Security Exceptions ใน Threat Management ของ Secure Web Gateway (SWG) ใช้ยกเว้น Domain, URL หรือ IP Address ที่เชื่อถือได้ ออกจากการสแกนและการตรวจ Traffic ของ Threat Protection เพื่อให้ผู้ใช้เข้าถึงและดาวน์โหลดเนื้อหาจากเว็บนั้นได้ ใช้เมื่อ Engine ตรวจจับเว็บของคู่ค้าหรือบริการที่องค์กรตรวจสอบแล้วว่าปลอดภัย โดยยกเว้นเฉพาะจุดและคง Engine ทุกตัวไว้ แทนการปิดสวิตช์ของ Engine
ขอบเขตของ Security Exceptions
- รายการยกเว้นใช้กับ Engine ของ Threat Protection ได้แก่ C2 Activity Detection, URL Filtering, Antivirus และ IPS
- รายการนี้มีผลกับผู้ใช้ทุกคนในองค์กร (ไม่มีการเลือกผู้ใช้) จึงควรระบุให้แคบที่สุด เช่น ระบุ Subdomain ที่ใช้จริงแทนการยกเว้นทั้ง Domain
- Security Exceptions เป็นการยกเว้นจากการตรวจภัย ส่วนการอนุญาตหรือบล็อกการใช้งานตามนโยบายของธุรกิจให้ใช้ URL & App Control และเว็บที่แสดงผลไม่ครบเฉพาะเมื่อผ่าน SSL Decryption ให้ใช้ Decryption Whitelist ของ SSL Decryption
เพิ่มรายการยกเว้น
ไปที่
Core Features › Secure Web Gateway › Policies › Threat Managementแล้วเลือกแท็บ Security Exceptions ตารางมีคอลัมน์ Domain/URL, IP Address, Description, Added At, Rank และ Operation-
กด Add แล้วกรอกข้อมูล
-
Domain/URL: ไม่ต้องขึ้นต้นด้วย http:// หรือ https:// และใช้ Wildcard
*ได้ ไอคอนข้อมูลมีตัวอย่าง เช่น*.google.com(ทุก Subdomain) และwww.google.com(เฉพาะ Subdomain ที่ระบุ) - IP Address: IPv4 Address ที่ต้องการยกเว้น (กรอกแทนหรือร่วมกับ Domain/URL)
- Description: ไม่บังคับ แต่ควรเขียนเหตุผลและผู้อนุมัติ เช่น "เว็บดาวน์โหลดของคู่ค้า อนุมัติโดยทีม IT"
- Rank: ผู้ดูแลที่มีระดับ Rank เท่ากับหรือสูงกว่าค่านี้ (ค่า Rank ยิ่งน้อยระดับยิ่งสูง โดย 0 สูงสุด)เท่านั้นที่แก้ไขรายการนี้ได้
-
Domain/URL: ไม่ต้องขึ้นต้นด้วย http:// หรือ https:// และใช้ Wildcard
-
กด OK ระบบจะแจ้ง Operation successful และรายการจะปรากฏในตาราง
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
ตรวจสอบผล
ให้ผู้ใช้เข้าถึงหรือดาวน์โหลดจาก Domain, URL หรือ IP ที่ยกเว้นอีกครั้ง
ที่
Logs › Critical Feature Logs › Threat Protection Logs › Security Logsค้นหาด้วย Domain หรือ URL นั้น ไม่ควรมีรายการใหม่ที่ถูกบล็อกโดย Threat Protection สำหรับปลายทางนี้หลังเพิ่มรายการยกเว้น
แนวทางที่แนะนำ
Security Exception ทำให้ปลายทางนั้นไม่ผ่านการตรวจภัยของทุก Engine สำหรับผู้ใช้ทุกคน ควรเพิ่มเฉพาะเว็บที่ตรวจสอบแล้วว่าเชื่อถือได้และจำเป็นต่อการทำงานจริงเท่านั้น
- ระบุให้แคบที่สุด โดยใช้ Subdomain หรือ URL ที่ใช้จริงแทน Wildcard ทั้ง Domain
- ใช้ IP Address กับปลายทางที่มี IP คงที่ สำหรับบริการ Cloud ที่ IP เปลี่ยนบ่อยให้ใช้ Domain
- บันทึกเหตุผลและผู้อนุมัติใน Description ทุกครั้ง
- ทบทวนรายการเป็นระยะ และใช้ Delete ในคอลัมน์ Operation เพื่อลบรายการที่ไม่จำเป็นแล้วออก
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น