Cisco Cisco Web Security Appliance S360 Informationshandbuch
Cisco Web Security Appliance(5.2.0 이상 실행)에서
웹
웹
페이지를 화이트리스트에 수동으로 추가하여 WBRS,
WebRoot 또는 McAfee 스캔을 우회하려면 어떻게 해야
합니까
합니까
?
문서
ID: 117932
기고자
: Simon Putz 및 Siddharth Rajpathak, Cisco TAC 엔지니어
2014년 7월 14일
목차
질문
:
질문
:
Cisco Web Security Appliance(5.2.0 이상 실행)에서 웹 페이지를 화이트리스트에 수동으로 추가하여
WBRS, WebRoot 또는 McAfee 스캔을 우회하려면 어떻게 해야 합니까?
WBRS, WebRoot 또는 McAfee 스캔을 우회하려면 어떻게 해야 합니까?
증상
:
사용자가
정상적인 사이트에 액세스하려고 하지만 WBRS 점수가 낮거나(웹 서버의 바이러스 감염, 웹
서버
IP를 통한 스팸 전송 등), 해당 페이지에서 악성코드 차단 엔진 중 하나가 실행되어 해당 사이트가
차단됩니다
.
낮은
WBRS 점수로 인해 사용자가 차단된 경우 MALWARE_GENERAL 차단 메시지가 표시됩니다.
액세스
로그에 차단 임계값 이하의 WBRS 점수가 표시됩니다(기본값은 −6.0).
영구적인
해결책이 필요한 경우, Cisco TAC에 문의하면 해당 페이지를 검토하여 WBRS를 조정하거나
안티바이러스
및 악성코드 차단 공급업체에 오탐 사항을 보고할 수 있습니다.
또한
Cisco TAC에 문의하면 사이트가 차단된 이유에 대해 자세한 정보를 수집할 수 있으며, 해당 웹
사이트의
기술 담당자 또는 관리자에게 이러한 내용을 알리고 필요한 조치를 취할 수 있습니다.
Cisco TAC에 문의할 경우, 관련 차단 코드 및 액세스 로그 행을 반드시 제공하도록 합니다.
WBRS
를
우회하려면
:
1. 차단하지 않으려는 모든 사이트가 포함된 맞춤형 URL 범주를 생성합니다(GUI −> Web
Security Manager −> Custom URL Categories(맞춤형 URL 범주)).