FortiGate-50E
FortiOS 5.4.9
FortiGate-50EのWebフィルタを使用してユーザーのPOSTアクションをブロックする。
POSTアクションを制限することで殆どのサイトへのログインや書き込みができなくなる。
前提
- SSLインスペクションが有効になってる (クライアントにSSL証明書を配布済)
POSTアクションをブロックする
■ Webフィルタ > プロキシ オプション
HTTP POST アクションをブロックに変更
適用をクリック
■ ポリシー&オブジェクト > IPv4ポリシー
新しいポリシーを作成する
ポリシーのセキュリティプロファイルで以下を有効にする
- SSLインスペクション
- Webフィルタ
確認
Amazonにログインしようとしたところ