Como Permitir Tráfego de Saída SMB/SMTP (e Outros Serviços)

De acordo com as melhores práticas de segurança cibernética, a política de Firewall de Internet padrão bloqueia o tráfego de saída SMTP e SMB. Este é um exemplo de uma política de Firewall de Internet onde a regra 6 bloqueia o tráfego SMB e SMTP:

115011053309-mceclip1.png

Caso você tenha um serviço de saída válido em sua organização, será necessário criar uma exceção para a regra 6 para permitir o acesso SMTP e manter a funcionalidade.

De acordo com as melhores práticas da Cato, SMTP e SMB devem ser abertos apenas para as entidades específicas que o requerem. Em algumas ocasiões, você pode querer limitar o tráfego SMTP a um servidor específico também (ex. Google, O365), então isso também pode ser considerado uma boa prática.

Por fim, para ser mais específico, você também pode permitir serviços como Office365 (ou Gmail), que farão o mesmo trabalho.

  1. No menu de navegação, clique em Segurança > Firewall de Internet.

  2. Crie uma nova exceção para o protocolo ou serviço desejado, no menu mais ao final da regra, selecione Adicionar Exceção.

    No exemplo acima, a Regra 6.1 é uma Exceção que permite hosts específicos de Serviço/Porta SMTP para a Origem HQ.

  3. Crie uma regra acima da 6, que permita o serviço SMTP ou SMB para os servidores e aplicativos específicos que requerem acesso.

    No exemplo acima, a regra 5 permite os aplicativos de e-mail usados pela organização para a Origem Todos os Usuários SDP e Todos os Sites.

Esse artigo foi útil?

Usuários que acharam isso útil: 4 de 5

0 comentário