> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/all-docs-es/product/sd-wan-versa/casos-de-uso/url-filtering.md).

# USO DEL FILTRADO DE URL CON SD WAN

Este caso de uso muestra los pasos que debe seguir para completar una regla de filtrado de URL en una plantilla de sucursal de SD WAN.

{% hint style="info" %}
Nota: Se requiere una suscripción al paquete de seguridad avanzada Colt SD WAN para acceder a las funciones de firewall.
{% endhint %}

### RESUMEN

Configurar su firewall con la función de filtrado de URL le permite gestionar el acceso a Internet de sus usuarios. El filtrado de URL impide que los usuarios accedan a sitios que su organización considera improductivos; habilita un acceso web seguro; y protege frente a amenazas sofisticadas, incluidos sitios de malware y phishing. El filtrado de URL utiliza bases de datos locales para asociar la URL con la categoría y la reputación para un proceso de inspección integral.

#### LO QUE NECESITA SABER SOBRE EL FILTRADO DE URL

* El filtrado de URL proporciona soluciones de filtrado ricas y flexibles para el tráfico web.
* Se han categorizado más de 450 millones de URL y se actualizan continuamente.
* Cada URL se busca en la base de datos local, por lo que la URL se asocia con una categoría de URL y una reputación de URL.
* Restringe el acceso a los sitios web que usted elija en función de la categoría de URL y/o la reputación de la URL.
* Aplicar acciones de política para sitios web basadas en listas negras y listas blancas de URL.

#### REPUTACIONES DE URL PREDEFINIDAS

SD WAN admite los siguientes tipos de reputaciones de URL predefinidas. También puede crear sus propias reputaciones definidas por el usuario. A cada URL se le asignan valores; cuanto menor es el valor, mayor es la reputación.

* Confiable
* Bajo riesgo
* Riesgo moderado
* Sospechosa
* Alto riesgo
* Indefinida

#### ACCIONES DE FILTRADO DE URL

* Permitir: la URL se puede ver sin generar un registro de entrada.
* Descartar paquete: el navegador espera una respuesta del servidor y descarta los paquetes. No hay forma de diferenciar si esto se debe al retraso en la respuesta del servidor o a que el firewall bloquea el acceso al sitio web.
* Descartar sesión: el navegador espera una respuesta del servidor y descarta la sesión. No hay forma de diferenciar si esto se debe al retraso en la respuesta del servidor o a que el firewall bloquea el acceso al sitio web.
* Alerta: permite la URL y genera una entrada de registro en el registro de filtrado de URL.
* Rechazar: el navegador muestra una alerta y restablece la conexión con el servidor. No hay forma de diferenciar si esto se debe al retraso en la respuesta del servidor o a que el firewall restablece el acceso al sitio web.
* Bloquear: la URL está bloqueada. Los usuarios no verán una página de respuesta y no podrán continuar con el sitio web. Esto también genera un registro en el registro de filtrado de URL.
* Preguntar: el navegador presenta una página de información que permite a los usuarios cancelar la operación haciendo clic en Cancelar o continuar con la operación después de hacer clic en Aceptar para http/https.
* Informar: el navegador presenta una página de información que permite a los usuarios continuar después de hacer clic en Aceptar para http/https.
* Justificar: el navegador presenta una página de información que permite a los usuarios cancelar la operación haciendo clic en Cancelar o continuar con la operación después de introducir un mensaje de justificación y hacer clic en Aceptar para http/https.
* Anular: especifica que se requiere una contraseña para permitir el acceso al sitio web de la categoría. Esto genera una entrada en el registro de filtrado de URL.

En el caso de uso de ejemplo siguiente, haremos lo siguiente:

* Revisar y configurar un perfil de filtrado de URL (Tarea 1).
* Demostrar dónde encontrar la configuración de lista blanca, lista negra, categoría y reputación.
* Revisar y configurar una regla para aplicar el filtrado de URL integrado en el perfil (Tarea 2).

{% hint style="info" %}
**Nota:** Es posible que Colt ya haya definido algunos ajustes de seguridad estándar según lo solicitado originalmente en la implementación inicial. Antes de realizar cambios adicionales, asegúrese de revisar la configuración existente.
{% endhint %}

### TAREA 1 - CONFIGURACIÓN DE UN PERFIL DE URL

1. Inicie sesión en el portal de SD WAN.

2. En el contexto de Director, haga clic en la **Plantillas de configuración** pestaña.

3. En la pestaña Servicios (mostrada con el icono de engranaje), seleccione **Firewall de nueva generación > Seguridad > Perfiles > Filtrado de URL**.

4. En la **Organización** lista, seleccione una entidad.

5. Verifique que la plantilla correcta esté seleccionada en la lista de plantillas en la parte superior izquierda de la ventana.

6. Haga clic en el **signo +** para agregar un nuevo filtro de URL.<br>

   <div align="left"><figure><img src="/files/bfbd53024fe8f3d970c32c1df3967e84fba8f723" alt=""><figcaption></figcaption></figure></div>

7. En este caso de uso, describimos cómo completar los campos y mostramos opciones para completar el perfil. Estas selecciones se usan como ejemplo y pueden no aplicarse a su configuración.
   * En el **Nombre** campo, escriba un nombre para el filtro de URL. *Nosotros lo llamamos Guest\_URL\_Filtering.*
   * En el **Descripción** campo, escriba una descripción que explique el propósito del filtro de URL.
   * En el **Etiquetas** campo, escriba palabras clave o frases que le permitan filtrar la URL. Esto es útil cuando tiene muchas políticas.
   * En la **Acción predeterminada** lista, seleccione una acción predeterminada que desee aplicar al filtro de URL. *En la mayoría de los casos usará permitir o bloquear; en este caso seleccionamos bloquear.*
   * En la **Modo de búsqueda en la nube** lista, seleccione el modo de búsqueda en la nube para buscar la clasificación del filtro de URL en la nube. *Seleccionamos nunca.* Puede elegir entre estas opciones:
     * Sin coincidencias predefinidas: la búsqueda en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL predefinida.
     * Sin coincidencias definidas por el usuario: la búsqueda en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL definida por el usuario.
     * Sin coincidencias predefinidas ni definidas por el usuario: la búsqueda en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL predefinida.
     * Siempre: realice una búsqueda en la nube para este perfil.
     * Nunca: no realice una búsqueda en la nube para este perfil.

8. En la **Perfil LEF** lista, seleccione un perfil LEF para registrar los registros de este filtro.<br>

   <div align="left"><figure><img src="/files/7f0ca83d56a80068f3cc699f08ab61d67dc032c8" alt=""><figcaption></figcaption></figure></div>

9. Haga clic en el **Lista negra** pestaña:
   1. En la **Acción** lista, seleccione una acción de URL cuando encuentre una URL en lista negra.
   2. En el **Patrón** sección, haga clic en el **signo +** para bloquear URLs específicas. Puede especificar una cadena fija o un patrón de expresiones regulares para hacer coincidir la URL en lista negra.
   3. En el **Cadenas** sección, haga clic en el signo + **para especificar la cadena URL completa que desea bloquear.** Bloqueamos [www.youtube.com](http://www.youtube.com). *Haga clic en*

10. Aceptar **Haga clic en la pestaña Lista blanca:**.

11. Seleccione la casilla de verificación Habilitar registro para habilitar el registro de la configuración de la lista blanca.
    1. En la sección Patrón, haga clic en el signo + para permitir URLs específicas. Puede especificar una cadena fija o un patrón de expresiones regulares para hacer coincidir la URL en lista blanca.
    2. En la sección Cadenas, haga clic en el signo + para especificar la cadena URL completa que desea permitir.
    3. Permitimos [www.google.com](http://www.google.com). *para agregar una acción basada en categorías.*

12. Aceptar **Haga clic en la pestaña Lista blanca:***.*\ <br>

    <div align="left"><figure><img src="/files/fe73fadfe1299e48820a07ead75413c8ccf7825d" alt=""><figcaption></figcaption></figure></div>

13. Haga clic en el **signo +** para agregar una acción basada en categorías. <br>

    <div align="left"><figure><img src="/files/f4d8be41e876a2740bbd7c59caf7b93e6bb081ca" alt=""><figcaption></figcaption></figure></div>

14. Complete la información para las acciones basadas en categorías:
    1. En el **Nombre** campo, escriba un nombre para la acción basada en categorías. *Nosotros la llamamos BlockedCategories.*
    2. En la **Acción** lista, seleccione una acción de URL. *Seleccionamos bloquear*.
    3. En el **Categorías predefinidas** sección, haga clic en el **signo +** para seleccionar de una lista de categorías predefinidas. *Seleccionamos juego.*
    4. En el **Categorías definidas por el usuario** sección, haga clic en el **signo +** para seleccionar de la lista de categorías definidas por el usuario.

15. Aceptar **Haga clic en la pestaña Lista blanca:**.

16. En la pestaña Acción basada en reputación:
    1. Haga clic en el signo + para agregar acciones basadas en reputación. \ <br>

       <div align="left"><figure><img src="/files/87d139164cead397ca882b253709ad36af22351d" alt=""><figcaption></figcaption></figure></div>

17. Complete la información para las acciones basadas en reputación:
    1. En el **Nombre** campo, escriba un nombre para la acción basada en reputación. *Nosotros la llamamos Sample.*&#x20;
    2. En la **Acción** lista, seleccione una acción de URL cuando encuentre una URL con esta reputación. *Seleccionamos rechazar.*
    3. En el **Reputaciones predefinidas** sección, haga clic en el **signo +** para seleccionar de una lista de reputaciones predefinidas. *Seleccionamos alto riesgo.*

18. Aceptar **Haga clic en la pestaña Lista blanca:**, luego haga clic en **Haga clic en la pestaña Lista blanca:** de nuevo.

### TAREA 2 - CONFIGURACIÓN DE LAS POLÍTICAS DE SEGURIDAD

1. En el contexto de Director, haga clic en la pestaña Plantillas de configuración.
2. En la pestaña Servicios (mostrada con el icono de engranaje), seleccione Firewall de nueva generación > Seguridad > Políticas > Reglas.&#x20;
3. En la lista Organización, seleccione una entidad. Asegúrese de seleccionar la lista de plantillas correcta en la parte superior izquierda de la ventana.
4. Haga clic en el signo + para agregar una nueva política de seguridad, conocida como regla.

{% hint style="info" %}
Nota: Colt ha creado una política predeterminada para usted durante la configuración inicial.
{% endhint %}

<figure><img src="/files/7de59d65703f0a79b816d83bf6d482715ab76adf" alt=""><figcaption></figcaption></figure>

En este caso de uso, describimos cómo completar los campos y mostramos opciones para completar el perfil.

<figure><img src="/files/864619dc388a2b9d868224a9cdf2bb99b1791136" alt=""><figcaption></figcaption></figure>

5. Complete la información para agregar una regla:
   1. En el **Nombre** campo, escriba un nombre para la regla de política. *Nosotros la llamamos Guest\_URL\_Rule.*
   2. En el **Descripción** campo, escriba una descripción que explique el propósito del filtro de URL.
   3. En el **Etiquetas** campo, escriba palabras clave o frases que le permitan filtrar la regla. Esto es útil cuando tiene muchas políticas.<br>
6. Haga clic en el **Aplicar** pestaña.
   1. En el **Acciones** sección, seleccione un botón para la acción que se aplica a la regla. *Seleccionamos Aplicar perfil de seguridad.*
   2. En el **Perfiles** sección, seleccione la casilla junto a Filtrado de URL y seleccione el filtro de URL de la lista que creó en la Tarea 1. *Seleccionamos Guest\_URL\_Filtering.*
   3. En el **Registro** sección, seleccione un botón para los eventos que se registrarán y el perfil de registro asociado. *Seleccionamos Nunca.*<br>
7. Aceptar **Haga clic en la pestaña Lista blanca:**.\ <br>

   <figure><img src="/files/e5f0a65a0ce317a13ae18bdd01e7b5244c2edc1d" alt=""><figcaption></figcaption></figure>
