Bloqueio de aplicativos P2P através do IDP/IPS 1.Uma vez na página de configuração do Firewall, clique sobre a opção IDP/IPS no menu do lado esquerdo. Em seguida, clique no submenu IDP Factory Signatures. 2.Selecione a opção From_INT_P2P. 3.Localize a assinatura referente ao aplicativo que será bloqueado. Neste caso, o MSN Messenger (há cinco opções na lista, efetue o mesmo procedimento para cada uma delas): 4.Na página General da assinatura selecionada, selecione e copie o conteúdo do campo Name. 5.Selecione o submenu IDP Rules do lado esquerdo. Clique sobre Add > IDP Rule. • • • • • • No campo Name, defina um nome para a regra (sugestão: block-msn ou block-P2P) No campo Service selecione o objeto all-services. Em Source Interface selecione lan. Em Destination Interface selecione any. Em Source Network selecione lannet. Em Destination Network selecione all-nets. Clique em OK. 6. A página será redirecionada automaticamente para as configurações avançadas da IDP Rule criada. Clique sobre Add > IDPRule Action. • • • No campo Action, selecione a opção Protect. No campo Severity, selecione All. No campo Signature(s), clique com o botão direito do mouse e em colar para definir a assinatura copiada anteriormente. Também pode ser selecionada uma das listas de assinaturas para que sejam bloqueados todos os aplicativos definidos nessa lista em específico. Clique em OK. 7. Clique sobre a opção Configuration no menu superior, em seguida em Save and Activate. 8. Efetue o teste de acesso ao aplicativo. Para verificar a ação feita pelo Firewall assim que detectado o uso da aplicação, clique sobre a opção Status no menu superior, em seguida em IDP/IPS. 9. Para criar regras para hosts com acesso irrestrito aos aplicativos, clique sobre a opção IDP/IPS > Whitelist. Clique em Add > Whitelist Host. • • Em Addressess, selecione o(s) Host(s) ou rede(s) que deverá ter acesso irrestrito. Será necessário criar um host específico em Objects > Address Book. Em Service, selecione, all-services. Clique em OK. 10.Para ativar as modificações, clique em Configuration no menu superior e em seguida em Save and Activate.