Cloud Secure Web Gateway (SWG) の Group A Policy を使用し、ファイルタイプに基づくアップロードのブロック制御を実施しています。
Boxへファイルをアップロードした際、ブロック対象のファイルタイプであるにもかかわらず、転送がブロックされませんでした。
特定のファイルタイプに限定して、Boxへのファイルアップロードを制御する方法を教えてください。
Cloud SWG
Cloud SOC
Boxなどの一部のクラウドサービスでは、巨大なファイルを高速に転送するため、ファイルがチャンク(分割)されてアップロードされます。
Cloud SWG単体の機能(標準のWeb Accessポリシー)では、チャンク分割された通信ストリームを元のファイルとして再構成し、ファイルタイプを正確に分析することはできません。
※Cloud SWG単体の機能であっても、「ファイルタイプを問わず、Boxへのアップロード操作そのものをすべてブロックする」という制御は可能です。
チャンク分割されるクラウドアプリの通信やファイルタイプを正確に制御するには、CloudSOC (CASB) 連携、または Full Web Isolation 連携をご検討ください。
※CloudSOC連携を利用するには、「CASB Gateway Advanced」ライセンスのご契約が必要です。
以下に、CASB Gateway連携を利用して、Boxへの実行可能ファイル(例:.exeファイル)のアップロードをブロックする手順を案内致します。
※Full Web Isolation連携でブロックする方法は、こちらのリンクを御参照ください。
以上の設定が完了しポリシーが反映されると、Boxのチャンク通信がCloudSOC上で正確に解析され、Exeファイルのアップロードが正常にブロックされるようになります。