Cómo crear una política de seguridad para bloquear el flash selectivo

Cómo crear una política de seguridad para bloquear el flash selectivo

0
Created On 09/27/18 10:01 AM - Last Modified 06/29/22 21:33 PM


Resolution


Resumen

Este documento describe cómo escribir una directiva de seguridad para bloquear Adobe Flash de forma predeterminada, pero que permite Flash en determinados sitios Web.
Nota: esto funcionará a menos que el dominio utilice una dirección IP dinámica.  

 

Pasos

  1. Crear objetos de dirección para example.com y example.org.
    Ir a objetos > dirección y añadir las direcciones. Para cada objeto address, seleccione tipo FQDN e introduzca el dominio:
    Imagen de usuario añadido
    Imagen de usuario añadido
    Nota: si example.com coincide con tres IPS dinámicas, actualice el FQDN (por defecto cada 30 minutos) en consecuencia.
     
  2. Crear un grupo de direcciones.
    Ir a objetos > grupo de direcciones y agregar los objetos de dirección para example.com y example.org.:
    Imagen de usuario añadido
    Imagen de usuario añadido
     
  3. Ir a directivas > seguridad para crear una directiva de seguridad que incluya los grupos de direcciones creados recientemente en la dirección de destino. Incluya "Flash" como aplicación y, a continuación, defina la acción como "permitir". Coloque esta política de seguridad en la parte superior.
    Imagen de usuario añadido
     
  4. En la Directiva de seguridad anterior, cree otra directiva de seguridad que niegue "Flash". Es importante que esta sea la segunda regla desde arriba para bloquear el acceso a Flash.
    Imagen de usuario añadido

 

Propietario: pchanda



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm9aCAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail