Identificar y bloquear la unidad de Google cuando se utiliza la sesión de Chrome-Cached

Identificar y bloquear la unidad de Google cuando se utiliza la sesión de Chrome-Cached

76496
Created On 09/25/18 20:36 PM - Last Modified 06/08/23 02:56 AM


Symptom


Síntomas de

Google Drive Access funciona con Google Chrome Browser basado en la sesión cacheada.

 

Escenario

 

El host final ha accedido a Google Drive o ha iniciado sesión en la cuenta desde casa, pero cuando el portátil está inscrito en la red de Office, el cortafuegos no puede identificar y bloquear la sesión almacenada en caché.

 

Diagnóstico

Cuando alguien está accediendo a Google Drive a través de Chrome, vemos al menos 3 sesiones:

 

  • Google-base (Google.com, Client.Google.com, gstatic.com, etc) (AppID 2075)
    • cubre otros (Página principal, navegación, listado, etc).
  • Google-Drive-web (Drive.Google.com) (AppID 1596)
    • Esto cubre login
  • Google-Docs-base (docs.Google.com) (AppID 635)
    • cubre la funcionalidad de descarga y edición


Resolution


Incluso bloquear la unidad de Google basada en la categoría de URL no ayudará, el bloqueo en línea-personal-Storage (Drive.Google.com, docs.Google.com) no bloqueará la lista y la navegación.

 

Para que el bloqueo funcione correctamente, el bloqueo de Google-Drive no es suficiente.  También necesitamos bloquear Google-Docs.

 

Podemos personalizar aún más los requerimientos del cliente para permitir a los usuarios acceder a Google-Drive pero bloquear cargas y descargas.

 

La aplicación Google-Docs está formada por otras sub-aplicaciones enumeradas a continuación. Los nombres de la aplicación explican sus funciones:

  • Google-Docs-base
  • Google-Docs-edición
  • Google-Docs-Enterprise
  • Google-Docs-Uploading

 

Nota: necesitaremos tener desencriptación en el lugar para que las funciones anteriores funcionen. Debemos descifrar especialmente la categoría de ' motor de búsqueda ' junto con la siguiente URL de Drive.Google.com, *. Google.com, *. googleusercontent.com, y *. gstatic.com

 

 

Una captura de pantalla de añadir una política de seguridad para permitir el acceso a Google-Drive pero denegar descargas o edición, y sólo permite subir archivos.

 

uplaod. png

 

 

Problema dependiente

 

Habilitar la descodificación para el motor de búsqueda puede desencadenar una aplicación de búsqueda segura desde la categoría URL, que romperá la capacidad de búsqueda desde la barra de direcciones del navegador Chrome.

 

La búsqueda realizada desde la barra de direcciones no incluye la cadena "Safe = Active" cuando se busca, esto sólo se ve cuando se utiliza Google como un motor de búsqueda predeterminado.

 

Como solución alternativa, podemos usar el siguiente motor de búsqueda personalizado (make it default) en la configuración de Chrome:

 

{Google: baseURL} search? q =% s&Safe = activo

 

El tiro de la pantalla se ata para la referencia.

 

 

Búsqueda segura de Google. jpg

 

 

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClilCAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language