> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/all-docs-de/product/sd-wan-versa/anwendungsfalle/url-filtering.md).

# URL-FILTERUNG MIT SD-WAN VERWENDEN

Dieser Anwendungsfall zeigt die Schritte, die Sie ausführen müssen, um eine Regel für URL-Filterung in einer SD-WAN-Branch-Vorlage abzuschließen.

{% hint style="info" %}
Hinweis: Für den Zugriff auf die Firewall-Funktionen ist ein Abonnement des Colt SD-WAN Advanced Security-Pakets erforderlich.
{% endhint %}

### ÜBERBLICK

Wenn Sie Ihre Firewall mit der URL-Filterfunktion konfigurieren, können Sie den Internetzugriff Ihrer Benutzer verwalten. Die URL-Filterung verhindert, dass Benutzer auf Websites zugreifen, die Ihre Organisation als unproduktiv einstuft; ermöglicht sicheren Webzugriff; und schützt vor fortschrittlichen Bedrohungen, einschließlich Malware- und Phishing-Websites. Die URL-Filterung verwendet lokale Datenbanken, um die URL der Kategorie und Reputation zuzuordnen, und sorgt so für einen umfassenden Prüfprozess.

#### WAS SIE ÜBER URL-FILTERUNG WISSEN MÜSSEN

* URL-Filterung bietet umfangreiche und flexible Filterlösungen für Webverkehr.
* Mehr als 450 Millionen URLs sind kategorisiert und werden laufend aktualisiert.
* Jede URL wird in der lokalen Datenbank nachgeschlagen, sodass die URL einer URL-Kategorie und einem URL-Ruf zugeordnet ist.
* Beschränkt den Zugriff auf von Ihnen ausgewählte Websites basierend auf der URL-Kategorie und/oder dem URL-Ruf.
* Erzwingt Richtlinienaktionen für Websites auf der Grundlage von Blacklists und Whitelists von URLs.

#### VORDEFINIERTE URL-REPUTATIONEN

SD WAN unterstützt die folgenden Typen vordefinierter URL-Reputationen. Sie können auch eigene benutzerdefinierte Reputationen erstellen. Jedem URL werden Werte zugewiesen; je niedriger der Wert, desto höher die Reputation.

* Vertrauenswürdig
* Geringes Risiko
* Mittleres Risiko
* Verdächtig
* Hohes Risiko
* Nicht definiert

#### URL-FILTERAKTIONEN

* Erlauben – die URL kann ohne Erzeugung eines Eintragsprotokolls angezeigt werden.
* Drop-Paket – der Browser wartet auf eine Antwort vom Server und verwirft die Pakete. Es gibt keine Möglichkeit zu unterscheiden, ob dies auf die verzögerte Antwort vom Server zurückzuführen ist oder darauf, dass die Firewall den Zugriff auf die Website blockiert.
* Drop-Sitzung – der Browser wartet auf eine Antwort vom Server und verwirft die Sitzung. Es gibt keine Möglichkeit zu unterscheiden, ob dies auf die verzögerte Antwort vom Server zurückzuführen ist oder darauf, dass die Firewall den Zugriff auf die Website blockiert.
* Warnen – erlaubt die URL und erzeugt einen Eintrag im URL-Filterprotokoll.
* Zurückweisen – der Browser zeigt eine Warnung an und setzt die Verbindung zum Server zurück. Es gibt keine Möglichkeit zu unterscheiden, ob dies auf die verzögerte Antwort vom Server zurückzuführen ist oder darauf, dass die Firewall den Zugriff auf die Website zurücksetzt.
* Blockieren – die URL wird blockiert. Benutzer sehen keine Antwortseite und können die Website nicht fortsetzen. Dadurch wird auch ein Protokolleintrag im URL-Filterprotokoll erzeugt.
* Fragen – der Browser zeigt eine Informationsseite an, auf der Benutzer den Vorgang entweder durch Klicken auf Abbrechen abbrechen oder nach Klicken auf OK für http/https fortfahren können.
* Informieren – der Browser zeigt eine Informationsseite an, auf der Benutzer nach Klicken auf OK für http/https fortfahren können.
* Begründen – der Browser zeigt eine Informationsseite an, auf der Benutzer den Vorgang entweder durch Klicken auf Abbrechen abbrechen oder nach Eingabe einer Begründung und Klicken auf OK für http/https fortfahren können.
* Überschreiben – gibt an, dass ein Kennwort erforderlich ist, um den Zugriff auf die Website in dieser Kategorie zu ermöglichen. Dadurch wird ein Eintrag im URL-Filterprotokoll erzeugt.

Im folgenden Beispiel-Anwendungsfall werden wir:

* Ein URL-Filterprofil überprüfen und einrichten (Aufgabe 1).
* Demonstrieren, wo die Einstellungen für Whitelist, Blacklist, Kategorie und Reputation zu finden sind.
* Eine Regel überprüfen und einrichten, um die im Profil integrierte URL-Filterung zu erzwingen (Aufgabe 2).

{% hint style="info" %}
**Hinweis:** Colt hat möglicherweise bereits einige Standard-Sicherheitseinstellungen definiert, wie ursprünglich bei der ersten Bereitstellung angefordert. Bevor Sie weitere Änderungen vornehmen, überprüfen Sie unbedingt Ihre vorhandenen Einstellungen
{% endhint %}

### AUFGABE 1 - KONFIGURIEREN EINES URL-PROFILS

1. Melden Sie sich am SD-WAN-Portal an.

2. Klicken Sie im Director Context auf die **Konfigurationsvorlagen** Registerkarte.

3. In der Registerkarte Services (mit dem Zahnradsymbol dargestellt) wählen Sie **Next-Gen-Firewall > Sicherheit > Profile > URL-Filterung**.

4. Aus der **Organisation** Liste wählen Sie eine Entität aus.

5. Überprüfen Sie, ob in der Vorlagenliste oben links im Fenster die richtige Vorlage ausgewählt ist.

6. Klicken Sie auf das **+-Symbol** um einen neuen URL-Filter hinzuzufügen.<br>

   <div align="left"><figure><img src="/files/1af4cc5bf154c55d1a0239858728aa83f22ace2f" alt=""><figcaption></figcaption></figure></div>

7. In diesem Anwendungsfall beschreiben wir, wie die Felder auszufüllen sind, und zeigen Optionen zum Abschließen des Profils. Diese Auswahlen werden als Beispiel verwendet und gelten möglicherweise nicht für Ihr Setup.
   * In der **Name** Feld geben Sie einen Namen für den URL-Filter ein. *Wir haben unseren Guest\_URL\_Filtering genannt.*
   * In der **Beschreibung** Feld geben Sie eine Beschreibung ein, die den Zweck des URL-Filters erläutert.
   * In der **Tags** Feld geben Sie Schlüsselwörter oder Ausdrücke ein, mit denen Sie den URL-Filter filtern können. Dies ist nützlich, wenn Sie viele Richtlinien haben.
   * Aus der **Standardaktion** Liste wählen Sie eine Standardaktion aus, die Sie für den URL-Filter festlegen möchten. *In den meisten Fällen verwenden Sie Erlauben oder Blockieren; in diesem Fall haben wir Blockieren gewählt.*
   * Aus der **Cloud-Suchmodus** Liste wählen Sie den Cloud-Suchmodus für die Suche nach der URL-Filterklassifizierung in der Cloud aus. *Wir haben Nie ausgewählt.* Sie können aus diesen Optionen wählen:
     * Keine vordefinierten Treffer – die Cloud-Suche wird nur durchgeführt, wenn die URL keiner vordefinierten URL-Kategorie entspricht.
     * Keine benutzerdefinierten Treffer – die Cloud-Suche wird nur durchgeführt, wenn die URL keiner benutzerdefinierten URL-Kategorie entspricht.
     * Keine vordefinierten benutzerdefinierten Treffer – die Cloud-Suche wird nur durchgeführt, wenn die URL keiner vordefinierten URL-Kategorie entspricht.
     * Immer – führen Sie eine Cloud-Suche für dieses Profil durch.
     * Nie – führen Sie keine Cloud-Suche für dieses Profil durch.

8. Aus der **LEF-Profil** Liste wählen Sie ein LEF-Profil aus, um Protokolle für diesen Filter zu erfassen.<br>

   <div align="left"><figure><img src="/files/1716b99c381a821761799b779a8cc96cfda43258" alt=""><figcaption></figcaption></figure></div>

9. Klicken Sie auf das **Sperrliste** Registerkarte:
   1. Aus der **Aktion** Liste wählen Sie eine URL-Aktion aus, wenn Sie auf eine URL auf der Blacklist stoßen.
   2. In der **Muster** Abschnitt, klicken Sie auf das **+-Symbol** um bestimmte URLs zu blockieren. Sie können eine feste Zeichenfolge oder ein Regex-Muster angeben, um die URL auf der Blacklist abzugleichen.
   3. In der **Zeichenfolgen** Abschnitt, klicken Sie auf das + **Symbol** um die vollständige URL-Zeichenfolge anzugeben, die Sie blockieren möchten. *Wir haben [www.youtube.com](http://www.youtube.com) blockiert.*

10. Klicken Sie auf **OK**.

11. Klicken Sie auf die Registerkarte Whitelist:
    1. Aktivieren Sie das Kontrollkästchen Protokollierung aktivieren, um die Protokollierung der Whitelist-Konfiguration zu aktivieren.
    2. Im Abschnitt Muster klicken Sie auf das +-Symbol, um bestimmte URLs zuzulassen. Sie können eine feste Zeichenfolge oder ein Regex-Muster angeben, um die Whitelist-URL abzugleichen.
    3. Im Abschnitt Zeichenfolgen klicken Sie auf das +-Symbol, um die vollständige URL-Zeichenfolge anzugeben, die Sie zulassen möchten. *Wir haben [www.google.com](http://www.google.com) zugelassen.*

12. Klicken Sie auf **OK***.*\ <br>

    <div align="left"><figure><img src="/files/c018087f39e03f87a729f833c9969ac79cbf265f" alt=""><figcaption></figcaption></figure></div>

13. Klicken Sie auf das **+-Symbol** um eine kategoriebasierte Aktion hinzuzufügen. <br>

    <div align="left"><figure><img src="/files/f0015c9725088dd2effbf125cdae32bf11151a14" alt=""><figcaption></figcaption></figure></div>

14. Füllen Sie die Informationen für kategoriebasierte Aktionen aus:
    1. In der **Name** Feld geben Sie einen Namen für die kategoriebasierte Aktion ein. *Wir haben unseren BlockedCategories genannt.*
    2. Aus der **Aktion** Liste wählen Sie eine URL-Aktion aus. *Wir haben Blockieren gewählt*.
    3. In der **Vordefinierte Kategorien** Abschnitt, klicken Sie auf das **+-Symbol** um aus einer Liste vordefinierter Kategorien auszuwählen. *Wir haben Glücksspiel ausgewählt.*
    4. In der **Benutzerdefinierte Kategorien** Abschnitt, klicken Sie auf das **+-Symbol** um aus der Liste benutzerdefinierter Kategorien auszuwählen.

15. Klicken Sie auf **OK**.

16. In der Registerkarte für reputationsbasierte Aktionen:
    1. Klicken Sie auf das +-Symbol, um reputationsbasierte Aktionen hinzuzufügen. \ <br>

       <div align="left"><figure><img src="/files/339ced56f0910f633c931f0a16db9764337b67ee" alt=""><figcaption></figcaption></figure></div>

17. Füllen Sie die Informationen für reputationsbasierte Aktionen aus:
    1. In der **Name** Feld geben Sie einen Namen für die reputationsbasierte Aktion ein. *Wir haben unseren Sample genannt.*&#x20;
    2. Aus der **Aktion** Liste wählen Sie eine URL-Aktion aus, wenn Sie auf eine URL mit dieser Reputation stoßen. *Wir haben Zurückweisen gewählt.*
    3. In der **Vordefinierte Reputationen** Abschnitt, klicken Sie auf das **+-Symbol** um aus einer Liste vordefinierter Reputationen auszuwählen. *Wir haben Hohes Risiko ausgewählt.*

18. Klicken Sie auf **OK**, und klicken Sie dann auf **OK** erneut.

### AUFGABE 2 - KONFIGURIEREN VON SICHERHEITSRICHTLINIEN

1. Klicken Sie im Director Context auf die Registerkarte Konfigurationsvorlagen.
2. In der Registerkarte Services (mit dem Zahnradsymbol dargestellt) wählen Sie Next-Gen-Firewall  > Sicherheit > Richtlinien > Regeln.&#x20;
3. Wählen Sie in der Organisationsliste eine Entität aus. Achten Sie darauf, dass Sie die richtige Vorlagenliste oben links im Fenster auswählen.
4. Klicken Sie auf das +-Symbol, um eine neue Sicherheitsrichtlinie, auch Regel genannt, hinzuzufügen.

{% hint style="info" %}
Hinweis: Colt hat bei der ersten Einrichtung bereits eine Standardrichtlinie für Sie erstellt.
{% endhint %}

<figure><img src="/files/716c213c0c0e06cb551e4de8a38e3de9a2b0dc0c" alt=""><figcaption></figcaption></figure>

In diesem Anwendungsfall beschreiben wir, wie die Felder auszufüllen sind, und zeigen Optionen zum Abschließen des Profils.

<figure><img src="/files/49a00eea0e9072399f9c2aae895844e9851caf3d" alt=""><figcaption></figcaption></figure>

5. Füllen Sie die Informationen zum Hinzufügen einer Regel aus:
   1. In der **Name** Feld geben Sie einen Namen für die Richtlinienregel ein. *Wir haben unseren Guest\_URL\_Rule genannt.*
   2. In der **Beschreibung** Feld geben Sie eine Beschreibung ein, die den Zweck des URL-Filters erläutert.
   3. In der **Tags** Feld geben Sie Schlüsselwörter oder Ausdrücke ein, mit denen Sie die Regel filtern können. Dies ist nützlich, wenn Sie viele Richtlinien haben.<br>
6. Klicken Sie auf das **Erzwingen** Registerkarte.
   1. In der **Aktionen** Abschnitt wählen Sie eine Schaltfläche für die Aktion aus, die für die Regel gilt. *Wir haben Sicherheitsprofil anwenden gewählt.*
   2. In der **Profile** Abschnitt aktivieren Sie das Kontrollkästchen neben URL-Filtering und wählen Sie den URL-Filter aus der Liste aus, die Sie in Aufgabe 1 erstellt haben. *Wir haben Guest\_URL\_Filtering ausgewählt.*
   3. In der **Protokoll** Abschnitt wählen Sie eine Schaltfläche für Ereignisse zum Protokollieren und das zugehörige Protokollierungsprofil aus. *Wir haben Nie ausgewählt.*<br>
7. Klicken Sie auf **OK**.\ <br>

   <figure><img src="/files/42b0d261466144945260dbce9c872b3bde90dc13" alt=""><figcaption></figcaption></figure>
