Fortigate: WebフィルタでPOSTアクションをブロックする


FortiGate-50E
FortiOS 5.4.9

FortiGate-50EのWebフィルタを使用してユーザーのPOSTアクションをブロックする。
POSTアクションを制限することで殆どのサイトへのログインや書き込みができなくなる。

前提

  • SSLインスペクションが有効になってる (クライアントにSSL証明書を配布済)

POSTアクションをブロックする

■ Webフィルタ > プロキシ オプション

HTTP POST アクションをブロックに変更

適用をクリック

■ ポリシー&オブジェクト > IPv4ポリシー

新しいポリシーを作成する

ポリシーのセキュリティプロファイルで以下を有効にする

  • SSLインスペクション
  • Webフィルタ

確認

Amazonにログインしようとしたところ