2021-08-02 06:16 PM
C841M-4X-JAIS/K9/START
こちらを利用して、インターネットへ接続させるのですが
人間の操作でインターネットアクセスは不要な業務のため基本的にインターネットを拒否したいです。
ただ、ウィルス対策ソフトなど一部の動作にHTTPSでネット環境が必要なため
「https://*.hogehoge.com」のようないくつかのURLだけHTTPSをLANから許可、
それら以外のHTTPSは全部拒否というようなurlフィルタリングは設定可能でしょうか。
販売店のカタログにはurlフィルタリング可能と書いてあるのですが
どこでどのように設定するのかよくわからず、販売店に聞いたところ
こちらで質問するように言われました。
どの機能で設定すれば良いか、ご教授頂けますでしょうか。
その他のHTTPなどのサービスは、DNSなど必要最低限以外はACLでフィルタする予定です。
よろしくお願いいたします。
解決済! 解決策の投稿を見る。
2021-08-02 09:15 PM 2021-08-02 10:01 PM 更新
残念ですが、以下infraexpertさんなどによるとIOSルーターの場合 簡易的な"HTTP"でのURLフィルタリングしか対応してないようです。
https://www.infraexpert.com/study/security11.htmlhttps://community.cisco.com/t5/-/-/m-p/4442751
◇ ip inspect name CBAC http urlfilter
⇒ 「urlfilter」を指定した上でHTTPのインスペクションを有効化(httpフィルタリングでありhttpsは不可)
そのため、ウィルス対策ソフトのFQDNのIPアドレスを調べて、手動で宛先IPベースのACL制御で許可・拒否して頂くのが現実的ではないでしょうか。なお、ご存知かと思われますが、接続先によっては複数IPアドレスを持ってたり、そもそもIPアドレスが不定期に変わってしまうこともあるので、特に後者の場合は FQDNベースのURLフィルタリング対応装置を使わないと厳しいかもしれません。
また、蛇足ですが、Cisco Startの後継の、Cisco DESIGNEDのセキュリティ製品であるCisco Firepowerを利用すれば、HTTPSのFQDNのURLフィルタリングも可能です。
2021-08-02 09:15 PM 2021-08-02 10:01 PM 更新
残念ですが、以下infraexpertさんなどによるとIOSルーターの場合 簡易的な"HTTP"でのURLフィルタリングしか対応してないようです。
https://www.infraexpert.com/study/security11.htmlhttps://community.cisco.com/t5/-/-/m-p/4442751
◇ ip inspect name CBAC http urlfilter
⇒ 「urlfilter」を指定した上でHTTPのインスペクションを有効化(httpフィルタリングでありhttpsは不可)
そのため、ウィルス対策ソフトのFQDNのIPアドレスを調べて、手動で宛先IPベースのACL制御で許可・拒否して頂くのが現実的ではないでしょうか。なお、ご存知かと思われますが、接続先によっては複数IPアドレスを持ってたり、そもそもIPアドレスが不定期に変わってしまうこともあるので、特に後者の場合は FQDNベースのURLフィルタリング対応装置を使わないと厳しいかもしれません。
また、蛇足ですが、Cisco Startの後継の、Cisco DESIGNEDのセキュリティ製品であるCisco Firepowerを利用すれば、HTTPSのFQDNのURLフィルタリングも可能です。
2021-08-03 10:07 AM
ご回答ありがとうございました。大変参考になりました。単体では希望通りにはいかないのは残念でした。
サブスクリプションのCWSというサービスを連携させた場合、もしかしたら可能になるかもしれないので、販売店に聞いてみます。
2021-08-03 10:54 AM 2021-08-03 10:55 AM 更新
こんにちは!
残念ながらCWSは既に販売終了になってます。残念。。
CWSの後継は Cisco Umbrellaという製品で、UmbrellaのDNSセキュリティ機能でも同様のFQDN制御は可能なので、Umbrellaをクライアントで利用されるのを検討して頂いてもいいかもしれません。Umbrellaも Cisco DESIGNEDの対象製品です。合わせてご参考になれば!
https://cisco-start.dis-info.jp/service/cisco-umbrella.html
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド