Chrome でキャッシュされたセッションを使用する場合の Google ドライブの識別とブロック

Chrome でキャッシュされたセッションを使用する場合の Google ドライブの識別とブロック

76532
Created On 09/25/18 20:36 PM - Last Modified 06/08/23 02:56 AM


Symptom


兆候

google ドライブアクセスは、キャッシュされたセッションに基づいて google Chrome ブラウザを使用して動作します。

 

シナリオ

 

エンドホストは Google ドライブにアクセスしたか、自宅からアカウントにログインしていますが、ラップトップが office ネットワークに登録されている場合、ファイアウォールはキャッシュされたセッションを識別してブロックすることができません。

 

診断

誰かが Chrome 経由で Google ドライブにアクセスしているとき、我々は少なくとも3つのセッションを参照してください:

 

  • グーグルベース (google.com、client.google.com、gstatic.com など) (appid 2075)
    • その他 (メインページ、ナビゲーション、リストなど) をカバーしています。
  • グーグル-ドライブ-ウェブ (drive.google.com) (appid 1596)
    • これは、ログインをカバー
  • グーグル-ドキュメント-ベース (docs.google.com) (appid 635)
    • ダウンロードと編集機能について説明します。


Resolution


も、Google ドライブは、URL のカテゴリに基づいてブロックは、オンライン-パーソナルストレージ (drive.google.com、docs.google.com) のリストとナビゲーションをブロックしませんブロックすることはできません。

 

正常に動作するようにブロックするために、google ドライブをブロックするだけでは不十分です。  google ドキュメントをブロックする必要もあります。

 

ユーザーが google ドライブにアクセスできるように、アップロードやダウンロードをブロックするように、お客様の要件をさらにカスタマイズすることができます。

 

google ドキュメントアプリケーションは、以下のサブアプリケーションで構成されています。アプリ名は、その機能を説明します。

  • グーグル-ドキュメント-ベース
  • google-ドキュメント-編集
  • google-ドキュメント-エンタープライズ
  • グーグル-ドキュメント-アップロード

 

注:上記の機能を動作させるには、復号化を行う必要があります。我々は特に、次の url の drive.google.com、* と一緒に ' 検索エンジン ' カテゴリを復号化する必要があります。google.com、*。googleusercontent.com、および *。gstatic.com

 

 

google ドライブへのアクセスを許可するが、ダウンロードや編集を拒否し、ファイルのアップロードを許可するセキュリティポリシーを追加するスクリーンショット。

 

uplaod

 

 

依存問題

 

検索エンジンの復号化を有効にすると、url カテゴリから安全な検索が強制され、Chrome ブラウザのアドレスバーから検索する機能が壊れる可能性があります。

 

アドレスバーからの検索では、検索時に文字列 "safe = アクティブ" が含まれていないため、Google を既定の検索エンジンとして使用している場合にのみ表示されます。

 

回避策として、我々は、Chrome の設定では、次のカスタム検索エンジン (それをデフォルトにする) を使用することができます:

 

{グーグル: baseURL} 検索? q =% s&safe = アクティブ

 

スクリーンショットは、参考のために付属しています。

 

 

Google セーフ検索 .jpg

 

 

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClilCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language