En este artículo, abordaremos un problema común relacionado con el control de aplicaciones en FortiGate, específicamente la configuración para bloquear el inicio de sesión en Zoom, así como la carga y descarga de archivos, sin impedir que los usuarios se unan a las reuniones. Solucionar este problema es crucial para mantener la seguridad de la red mientras se permite el uso efectivo de herramientas de colaboración como Zoom. A continuación, proporcionamos una guía detallada sobre cómo implementar esta configuración correctamente.
Descripción del problema
El desafío radica en la necesidad de restringir ciertas funciones de la aplicación Zoom en una red controlada por FortiGate. A menudo, es necesario bloquear funciones como la carga y descarga de archivos para evitar el uso indebido de la red, mientras se mantiene la capacidad de unirse a reuniones mediante ID y contraseña. Establecer un perfil de control de aplicaciones que contemple estas restricciones es esencial.
Alcance
Este artículo se centra en el uso de FortiGate para el control de aplicaciones, con un enfoque específico en la aplicación Zoom. También cubre los pasos necesarios para configurar las políticas de firewall adecuadas y garantizar una correcta supervisión de las actividades relacionadas.
Diagnóstico paso a paso
Para implementar la solución, sigue estos pasos:
- En la interfaz gráfica del firewall (Firewall GUI), dirígete a Perfiles de Seguridad y crea un nuevo perfil. Selecciona ‘Crear Nuevo’ en el Control de Aplicaciones y anula el filtro. Elige las firmas para el inicio de sesión, carga y descarga de Zoom, configura la acción como Bloquear y selecciona Aceptar.

Crea una nueva política de firewall, elige el perfil de Control de Aplicaciones creado en el paso anterior y selecciona ‘Inspección Profunda’ en el perfil SSL/SSH.


Recuerda instalar el certificado de ‘Inspección Profunda’ en los ordenadores de los usuarios.
Esto resultará en la imposibilidad de iniciar sesión en la cuenta de Zoom, pero aún se podrá unir a la reunión con el ID/contraseña. Sin embargo, las funciones de carga/descarga se bloquearán también en el Chatbox. Todos los eventos se reflejarán en el registro de Control de Aplicaciones en el firewall FortiGate.





¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!
