Cómo solucionar el problema de escaneo en el filtro de URL de Webfilter de Fortinet usando la opción Exentar

La gestión adecuada del tráfico web es esencial para garantizar la seguridad de redes e información. Un problema común en los dispositivos FortiGate es la configuración incorrecta de los filtros de URL, lo que puede llevar a que ciertos sitios web evadan escaneos de seguridad, como antivirus o DLP. Este artículo proporciona una guía completa sobre cómo utilizar la opción «Exentar» en el filtro de URL de FortiGate para gestionar eficientemente el tráfico, asegurando que se mantenga la seguridad necesaria.

Descripción del problema

Cuando la opción «Exentar» está habilitada en el filtro de URL para cualquier URL, esta evitará que se realicen escaneos adicionales, como antivirus o DLP. Esto puede ser problemático si es necesario evaluar la seguridad de ciertos tráficos que, aunque exentos, podrían requerir monitorización adicional.

Alcance

Este artículo se centra en la configuración de FortiGate, un dispositivo de seguridad de red ampliamente utilizado que ayuda a proteger sistemas y datos del tráfico malicioso.

Diagnóstico paso a paso

Para aplicar correctamente la opción «Exentar», es necesario tener en cuenta qué tipos de escaneos son críticos para el tráfico en cuestión. A continuación, se describen los comandos CLI que se pueden utilizar para configurar esta opción de forma efectiva.

Solución recomendada

La acción «Exentar» para una URL definida en el filtro de URL permitirá que el tráfico pase a través del firewall sin escaneos adicionales. Aunque no se realizará una coincidencia contra los filtros web de FortiGuard, el tráfico puede requerir inspección adicional en base a su naturaleza. Se pueden utilizar las siguientes opciones dentro de la jerarquía de exenciones para URL:

  • av – Escaneos de Antivirus.
  • web-content – Coincidencia de contenido del filtro web.
  • activex-java-cookie – Filtrado de ActiveX, Java y cookies.
  • dlp – Escaneos de DLP.
  • fortiguard – Filtrado web de FortiGuard.
  • range-block – Función de bloque por rango.
  • pass – Permitir una sola conexión de todo.
  • antiphish – Comprobación de credenciales AntiPhish.
  • all – Exentar de todos los perfiles de seguridad.
Artículos relacionados  Cómo solucionar el acceso administrativo HTTP faltante en la GUI de Fortinet

Esta funcionalidad es útil cuando se requiere escanear el tráfico después de utilizar la opción «Exentar». Las configuraciones solo se pueden realizar a través de la CLI.

Comandos CLI utilizados

A continuación, se muestra un ejemplo de cómo configurar un filtro de URL que utilice la opción «Exentar» en la CLI de FortiGate. La configuración implica los siguientes pasos:

config webfilter urlfilter
    edit 1
        set name "Exempt"
        config entries
            edit 1
                set url "*.eicar.org*"
                set type wildcard
                set exempt web-content fortiguard 
            next
        end
    next
end

Buenas prácticas y recomendaciones

Es recomendable utilizar la opción «Exentar» de manera cautelosa, asegurándose de que solo URLs que son seguras y confiables sean añadidas a la lista de exenciones. Además, se debe llevar a cabo una revisión periódica de las configuraciones de exención para verificar que se mantenga la seguridad de la red.

Notas adicionales

Recuerde que la opción «Exentar» debe ser utilizada para fines específicos, y no se recomienda su aplicación indiscriminada. Cada vez que se añada una URL a la lista de exenciones, evalúe su necesidad y riesgo potencial.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *