Chuyển đến nội dung chính

Cấu hình Data Loss Prevention(DLP) chặn hoặc ghi log người dùng khi gửi file lên Cloud Storage như Google Drive, Onedrive.

CC ấu hình Data Loss Prevention (DLP) chặn hoặc ghi log người dùng khi gửi file lên Cloud Storage như Google Drive, Onedrive. 1.     Đăng nhập vào Sophos Central . 2.     Cấu hình Policy. Vào phần My products -> Endpoint -> Policies.   Ở đây ta chọn Add policy để tạo policy mới. Ở mục Feature , ta chọn Data Loss Prevention và áp dụng cho cho Devic e rồi nhấn Continue Đặt tên cho Policy và chọn các máy tính mà ta muốn áp dụng policy. Những máy tính áp dụng policy sẽ ở trong mục Assigned Computers. Chuyển qua tab SETTINGS. Nhấn Add , chọn New File Rule Đặt tên cho File Rule và chọn Send me email alerts để nhận mail khi Users/Devices upload lên Cloud Storage như Google Drive. Ở mục CONDITIONS loại file và ACTIONS sẽ là Allow transfer if user confirms. Rồi chọn Next Configuration. Ở mục này chọn các loại file mà chính sách cấm User upload lên Cloud Storage. Ở mục này chọn Internet Browser không cho ...

Cấu hình Data Loss Prevention(DLP) chặn hoặc ghi log người dùng khi gửi file lên Cloud Storage như Google Drive, Onedrive.

CCấu hình Data Loss Prevention (DLP) chặn hoặc ghi log người dùng khi gửi file lên Cloud Storage như Google Drive, Onedrive.

1.    Đăng nhập vào Sophos Central.

2.    Cấu hình Policy.

Vào phần My products -> Endpoint -> Policies.

 

Ở đây ta chọn Add policy để tạo policy mới.

Ở mục Feature, ta chọn Data Loss Prevention và áp dụng cho cho Device rồi nhấn Continue

Đặt tên cho Policy và chọn các máy tính mà ta muốn áp dụng policy. Những máy tính áp dụng policy sẽ ở trong mục Assigned Computers.

Chuyển qua tab SETTINGS.

Nhấn Add, chọn New File Rule

Đặt tên cho File Rule và chọn Send me email alerts để nhận mail khi Users/Devices upload lên Cloud Storage như Google Drive. Ở mục CONDITIONS loại file và ACTIONS sẽ là Allow transfer if user confirms.

Rồi chọn Next Configuration.

Ở mục này chọn các loại file mà chính sách cấm User upload lên Cloud Storage.

Ở mục này chọn Internet Browser không cho upload lên trình duyệt Internet.

Nhấn save.

 

Lấy máy tính cài Sophos Endpoint và đã áp dụng chính sách, thử upload 1 file lên Google Drive.

Người quản trị nhận được email thông báo từ Soph central.

Nhận xét

Bài đăng phổ biến từ blog này

Sophos Firewall Home Edition

S S ophos Firewall Home Edition: Giải pháp tường lửa cho chi nhánh nhỏ và home lab.     Sophos Firewall Home Edition là một thiết bị bảo mật đầy đủ chức năng, được thiết kế dành riêng cho người dùng cá nhân. Tuy nhiên, nó cũng là một lựa chọn tuyệt vời để làm router/tường lửa cho môi trường home lab. Bên cạnh chức năng định tuyến và kiểm soát lưu lượng, Sophos còn tích hợp nhiều công cụ bảo vệ mạng, giúp bảo vệ hệ thống home lab. Điều này có nghĩa là ngoài việc học tập, thử nghiệm kỹ thuật, người dùng còn có thể yên tâm rằng hệ thống mô phỏng của mình không dễ dàng bị tấn công từ bên ngoài. Nội dung. 1. Sophos Firewall Home Edition là gì? 1.1. Sophos XGS Firewall – nền tảng của giải pháp 1.2. Traffic Shaping – Quản lý & ưu tiên băng thông. 1.3. Các tính năng mạng cốt lõi. 1.4. Miễn phí cho người dùng cá nhân. 2. Quy trình cài đặt: Khởi chạy Sophos Firewall Home Edition 3. Yêu cầu phần cứng cho Sophos Firewall Home Edition. 4. Tương lai bền vững: Bảo vệ mạng gia đình với S...

Đăng ký license cho Fortinet Virtual Machine

   Đăng ký license cho Fortinet Virtual Machine          Máy ảo (Virtual Machine – VM) của Fortinet sử dụng license riêng, hoàn toàn độc lập với các thiết bị phần cứng. Fortinet cung cấp nhiều loại license VM cho các sản phẩm như FortiGate VM, FortiAnalyzer VM và FortiManager VM. Để biết thêm thông tin chi tiết hoặc lựa chọn loại license phù hợp, bạn nên liên hệ với đối tác hoặc đại lý Fortinet tại khu vực của mình - partnerportal.fortinet.com   Các bước đăng ký license cho Fortinet VM: Truy cập website www.forticloud.com , sau đó nhấn “ Log In ”. Đăng nhập bằng tài khoản FortiCloud sử dụng ID/email và mật khẩu, hoặc bằng tài khoản IAM user. Sau khi truy cập vào Asset Management, chọn nút “ Register Now ”. Nhập mã đăng ký ( registration code ) nằm trong file License của Fortinet. Sau đó chọn End User Type: thuộc chính phủ hoặc không thuộc chính phủ, sau đó nhấn “ Next ”. Ví dụ về License VM của Fortinet. Nhập mô tả sản phẩm ( Produc...

Hướng dẫn thực hành cấu hình OSPF Multi-Area trong Lab

M astering OSPF Multi-Area. Trong mô hình multi-area này, vai trò của Area 0 (Backbone) là cực kỳ quan trọng. Tất cả các area khác bắt buộc phải kết nối về Area 0 , trực tiếp hoặc gián tiếp. Nếu backbone gặp vấn đề, việc trao đổi route giữa các area cũng sẽ bị ảnh hưởng. Các router nằm ở ranh giới giữa các area được gọi là ABR (Area Border Router) . Đây chính là “cửa ngõ” của OSPF multi-area . ABR giữ đầy đủ thông tin topology của từng area mà nó kết nối, sau đó tóm tắt (summarize) route và quảng bá sang area khác thay vì flood toàn bộ chi tiết. Điểm hay của mô hình này là khi có thay đổi xảy ra (ví dụ một link trong Area 1 bị down), chỉ các router trong Area 1 cần phải cập nhật lại LSDB . Các area khác hầu như không bị ảnh hưởng. Điều này giúp: Giảm tải CPU và bộ nhớ trên router Tăng tốc độ hội tụ (convergence) Dễ mở rộng mạng khi số lượng router ngày càng lớn Với những hệ thống mạng vừa và lớn, multi-area OSPF gần như là lựa chọn bắt buộc. Nó giúp mạng hoạt động gọn gàng hơn, ...