Paloalto URLカテゴリ 特定のURLへのアクセスを拒否する方法

スポンサーリンク

URLカテゴリの設定

今回の例ではYhaooへのアクセスを拒否する方法となります。

① OBJECT > URLカテゴリ > 追加 で新しい拒否URLオブジェクトを作成します

名前:任意の名前を設定
サイト:拒否したいFQDNを指定

作成したらOKを押下

② OBJECT > URLフィルタリング > 追加 で新しいURLフィルターを作成する

名前:任意の名前を記載
カテゴリ>カスタムカテゴリ から①で作ったURLカテゴリを選択
 サイトアクセス - allow:許可
         - Block:拒否
         - Alert:ログに記録するが、URLの閲覧を許可する
 ユーザ証明書送信 ・・・企業ドメインを含む資格情報をWebページに送信しようとした場合に検知する
         -allow・Block・Alertの役割は同じ

③ OBJECT > セキュリティプロファイル > 追加 で新しいプロファイルを作成する

名前:任意の名前を記載
URLフィルタ:②で作ったプロファイルを選択

④ POLICES > セキュリティ にて新規 or 既存 のセキュリティポリシーにURLフィルタを設定する

セキュリティポリシールール > アクション >プロファイル設定 >グループプロファイル
から③で作成したプロファイルを選択

これで今回の例だとYahooにアクセスできなくなります

コメント

タイトルとURLをコピーしました