Cómo bloquear sitios publicitarios y evitar que el usuario accidentalmente el envío de credenciales
14513
Created On 08/28/20 18:19 PM - Last Modified 03/26/21 18:35 PM
Objective
Esta configuración proporciona los pasos implicados en el bloqueo del adware, sitios grayware por el DNS security .Además, evite que los usuarios envíen accidentalmente sus credenciales a sitios de phishing.
Environment
All PAN-OS
Procedure
A partir de PAN-OS las 10.0 se introdujeron nuevas DNS security categorías, Grayware. Esta nueva categoría se puede configurar para bloquear.
Nota: Si desea saber más sobre la categoría Grayware, consulte la comunidad en vivo en:- https://live.paloaltonetworks.com/t5/blogs/new-dns-security-category-grayware/ba-p/341539
- A través de DNS security la configuración:
Si tiene una DNS security licencia y está habilitada, puede encontrar la configuración de Grayware en el perfil Anti-Spyware.La acción predeterminada para la categoría Grayware está bloqueada, la gravedad es media y la captura de paquetes se inhabilita.Puede cambiar cualquiera de estas acciones. Tenga en cuenta que DNS security bloqueará el nivel de resolución de DNS nombres.
- A través URL del filtrado :
Otra forma de bloquear la categoría Grayware es a través de la URL categoría. Puede ir a filtrado de > perfil URL -> seleccionar Grayware y cambiar la acción predeterminada como se muestra en la siguiente figura. En el URL filtrado, también puede aplicar la configuración para bloquear el envío de credenciales de usuario.