacaktır. bugün facebook ve youtube bile https açıldığından elinizdeki çözüm zaten http sitelerde işe yarar. bunu yapın bence...

Bilgehan

 
Gönderildi : 06/11/2012 13:50

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

uygulama kontrolunu kullanın.engellersiniz

 
Gönderildi : 06/11/2012 14:06

(@OguzhanAtakan)
Gönderiler: 27
Trusted Member
 

Merhabalar,

Application Control / Application Sensor altına tanımlamayı yapıp policy de utm altına da ilgili eklemeyi yaparsanız sorun düzelecektir.

 

 
Gönderildi : 13/11/2012 16:25

(@TuncayESER)
Gönderiler: 74
Estimable Member
Konu başlatıcı
 

benim frimware sürümü: Fortigate-60B 3.00-b0733(MR7 Patch 2)

Application Control Menüsünü bulamadım.

 HTTPS trafiğini tamamen engellemek nasıl oluyor.... Bunu belirli bir protection profile'a uygulayabiliyormuyuz.

Saygılar

( bu arada cihazın frimware sürümünün yanındaki update tuşuna basıp güncelleyebilirmiyim. Ayarlarımda problem olur mu ? )

 
Gönderildi : 01/12/2012 13:27

(@vasviuysal)
Gönderiler: 7889
Üye
 

benim frimware sürümü: Fortigate-60B 3.00-b0733(MR7 Patch 2)

Application Control Menüsünü bulamadım.

 HTTPS trafiğini tamamen engellemek nasıl oluyor.... Bunu belirli bir protection profile'a uygulayabiliyormuyuz.

Saygılar

( bu arada cihazın frimware sürümünün yanındaki update tuşuna basıp güncelleyebilirmiyim. Ayarlarımda problem olur mu ? )

protection profile ilegisi yok 

firewall kuralınızda izin verilen portların içinde https olmaması yeterli bunu için 

 

 
Gönderildi : 01/12/2012 17:47

Paylaş: