Help - Search - Members
Full Version: Bloquear protocolo https con Control Web
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para Pequeñas y Medianas Empresas
Danny Ivanovich
Buenas a todos.

Tengo instalado y funcionando el Kaspersky Security Center Versión 10.0.3361
corriendo sobre Windows 2008 Server R2 SP1
y en los clientes tengo corriendo Kaspersky Endpoint Security 10
de la licencia no se donde ver cual es solo veo que es para 1000 equipos y es válida hasta el 2014

Quiero saber si me pueden ayudar con la configuración adecuada del Control Web para poder restringir la navegación sobre el protocolo https
Haciendo la configuración normal y añadiendo por ejemplo *facebook* me bloquea efectivamente la web pero siolo el protocolo http, pero yo requiero que el bloqueo sea tambien por el procotolo https por ejemplo al colocar https://facebook.com la web se abre normalmente pese a tener ya una directiva que con la dirección *facebook*, lo mismo me ocurre con youtube.

asimismo, si fueran tan amables en explicarme un poco como puedo bloquear el streaming online con el Control Web? eto para bloquear la reproducción de radios online, es que al crear la directiva ya le puse que bloqueara por categoria y contenido video y datos de sonido pero los clientes ni caso, siguen abriendo radios online dry.gif

Ya no se donde más puedo cambiar configuraciones respecto a esto dash1.gif

Agradecere infinitamente me den una mano con esto.

Saludos
harlan4096
Bienvenido al foro.

Sube capturas de pantalla de cómo has creado las reglas.

Las nuevas reglas creadas deben estar en la lista, por encima, de las 2 creadas por defecto, para que las superen en prioridad.

Click to view attachment

Saludos.
Danny Ivanovich
QUOTE(harlan4096 @ 8.05.2013 09:44) *
Bienvenido al foro.

Sube capturas de pantalla de cómo has creado las reglas.

Las nuevas reglas creadas deben estar en la lista, por encima, de las 2 creadas por defecto, para que las superen en prioridad.

Click to view attachment

Saludos.


Gracias por la pronta respuesta.

Así es como tango configurada la regla para evitar la navegación web pero se salta el https:
Click to view attachment

Click to view attachment

y la regla para tratar de cortar las radios online esta así:
Click to view attachment

Espero su ayuda.

Gracias.
harlan4096
Para bloquear el Facebook mejor usa la máscara:
CODE
*.facebook.com
lo he comprobado en mi sistema y funciona tanto con https como con http.

Para más info sobre las máscaras y su uso: http://support.kaspersky.com/7396

Añadido: en cuanto a bloqueo streaming de radios o vídeo, me temo que eso quizás lo tendrás que bloquear de forma específica mediante enlaces concretos, lo de bloquear protocolos quizás son funciones más aplicables a un proxy u a otro tipo de cacharros de filtrado por hardware. El Web Control permite controlar el acceso a páginas por su contenido y su localización, por categorías y tipos de datos, pero son opciones muy generales ...

Añadido2: Se pude intentar añadir a máscaras algo parecido a mms://*.* rtsp://*.* el problema es que la mayoría de las radios online hoy en día están inmersas en un objeto FlashPlayer, o cualquier otro método, con lo cual es complicado bloquear o filtrar al menos desde el Web Control ...

Saludos.
Caos
Hola,

Como te indica harlan4096 modifica la máscara y prueba.

Para el tipo de bloqueo que deseas, en mi opinión tendrías que emplear otro tipo de dispositivos (hardware) mas específicos para ello (Sonicwall, etc....).

Saludos
Danny Ivanovich
Muchusumas gracias por los apuntes.

en el filtrado de https observé que inexplicablemente ahora no se puede mostrar la pagina pero no sale el cartel de advertencia de Kaspersky, bueno pero al parecer funciona.

en cuanto al streaming tienen mucha razon, no se puede bloquear el acceso a flash que es por el cual estan corriendo actualmente los streamings, pero en las radios que no pasan por flash si que los bloquea, tendré que adoptar otras alternativas para bloquear el flash streaming

Tengo algun que otro cliente con Endpoint 8 y ahi si que no hace caso a la restricción del https.

Muchas gracias ahora tengo mucha más clara la idea bravo.gif

Saludos.
juan.dmarco
QUOTE(Danny Ivanovich @ 9.05.2013 19:28) *
Tengo algun que otro cliente con Endpoint 8 y ahi si que no hace caso a la restricción del https.


Creaste la regla tanto en la política de KES10 como en la de KES8?
Danny Ivanovich
QUOTE(juan.dmarco @ 9.05.2013 21:14) *
Creaste la regla tanto en la política de KES10 como en la de KES8?


Así es en el mismo grupo con que cuento ambas versiones la 10 y 8 tengos dos directivas una para cada version.

Saludos.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2014 Invision Power Services, Inc.