This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Blocking *CHIP-Installer.exe

FormerMember
FormerMember

Hallo zusammen,

ich würde auf unserer UTM gerne jeglichen Download von *CHIP-Installer.exe blockieren. Wie bzw. mit welcher Funktion mache ich das am besten?



This thread was automatically locked due to age.
Parents Reply
  • Unknown said:

    Betriebsmodus des Webfilter ist bei uns Transparenzmodus & HTTPS ist auf "Nur URL-Filterung" gestellt & "HTTPS-Verkehr im Transparenzmodus nicht durch Proxy leiten" ist nicht angehakt....

     

    Da haben wir schon das erste, was angepasst werden kann:

    Damit in den HTTPS Verkehr eingegriffen werden kann, muss "entschlüsseln & scannen" angehakt sein anstatt "Nur URL Filterung".

    So wie hier:

    Wichtig: Nachdem du dies aktiviert hast, musst du das PEM Zertifikat unter Filteroptionen --> HTTPS-CAs --> Herunterladen --> PEM Export heruntergeladen werden, und (mittels GPO) in den Windows Zertifikatsspeicher (vertrauenswürdige Stammzertifikate) gelegt werden- ansonsten erhälst du eine Browserwarnung.

    Sobald du den HTTPS Scann vollständig eingerichtet hast, greifen auch alle deine Regeln. Hintergrund ist, dass die meisten Webseiten schon längst auf HTTPS sind ;-)

Children