Página 1 de 1

[Dúvida] Bloqueando o Download de Arquivos .CPL

Enviado: 27 Jun 2014 17:18
por evertin
Boa tarde Galera !
Eu estava verificando os logs dos Anti-Vírus das estações e percebi que os e-mails maliciosos , tem anexo arquivos com a extensão .CPL , (a curiosidade faz a pessoa abrir... rs) pesquisando no mestre google , encontrei um relatório da empresa de segurança Trend Micro , que mostra em detalhes a principais ameaças oriundas da internet. (Postei aqui o relatório pra vcs)

Imagem

Ai logo pensei , vou no filtro de conteúdo e bloqueio as extensões , mais tem uma porem , lá no filtro eu tive que permitir o download de arquivos por e-mail , e com isso o usuário pode baixar qualquer extensão, ou seja o bloqueio de extensão pelo filtro , só funciona para os sites não que não estão permitidos na lista branca.

Imagem


O que podemos fazer neste caso pra não correr o risco de alguém instalar um .CPL e acabar com o micro ?  rs


abs


Everton

Re:[Dúvida] Download de Arquivos .CPL

Enviado: 27 Jun 2014 17:25
por marceloleaes
Realmente se você colocar na lista branca qualquer regra vai ser sobreposta.
A finalidade dela é esta.

Pergunta, porque está na lista branca ? Se você não bloquear uma categoria ( webmail , webbased por exemplo.. ) ele vai abrir sem necessidade disto.

Re:[Dúvida] Bloqueando o Download de Arquivos .CPL

Enviado: 27 Jun 2014 18:45
por evertin
Então coloquei os subdomínios na lista branca pois não posso deixar o usuário acessar o hotmail.com por exemplo. 

Atualmente ele só consegue acessar o e-mai pessoal hotmail.com , gmail.com e etc....  na hora do almoço.

No caso do webmail, webbased eu deixei liberado no filtro (já estavam desde sempre) e os bloqueios específicos (hotmail.com , gmail.com.... ) eu fiz por ACL.

Tudo sempre funfando certinho.......  rsrs mais ai me deparei com está questão do cabra curioso baixar um anexo no e-mail do yahoo e infectar a maquina.

pegadinha do malandro ! rs

Re:[Dúvida] Bloqueando o Download de Arquivos .CPL

Enviado: 27 Jun 2014 19:10
por marceloleaes
Experimenta criar um novo filtro, faz multi seleção de todos os grupos de proxy e bloqueia somente as extensões... e coloca no top. é uma opção também  :D

Re:[Dúvida] Bloqueando o Download de Arquivos .CPL

Enviado: 01 Jul 2014 15:18
por evertin
Boa tarde Marcelo !
Criei o filtro , mais sabia que não iria dar certo , pois preciso usar a white / black lists , e com esse filtro em 1º lugar na ACL , todos os sites ficam liberados.

Fiz outro teste , usei outro tutorial seu pra bloquear extensão por categoria:

http://itbr.org/forum/video-aula-e-tuto ... g55/#msg55

porem nos web-mails continua baixando , pois está na lista branca.