[請益] squid怎麼限制文件檔案傳輸

看板MIS (IT資訊人員)作者 (~~)時間10年前 (2014/03/02 20:26), 編輯推噓5(506)
留言11則, 6人參與, 最新討論串1/1
請問一下 因為基於資安理由,我希望能限制公司員工無法使用文件上傳下載 但又不限制他們一般的使用網頁查詢資料 (無法利用外部server把檔案帶出去) 這樣的需求是否可以用squid辦到? 目前查的結果,最接近我想要效果的是限制post,get method 但如果將所有post get methd全部擋掉 我想公司的員工應該會跳腳... 感謝各位了 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 180.111.149.102

03/02 20:27, , 1F
post get擋起來的話那就等於封鎖web了
03/02 20:27, 1F

03/02 20:28, , 2F
你擋header裡的Content-Disposition比較有用
03/02 20:28, 2F

03/02 20:33, , 3F
或是擋Content-Type是multipart/form-data的
03/02 20:33, 3F

03/02 20:47, , 4F
請問一下,這樣是不是應該在ACL使用req_mime_type去抓?
03/02 20:47, 4F

03/02 21:00, , 5F
買台UTM
03/02 21:00, 5F

03/02 23:53, , 6F
utm比較快
03/02 23:53, 6F

03/03 00:26, , 7F
應該是Block Post就可以,但你可以利用URL Filter再做管控
03/03 00:26, 7F

03/03 00:27, , 8F
基本上抓一些知名的Web Storage, WebMail, Social Network
03/03 00:27, 8F

03/03 00:27, , 9F
不過最好的解決方式還是導入WSA(Web Security Appliance)
03/03 00:27, 9F

03/03 00:41, , 10F
或者叫Web Security Gateway
03/03 00:41, 10F

03/04 22:46, , 11F
可以呀,本司就是這麼做的,如有需要上傳再申請開通
03/04 22:46, 11F
文章代碼(AID): #1J4oDk-a (MIS)
文章代碼(AID): #1J4oDk-a (MIS)