Configurações Básicas para ativar e configurar o WebProtection



Documentos relacionados
HOW TO Como realizar o bloqueio e a liberação de URLs que pertençam a mais de uma categoria.

Procedimento para instalação do OMNE-Smartweb em Raio-X

Manual de Instalação ( Client / Server ) Versão 1.0

MANUAL DO ADMINISTRADOR

Manual de Configuração D-LINK Modelo: DVG-1402S Firmware:

Manual para configurações de uso do VideoChat Google Chrome

Suporte ao Desenvolvedor:

Treinamento Nettion Administração. Humberto Caetano

Guia para o Google Cloud Print

GUIA DE CONFIGURAÇÃO SERVIDOR DHCP

CFTV - Acesso remoto

Manual Administrador - Mídia System

MANUAL DO SISTEMA. Versão 1.00

Atualizaça o do Maker

Despachante Express - Software para o despachante documentalista veicular DESPACHANTE EXPRESS MANUAL DO USUÁRIO VERSÃO 1.1

Manual de baixa do Certificado Digital AR SOLUTI. Versão 2.0 de 7 de Maio de Classificação: Ostensiva

Manual de baixa do Certificado Digital AR SOLUTI. Versão 2.0 de 22 de Maio de Classificação: Ostensiva

HOW TO Como distribuir o Aker Client em

GUIA RÁPIDO DE UTILIZAÇÃO DO PORTAL DO AFRAFEP SAÚDE

Configurando DDNS no Stand Alone

Configurando o Controle dos Pais no Windows Vista

Obs: É necessário utilizar um computador com sistema operacional Windows 7.

Configurando o Cisco IP SoftPhone com a ferramenta de personalização

Configurando o Servidor de Impressão Primário

Página 1 MANUAL DE UTILIZAÇÃO DA FERRAMENTA OFFICE ONLINE WORD ONLINE EXCEL ONLINE POWER POINT ONLINE

GUIA DE CONFIGURAÇÃO FILTRO DE URL

Script de Configuração dos (Webmail /Outlook Express)

Follow-Up Acompanhamento Eletrônico de Processos (versão 3.0) Manual do Sistema. 1. Como acessar o sistema Requisitos mínimos e compatibilidade

DarkStat para BrazilFW

Configuração de dispositivos para acesso ao UpToDate licenciado pela Secretaria Municipal de Saúde.

Guia para o Google Cloud Print

Procedimentos para configuração de Filters

Controlando o tráfego de saída no firewall Netdeep

COMO FAZER PARA CONFIGURAR O DVR PARA ACESSO REMOTO

Índice. Manual Backup Online. 03 Capítulo 1: Visão Geral

U3 Sistemas Análise e Desenvolvimento de Softwares ===== Manual de Rede Interna ===== Manual. Rede Interna

Este guia foi escrito para ajudar os administradores de sistema ou qualquer um que usa o Avast Small Office. 1.0 Requisitos do sistema...

Manual de Instalação do AP_Conta Windows

MANUAL DE INSTALAÇÃO

Criar alertas de suprimentos e serviço

1.- Introdução

Gerência de Operações

Tutorial. Windows Live Mail

Configurando um Grupo Doméstico e Compartilhando arquivos no Windows 7

MANUAL DE CONFIGURAÇÃO

CAPA Área de utilização para ilustração MANUAL w-vpn

Perguntas Mais Frequentes. CitiDirect BE SM Mobile versão 2. Citi Transaction Services Latin America and Mexico

3UHSDUDQGRR64/([SUHVVSDUDWUDEDOKDUFRP&ODULRQ

GUIA RÁPIDO. COMO ACESSAR A INTERNET PELA REDE SEM FIO (Wi-Fi) ADMINISTRATIVO. Sumário

MANUAL DE USUÁRIO - PRESTADORES

Passo 1: Abra seu navegador e digite Passo 2: Na tela que surgir, clique em Get Started.

CSAU Guia: Manual do CSAU 10.0 como implementar e utilizar.

Integração entre o IBM HTTP SERVER, APACHE WEB Server e IBM Websphere Application Server

Configurando o DDNS Management System

MANUAL DE CONFIGURAÇÃO DAS IMPRESSORAS XEROX PHASER Em caso de dúvidas, contate o setor de apoio técnico: Tel:

Instalação do Sirius sem estações. O primeiro passo é instalar o Firebird 1.5, ele se encontra no CD de instalação do Sirius na pasta Firebird.

Para começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral.

SCPIWeb. SCPIWebDespRec Aplicação Web para Consulta de Despesas e Receitas ( Lei Complementar nº 131 de 27 Maio de 2009 )

PASSO A PASSO PARA VISUALIZAR NA INTERNET O DVR STAND ALONE ECOTRONIC

SIM, é possivel. Brasília, 24 de Março de 2015

MANUAL DE UTILIZAÇÃO. HELP SUPORTE e HELP - REMOTO (Versão de usuário: 2.0)

Instalação do OnSite

Colégio Sinodal Progresso Curso Técnico Informática TI06. Ferramenta Nassus. Ismael Dullius Machado. Gerência de rede Cristiano Forte

Para este tutorial, estamos usando a versão , caso não tenha essa versão baixada em sua máquina, acesse:


Instalando e configurando DFS (Distributed File System) no Windows Server 2008 R2 em ambiente virtual (VirtualBox)

Acesso Remoto Placas de captura

Geração e instalação de Certificado APNS

Neste tópico, abordaremos a funcionalidade de segurança fornecida com o SAP Business One.

Access Point Router 150MBPS

Configuração dos softphones Zoiper e Linphone para uso. no projeto INOC-DBA.

Implantação de um Controlador de Domínio Adicional Windows Server 2008 R2

Configurando o IIS no Server 2003

Procedimentos para Reinstalação do Sisloc

Configuração do cliente de Thunderbird para usuários DAC

Procedimento para configuração de rede sem fio: Windows 8 e 8.1

1 REQUISITOS BÁSICOS PARA INSTALAR O SMS PC REMOTO

Firewall. Qual a utilidade em instalar um firewall pessoal?

Manual B.P.S ATA 5xxx Índice

NewAgent enterprise-brain

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

COMO FAZER PARA CONFIGURAR O DVR PARA ACESSO REMOTO

Configuração dos clientes da rede sem fio cefetmg_aluno

Como conectar-se à rede Sem Fio (Wireless) da UNISC. Pré-Requisitos:

Inicialização Rápida do Novell Vibe Mobile

Manual de Instalação

Visão Geral sobre o tutorial de Utilização de

ALTERNATIVA PARA CONEXÃO VIA INTERNET DE IP MASCARADO A IP REAL

INSTALANDO SQL SERVER 2008

CONFIGURANDO O SERVIÇO DE VPN NO WINDOWS SERVER 2008 R2

Transparent Proxy: marcando essa opção o seu proxy será transparente. Não havendo a necessidade de configurações adicionais no navegador dos clientes.

Fiery Driver Configurator

MANUAL DE REFERÊNCIA PARA UTILIZAÇÃO DO SISTEMA

BEM VINDO (A) À ACTVS SOFTWARE E APOIO A GESTÃO

Manual de uso PSIM Client 2010

Instalando o Internet Information Services no Windows XP

Sumário. Tutorial: Editor de Exercícios Online para o professor

COMPARTILHAMENTO DO DISCO E PERMISSÕES DE REDE PÚBLICAS E DE GRUPOS DE TRABALHO.

Transcrição:

Configurações Básicas para ativar e configurar o WebProtection - Descrição: Este manual descreve os procedimentos necessários para realizar uma configuração básica do Web Protection. - O que fazer? 1. Acesse o WebAdmin; 2. Clique em WebProtecion; 3. Ative a chave conforme imagem abaixo; 4. Nesta tela é informado as configurações gerais do equipamento, ou seja, o que será configurado para todos das redes configuradas. 5. Em "Allowed networks" especifique as redes que usarão o serviço de proxy. 6. Abaixo da opção anterior haverá a opção "HTTPS (SSL) traffic:", - Selecione se você deseja que os pacotes de navegação sejam, descriptografados e analisados. - Se será analisado somente a URL do conteúdo filtrado. - Ou não terá nenhum tipo de escaneamento para conteúdos SSL. 7. Em Operation mode, marque a opção que o equipamento trabalhará com os hosts, ou seja, se o modo de operação será Explicito nos navegadores ou trabalhará de forma Transparente. 8. Default Authentication, selecione se todos que consultarem o proxy deverão ou não autenticar-se durante o processo de acesso a internet, existem as seguintes opções: 8.1 - Opções de autenticação do Proxy Transparente; - Active Directory SSO, opção que permite a autenticação direta com os usuários do AD já vinculados com o UTM. - Agent, opção que permite você a usar o client da Sophos instalado na maquina host para autenticação do usuário no proxy. - Browser, permite a autenticação dos usuários via navegador. - None, sem autenticação. 8.2 - Opções de autenticação do Proxy Standart/Explicito; - Active Directory SSO, mesma opção citada no proxy transparente. - Agent, mesma opção citada no proxy transparente. - Apple OpenDirectory SSO, permite a autenticação para os usuários que usam este tipo de sistema. - Basic User Authentication, abre um pop-up para o usuário autenticar quando iniciado o navegador. - Browser, mesma opção citada no proxy transparente. - edirectory SSO, permite a autenticação para os usuários que usam este tipo de sistema. 8.3 - Block access on authentication failure, marque esta opção caso você queira bloquear os usuários que não conseguiram autenticar-se em uma das opções selecionadas de autenticação. 8.4 - Enable Device-specific Authentication, caso você queira criar uma autenticação diferenciada para algum tipo de dispositivo, marque esta opção e especifique quem terá a autenticação diferenciada de acordo com as seguintes opções: - Windows; - Mac OS; - Linux; 1

- ios; - Android; - Kindle; - Blackberry; - Clique em Apply e passe para a aba "Policy"; 9. Na aba Policy clique no ícone que representa o "+"; 9.1 - Abrirá a seguinte tela; 9.2 - Defina um nome para a Politica; 9.3 - Em "User/Groups" cadastre todos os usuários que entrarão nas regras que serão criadas, caso a regra seja para todos usuários da rede, não será necessário especificar nada neste campo. 9.4 - Time Event, caso esta regra seja aplicada apenas em um determinado horário, você poderá especificar aqui esta configuração, caso contrario, se a regra for aplicada em qualquer horário, deixe conforme a imagem especifica. 9.5 - Filter Action, clique no ícone "+" para iniciar a configuração de uma nova regra de filtro que será aplicado para este grupo. 9.6 - Clicando no ícone abrirá a seguinte tela; 2

9.7 - Existem uma série de categorias já definidas pela Sophos para nos ajudar a iniciar os filtros desejados em nossa rede, a aba "Categories" irá permitir que você libere uma categoria, Alerte o acesso na mesma ou realize o bloqueio. 9.8 - Na aba Websites, configure os sites que sempre serão bloqueados e/ou liberados independente das categorias. 9.9.1 - Na aba "Downloads" você terá as opções de bloquear extensões e MIME types para download bem como alertar o uso das mesmas. 3

9.9.2 - Aba Antivirus determine se as paginas passarão ou não por uma ou duas engines de verificação e se os PUAS deverão ser bloqueados ou não durante o processo de verificação. 9.9.3 - Por ultimo a aba Additional Option, você poderá forçar com que os usuários usem o Safe Search dos buscadores como o Google, Yahoo e Bing. - Utilizar o Youtube for Schools, você poderá restringir o acesso Youtube, porém liberar uma determinada pagina do mesmo para acesso dos usuários entre outras funções. 4

10. Salve as configurações. 11. Agora você acabou de criar as primeiras regras de proxy e poderá usar este modelo para criar as demais regras para sua rede principal. - Pré-requisitos de implantação do proxy Para implantar o Web Protection do Sophos UTM existem alguns requisitos que devem ser seguidos para um bom funcionamento dos filtros na rede, segue abaixo relação entre os tipos de implantação e seus requisitos: - Modo Transparente Ao utilizar o modo transparente como modo de implantação do proxy para sua rede, você deverá avaliar dois requisitos. 1 - Este requisito exige que todas as máquinas tenham o Sophos UTM como gateway da rede, ou o gateway do seu ambiente deverá fazer o roteamento dos pacotes destinados á internet para o UTM, para que o mesmo consiga realizar o tratamento dos pacotes. 2 - Caso você opte pelo SSO com o Active Directory no modo transparente, você deverá realizar as seguintes ações: - Configurar o DNS das máquinas de toda rede interna para que resolvam o hostname do UTM vinculado ao IP interno do UTM. - Configurar em todas as máquinas que usarão este tipo de autenticação os seguintes passos: - Acesse as configurações de segurança do navegador. - Selecione a opção "Intranet local" e depois clique em "Sites" conforme a imagem abaixo: 5

- C l i q u e e m A v a n ç a d a s : - A d i c i o n e o H o s t n a m e d o U T M c o n f o r m e a i m a g e m a b a i x o s u g e r e : - Verifique se o SSO está funcionando. - Modo Explicito Para ativar o modo explicito nas máquinas existe apenas um requisito e este é especificar quem é o servidor de proxy na rede nos navegadores das máquinas. 6