Advertisement
Guest User

Untitled

a guest
Jun 4th, 2018
82
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
MXML 11.92 KB | None | 0 0
  1. <?xml version="1.0" encoding="UTF-8" standalone="no"?>
  2. <policy:policies xmlns:policy="http://www.somansa.com/policy/1.0" xmlns:logic="http://www.somansa.com/logic" xmlns:rule="http://www.somansa.com/rule/1.0">
  3.   <policy:policy desc="국가별 IP 차단" guid="66413623-d114-4d5d-897f-0f9f3e1b45b8" name="테스트 정책" priority="0" type="control">
  4.     <policy:rule>
  5.       <logic:and>
  6.         <logic:or>
  7.           <rule:source-dept-guid>
  8.             <rule:guid value="2500eabe-55b5-42e7-a21a-952dab7a6110"/><!--글로벌 정책의 경우적용 대상을 회사(전체)로 설정->
  9.           </rule:source-dept-guid>
  10.         </logic:or>
  11.         <rule:time name="전체시간€" value="0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF"/><!--글로벌 정책의 경우 시간의 값은 전체적용(FF) 설정-->
  12.         <logic:or>      
  13.           <logic:and><!--국가별 IP 차단-->
  14.             <rule:traffic-kind value="any"/>
  15.             <logic:or>
  16.               <rule:netapps-service value="900210000000004"/><!--중국-->
  17.               <rule:netapps-service value="900210000000030"/><!--파키스탄-->
  18.               <rule:netapps-service value="900210000000037"/><!--필리핀-->
  19.             </logic:or>
  20.           </logic:and>
  21.         </logic:or>
  22.       </logic:and>
  23.     </policy:rule>
  24.     <policy:actions>
  25.       <policy:control value="block"/>
  26.     </policy:actions>
  27.   </policy:policy>
  28.  
  29.   <policy:policy desc="악성코드 사이트 / 국가별 IP 차단" guid="66413623-d114-4d5d-897f-0f9f3e1b45b8" name="테스트 정책" priority="0" type="control">
  30.     <policy:rule>
  31.       <logic:and>
  32.         <logic:or>
  33.           <rule:source-dept-guid>
  34.             <rule:guid value="2500eabe-55b5-42e7-a21a-952dab7a6110"/><!--글로벌 정책의 경우적용 대상을 회사(전체)로 설정->
  35.           </rule:source-dept-guid>
  36.         </logic:or>
  37.         <rule:time name="전체시간€" value="0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF"/><!--글로벌 정책의 경우 시간의 값은 전체적용(FF) 설정-->
  38.         <logic:or>      
  39.           <logic:and><!--악성코드 사이트 차단-->
  40.             <rule:traffic-kind value="web"/>
  41.             <logic:or>
  42.               <rule:web-category value="900010000010000"/><!--악성코드-->
  43.               <rule:web-category value="900010000010001"/><!--세이프브라우징(악성)-->
  44.               <rule:web-category value="900010000010002"/><!--세이프브라우징(피싱)-->
  45.             </logic:or>
  46.           </logic:and>
  47.         </logic:or>
  48.       </logic:and>
  49.     </policy:rule>
  50.     <policy:actions>
  51.       <policy:control value="block"/>
  52.     </policy:actions>
  53.   </policy:policy>
  54.  
  55.   <policy:policy desc="비업무사이트, 넷앱스 차단 / 웹메일읽기, 사용자정의사이트1 허용" guid="66413623-d114-4d5d-897f-0f9f3e1b45b8" name="테스트 정책" priority="1" type="control">
  56.     <policy:rule>
  57.       <logic:and>
  58.         <logic:or>
  59.           <rule:source-user-guid>
  60.             <rule:guid value="d3dc9031-3fcf-4011-98b5-9b844544b532"/>
  61.           </rule:source-user-guid>
  62.           <rule:source-dept-guid>
  63.             <rule:guid value="2500eabe-55b5-42e7-a21a-952dab7a6110"/>
  64.           </rule:source-dept-guid>
  65.         </logic:or>
  66.         <rule:time name="모든시간대€" value="0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF"/>
  67.         <logic:or>
  68.           <logic:and>
  69.             <rule:traffic-kind value="web"/>
  70.             <logic:or>
  71.               <rule:web-category value="900010000000001"/><!--음란물-->
  72.               <rule:web-category value="900010000000002"/><!--게임-->
  73.               <rule:web-category value="900010000000003"/><!--만화-->
  74.               <rule:web-category value="900010000000004"/><!--채팅-->
  75.               <rule:web-category value="900010000000005"/><!--도박-->
  76.               <rule:web-category value="900010000000260"/><!--사용자정의카테고리1-->
  77.             </logic:or>
  78.           </logic:and>
  79.           <logic:and>
  80.             <rule:traffic-kind value="netapps"/>
  81.             <logic:or>
  82.               <rule:netapps-category value="3"/><!--메신저-->
  83.               <rule:netapps-service value="901010000000095"/><!--HTTPS(CN)/기본카테고리/음란물-->
  84.               <rule:netapps-service value="909950000000006"/><!--HTTPS(CN)/일반(HTTPS)/구글-->
  85.               <rule:netapps-service value="909990000000001"/><!--HTTPS(CN)/사용자정의/사용자정의1-->
  86.               <rule:netapps-service value="900110000000001"/><!--이상HTTP-->
  87.               <rule:netapps-service value="900110000000002"/><!--이상SSL-->
  88.               <rule:netapps-application>
  89.                 <logic:or>
  90.                   <logic:and>
  91.                     <rule:netapps-service value="60000000047"/><!--페이스북-->
  92.                     <rule:netapps-application value="1017"/><!--게시하기-->
  93.                   </logic:and>
  94.                   <logic:and>
  95.                     <rule:netapps-service value="30000000057"/><!--페이스북-->
  96.                     <rule:netapps-application value="1870"/><!--전송하기-->
  97.                   </logic:and>
  98.                 </logic:or>
  99.               </rule:netapps-application>
  100.             </logic:or>
  101.           </logc:and>
  102.         </logic:or>
  103.       </logic:and>
  104.     </policy:rule>
  105.     <policy:actions>
  106.       <policy:control value="block"/>
  107.       <policy:block-message-guid value="d87721df-f4c1-4870-a000-1473c47a2243"/>
  108.       <policy:post-log-type value="header"/><!--헤더만 저장-->
  109.       <policy:get-log-type value="all"/><!--헤더와 내용을 저장-->
  110.     </policy:actions>
  111.   </policy:policy>
  112.  
  113.   <policy:policy desc="비업무사이트, 넷앱스 차단 / 웹메일읽기, 사용자정의사이트1 허용" guid="66413623-d114-4d5d-897f-0f9f3e1b45b8" name="테스트 정책" priority="2" type="control">
  114.     <policy:rule>
  115.       <logic:and>
  116.         <logic:or>
  117.           <rule:source-user-guid>
  118.             <rule:guid value="d3dc9031-3fcf-4011-98b5-9b844544b532"/>
  119.           </rule:source-user-guid>
  120.           <rule:source-dept-guid>
  121.             <rule:guid value="2500eabe-55b5-42e7-a21a-952dab7a6110"/>
  122.           </rule:source-dept-guid>
  123.         </logic:or>
  124.         <rule:time name="모든시간대€" value="0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF"/>
  125.         <logic:or>
  126.           <logic:and>
  127.             <rule:traffic-kind value="web"/>
  128.             <logic:or>
  129.               <rule:web-category value="900010000000051"/><!--주요웹메일읽기-->
  130.               <rule:web-category value="900010000000261"/><!--사용자정의카테고리2-->
  131.             </logic:or>
  132.           </logic:and>
  133.         </logic:or>
  134.       </logic:and>
  135.     </policy:rule>
  136.     <policy:actions>
  137.       <policy:control value="allow"/>
  138.     </policy:actions>
  139.   </policy:policy>
  140.  
  141.   <policy:policy desc="test" guid="66413623-d114-4d5d-897f-0f9f3e1b45b8" name="웹메일쓰기/기타업로드 차단" priority="3" type="control">
  142.     <policy:rule>
  143.       <logic:and>
  144.         <logic:or>
  145.           <rule:source-user-guid>
  146.             <rule:guid value="d3dc9031-3fcf-4011-98b5-9b844544b532"/>
  147.           </rule:source-user-guid>
  148.           <rule:source-dept-guid>
  149.             <rule:guid value="2500eabe-55b5-42e7-a21a-952dab7a6110"/>
  150.           </rule:source-dept-guid>
  151.         </logic:or>
  152.         <rule:time name="모든시간대€" value="0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF"/>
  153.         <logic:or>      
  154.           <logic:and>
  155.             <rule:traffic-kind value="web"/>
  156.             <logic:or>
  157.               <rule:web-category value="900010000000040"/><!--주요웹메일쓰기-->
  158.               <rule:web-postsize-limit value="100"><!--post size limit(100k 이상 차단)-->
  159.                 <logic:or>
  160.                   <!--카테고리 값은 all or categoryid (all 이 아닌 경우 해당 카테고리 나열)-->
  161.                   <rule:web-postsize-limit-category value="all"/><!--전체 카테고리 대상인 경우-->
  162.                   <rule:web-postsize-limit-category value="900010000000053"/><!--주요블로그 글쓰기 대상인 경우-->
  163.                 </logic:or>
  164.               </rule:web-postsize-limit>
  165.             </logic:or>
  166.           </logic:and>
  167.         </logic:or>
  168.       </logic:and>
  169.     </policy:rule>
  170.     <policy:actions>
  171.       <policy:control value="block"/>
  172.       <policy:block-message-guid value="d87721df-f4c1-4870-a000-1473c47a2243"/>
  173.     </policy:actions>
  174.   </policy:policy>
  175.  
  176.   <policy:policy desc="test" guid="66413623-d114-4d5d-897f-0f9f3e1b45b8" name="사내 차단 정책" priority="3" type="control">
  177.     <policy:rule>
  178.       <logic:and>
  179.         <logic:or>
  180.           <rule:source-user-guid>
  181.             <rule:guid value="d3dc9031-3fcf-4011-98b5-9b844544b532"/>
  182.           </rule:source-user-guid>
  183.           <rule:source-dept-guid>
  184.             <rule:guid value="2500eabe-55b5-42e7-a21a-952dab7a6110"/>
  185.           </rule:source-dept-guid>
  186.         </logic:or>
  187.         <rule:time name="모든시간대€" value="0xFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF"/>
  188.         <logic:or>
  189.           <rule:web-category value="900010000000012"/><!--P2P_불법파일공유-->
  190.           <rule:web-category value="900010000000062"/><!--가상화폐거래_마이닝-->
  191.           <rule:web-category value="900010000000002"/><!--게임-->
  192.           <rule:web-category value="900010000000041"/><!--공공기관차단권고-->
  193.           <rule:web-category value="900010000000005"/><!--도박-->
  194.           <rule:web-category value="900010000000043"/><!--만남주선-->
  195.           <rule:web-category value="900010000000003"/><!--만화-->
  196.           <rule:web-category value="900010000000007"/><!--복권_경품_이벤트-->
  197.           <rule:web-category value="900010000000010"/><!--스트리밍미디어-->
  198.           <rule:web-category value="900010000000006"/><!--엔터테인먼트-->
  199.           <rule:web-category value="900010000000039"/><!--웹오피스-->
  200.           <rule:web-category value="900010000000013"/><!--웹하드-->
  201.           <rule:web-category value="900010000000001"/><!--음란물-->
  202.           <rule:web-category value="900010000000048"/><!--인터넷방송_UCC-->
  203.           <rule:web-category value="900010000000049"/><!--인터넷방송_공중파_케이블-->
  204.           <rule:web-category value="900010000000050"/><!--자살_엽기_혐오_폭력-->
  205.           <rule:web-category value="900010000000038"/><!--증권매매-->
  206.           <rule:web-category value="900010000000009"/><!--증권사-->
  207.           <rule:web-category value="900010000000047"/><!--커뮤니티_블로그_개인홈페이지_미니홈피-->
  208.           <rule:web-category value="900010000000018"/><!--커뮤니티_동호회-->
  209.           <rule:web-category value="900010000000045"/><!--커뮤니티_커뮤니티포탈-->
  210.           <rule:web-category value="900010000000008"/><!--테러_친북_불온_사기_불법-->
  211.           <rule:web-category value="900010000000022"/><!--투자정보-->
  212.           <rule:web-category value="900010000000015"/><!--프록시-->
  213.           <rule:web-category value="900010000000017"/><!--해킹_크래킹-->
  214.           <rule:web-postsize-limit value="10"><!--post size limit(10k 이상 차단)-->
  215.             <logic:or>
  216.               <!--카테고리 값은 all or categoryid (all 이 아닌 경우 해당 카테고리 나열)-->
  217.               <!--<rule:web-postsize-limit-category value="all"/>--><!--전체 카테고리-->
  218.               <!--<rule:web-postsize-limit-category value="900010000000053"/>--><!--주요블로그 글쓰기-->
  219.             </logic:or>
  220.           </rule:web-postsize-limit>
  221.         </logic:or>
  222.       </logic:and>
  223.     </policy:rule>
  224.     <policy:actions>
  225.       <policy:control value="block"/>
  226.       <policy:block-message-guid value="d87721df-f4c1-4870-a000-1473c47a2243"/>
  227.     </policy:actions>
  228.   </policy:policy>
  229.  
  230. </policy:policies>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement