For the complete documentation index, see llms.txt. This page is also available as Markdown.

VERWENDUNG VON URL-FILTERUNG MIT SD-WAN

Dieser Anwendungsfall zeigt die Schritte, die Sie ausführen müssen, um eine Regel für URL-Filterung in einer SD-WAN-Branch-Vorlage abzuschließen.

Hinweis: Für den Zugriff auf die Firewall-Funktionen ist ein Abonnement des Colt SD-WAN Advanced Security-Pakets erforderlich.

ÜBERBLICK

Wenn Sie Ihre Firewall mit der URL-Filterfunktion konfigurieren, können Sie den Internetzugriff Ihrer Benutzer verwalten. Die URL-Filterung verhindert, dass Benutzer auf Websites zugreifen, die Ihre Organisation als unproduktiv einstuft; ermöglicht sicheren Webzugriff; und schützt vor fortschrittlichen Bedrohungen, einschließlich Malware- und Phishing-Websites. Die URL-Filterung verwendet lokale Datenbanken, um die URL der Kategorie und Reputation zuzuordnen, und sorgt so für einen umfassenden Prüfprozess.

WAS SIE ÜBER URL-FILTERUNG WISSEN MÜSSEN

  • URL-Filterung bietet umfangreiche und flexible Filterlösungen für Webverkehr.

  • Mehr als 450 Millionen URLs sind kategorisiert und werden laufend aktualisiert.

  • Jede URL wird in der lokalen Datenbank nachgeschlagen, sodass die URL einer URL-Kategorie und einem URL-Ruf zugeordnet ist.

  • Beschränkt den Zugriff auf von Ihnen ausgewählte Websites basierend auf der URL-Kategorie und/oder dem URL-Ruf.

  • Erzwingt Richtlinienaktionen für Websites auf der Grundlage von Blacklists und Whitelists von URLs.

VORDEFINIERTE URL-REPUTATIONEN

SD WAN unterstützt die folgenden Typen vordefinierter URL-Reputationen. Sie können auch eigene benutzerdefinierte Reputationen erstellen. Jedem URL werden Werte zugewiesen; je niedriger der Wert, desto höher die Reputation.

  • Vertrauenswürdig

  • Geringes Risiko

  • Mittleres Risiko

  • Verdächtig

  • Hohes Risiko

  • Nicht definiert

URL-FILTERAKTIONEN

  • Erlauben – die URL kann ohne Erzeugung eines Eintragsprotokolls angezeigt werden.

  • Drop-Paket – der Browser wartet auf eine Antwort vom Server und verwirft die Pakete. Es gibt keine Möglichkeit zu unterscheiden, ob dies auf die verzögerte Antwort vom Server zurückzuführen ist oder darauf, dass die Firewall den Zugriff auf die Website blockiert.

  • Drop-Sitzung – der Browser wartet auf eine Antwort vom Server und verwirft die Sitzung. Es gibt keine Möglichkeit zu unterscheiden, ob dies auf die verzögerte Antwort vom Server zurückzuführen ist oder darauf, dass die Firewall den Zugriff auf die Website blockiert.

  • Warnen – erlaubt die URL und erzeugt einen Eintrag im URL-Filterprotokoll.

  • Zurückweisen – der Browser zeigt eine Warnung an und setzt die Verbindung zum Server zurück. Es gibt keine Möglichkeit zu unterscheiden, ob dies auf die verzögerte Antwort vom Server zurückzuführen ist oder darauf, dass die Firewall den Zugriff auf die Website zurücksetzt.

  • Blockieren – die URL wird blockiert. Benutzer sehen keine Antwortseite und können die Website nicht fortsetzen. Dadurch wird auch ein Protokolleintrag im URL-Filterprotokoll erzeugt.

  • Fragen – der Browser zeigt eine Informationsseite an, auf der Benutzer den Vorgang entweder durch Klicken auf Abbrechen abbrechen oder nach Klicken auf OK für http/https fortfahren können.

  • Informieren – der Browser zeigt eine Informationsseite an, auf der Benutzer nach Klicken auf OK für http/https fortfahren können.

  • Begründen – der Browser zeigt eine Informationsseite an, auf der Benutzer den Vorgang entweder durch Klicken auf Abbrechen abbrechen oder nach Eingabe einer Begründung und Klicken auf OK für http/https fortfahren können.

  • Überschreiben – gibt an, dass ein Kennwort erforderlich ist, um den Zugriff auf die Website in dieser Kategorie zu ermöglichen. Dadurch wird ein Eintrag im URL-Filterprotokoll erzeugt.

Im folgenden Beispiel-Anwendungsfall werden wir:

  • Ein URL-Filterprofil überprüfen und einrichten (Aufgabe 1).

  • Demonstrieren, wo die Einstellungen für Whitelist, Blacklist, Kategorie und Reputation zu finden sind.

  • Eine Regel überprüfen und einrichten, um die im Profil integrierte URL-Filterung zu erzwingen (Aufgabe 2).

Hinweis: Colt hat möglicherweise bereits einige Standard-Sicherheitseinstellungen definiert, wie ursprünglich bei der ersten Bereitstellung angefordert. Bevor Sie weitere Änderungen vornehmen, überprüfen Sie unbedingt Ihre vorhandenen Einstellungen

AUFGABE 1 - KONFIGURIEREN EINES URL-PROFILS

  1. Melden Sie sich am SD-WAN-Portal an.

  2. Klicken Sie im Director Context auf die Konfigurationsvorlagen Registerkarte.

  3. In der Registerkarte Services (mit dem Zahnradsymbol dargestellt) wählen Sie Next-Gen-Firewall > Sicherheit > Profile > URL-Filterung.

  4. Aus der Organisation Liste wählen Sie eine Entität aus.

  5. Überprüfen Sie, ob in der Vorlagenliste oben links im Fenster die richtige Vorlage ausgewählt ist.

  6. Klicken Sie auf das +-Symbol um einen neuen URL-Filter hinzuzufügen.

  7. In diesem Anwendungsfall beschreiben wir, wie die Felder auszufüllen sind, und zeigen Optionen zum Abschließen des Profils. Diese Auswahlen werden als Beispiel verwendet und gelten möglicherweise nicht für Ihr Setup.

    • In der Name Feld geben Sie einen Namen für den URL-Filter ein. Wir haben unseren Guest_URL_Filtering genannt.

    • In der Beschreibung Feld geben Sie eine Beschreibung ein, die den Zweck des URL-Filters erläutert.

    • In der Tags Feld geben Sie Schlüsselwörter oder Ausdrücke ein, mit denen Sie den URL-Filter filtern können. Dies ist nützlich, wenn Sie viele Richtlinien haben.

    • Aus der Standardaktion Liste wählen Sie eine Standardaktion aus, die Sie für den URL-Filter festlegen möchten. In den meisten Fällen verwenden Sie Erlauben oder Blockieren; in diesem Fall haben wir Blockieren gewählt.

    • Aus der Cloud-Suchmodus Liste wählen Sie den Cloud-Suchmodus für die Suche nach der URL-Filterklassifizierung in der Cloud aus. Wir haben Nie ausgewählt. Sie können aus diesen Optionen wählen:

      • Keine vordefinierten Treffer – die Cloud-Suche wird nur durchgeführt, wenn die URL keiner vordefinierten URL-Kategorie entspricht.

      • Keine benutzerdefinierten Treffer – die Cloud-Suche wird nur durchgeführt, wenn die URL keiner benutzerdefinierten URL-Kategorie entspricht.

      • Keine vordefinierten benutzerdefinierten Treffer – die Cloud-Suche wird nur durchgeführt, wenn die URL keiner vordefinierten URL-Kategorie entspricht.

      • Immer – führen Sie eine Cloud-Suche für dieses Profil durch.

      • Nie – führen Sie keine Cloud-Suche für dieses Profil durch.

  1. Aus der LEF-Profil Liste wählen Sie ein LEF-Profil aus, um Protokolle für diesen Filter zu erfassen.

  2. Klicken Sie auf das Sperrliste Registerkarte:

    1. Aus der Aktion Liste wählen Sie eine URL-Aktion aus, wenn Sie auf eine URL auf der Blacklist stoßen.

    2. In der Muster Abschnitt, klicken Sie auf das +-Symbol um bestimmte URLs zu blockieren. Sie können eine feste Zeichenfolge oder ein Regex-Muster angeben, um die URL auf der Blacklist abzugleichen.

    3. In der Zeichenfolgen Abschnitt, klicken Sie auf das + Symbol um die vollständige URL-Zeichenfolge anzugeben, die Sie blockieren möchten. Wir haben www.youtube.com blockiert.

  3. Klicken Sie auf OK.

  4. Klicken Sie auf die Registerkarte Whitelist:

    1. Aktivieren Sie das Kontrollkästchen Protokollierung aktivieren, um die Protokollierung der Whitelist-Konfiguration zu aktivieren.

    2. Im Abschnitt Muster klicken Sie auf das +-Symbol, um bestimmte URLs zuzulassen. Sie können eine feste Zeichenfolge oder ein Regex-Muster angeben, um die Whitelist-URL abzugleichen.

    3. Im Abschnitt Zeichenfolgen klicken Sie auf das +-Symbol, um die vollständige URL-Zeichenfolge anzugeben, die Sie zulassen möchten. Wir haben www.google.com zugelassen.

  5. Klicken Sie auf OK.

  6. Klicken Sie auf das +-Symbol um eine kategoriebasierte Aktion hinzuzufügen.

  1. Füllen Sie die Informationen für kategoriebasierte Aktionen aus:

    1. In der Name Feld geben Sie einen Namen für die kategoriebasierte Aktion ein. Wir haben unseren BlockedCategories genannt.

    2. Aus der Aktion Liste wählen Sie eine URL-Aktion aus. Wir haben Blockieren gewählt.

    3. In der Vordefinierte Kategorien Abschnitt, klicken Sie auf das +-Symbol um aus einer Liste vordefinierter Kategorien auszuwählen. Wir haben Glücksspiel ausgewählt.

    4. In der Benutzerdefinierte Kategorien Abschnitt, klicken Sie auf das +-Symbol um aus der Liste benutzerdefinierter Kategorien auszuwählen.

  2. Klicken Sie auf OK.

  3. In der Registerkarte für reputationsbasierte Aktionen:

    1. Klicken Sie auf das +-Symbol, um reputationsbasierte Aktionen hinzuzufügen.

  4. Füllen Sie die Informationen für reputationsbasierte Aktionen aus:

    1. In der Name Feld geben Sie einen Namen für die reputationsbasierte Aktion ein. Wir haben unseren Sample genannt.

    2. Aus der Aktion Liste wählen Sie eine URL-Aktion aus, wenn Sie auf eine URL mit dieser Reputation stoßen. Wir haben Zurückweisen gewählt.

    3. In der Vordefinierte Reputationen Abschnitt, klicken Sie auf das +-Symbol um aus einer Liste vordefinierter Reputationen auszuwählen. Wir haben Hohes Risiko ausgewählt.

  5. Klicken Sie auf OK, und klicken Sie dann auf OK erneut.

AUFGABE 2 - KONFIGURIEREN VON SICHERHEITSRICHTLINIEN

  1. Klicken Sie im Director Context auf die Registerkarte Konfigurationsvorlagen.

  2. In der Registerkarte Services (mit dem Zahnradsymbol dargestellt) wählen Sie Next-Gen-Firewall > Sicherheit > Richtlinien > Regeln.

  3. Wählen Sie in der Organisationsliste eine Entität aus. Achten Sie darauf, dass Sie die richtige Vorlagenliste oben links im Fenster auswählen.

  4. Klicken Sie auf das +-Symbol, um eine neue Sicherheitsrichtlinie, auch Regel genannt, hinzuzufügen.

Hinweis: Colt hat bei der ersten Einrichtung bereits eine Standardrichtlinie für Sie erstellt.

In diesem Anwendungsfall beschreiben wir, wie die Felder auszufüllen sind, und zeigen Optionen zum Abschließen des Profils.

  1. Füllen Sie die Informationen zum Hinzufügen einer Regel aus:

    1. In der Name Feld geben Sie einen Namen für die Richtlinienregel ein. Wir haben unseren Guest_URL_Rule genannt.

    2. In der Beschreibung Feld geben Sie eine Beschreibung ein, die den Zweck des URL-Filters erläutert.

    3. In der Tags Feld geben Sie Schlüsselwörter oder Ausdrücke ein, mit denen Sie die Regel filtern können. Dies ist nützlich, wenn Sie viele Richtlinien haben.

  2. Klicken Sie auf das Erzwingen Registerkarte.

    1. In der Aktionen Abschnitt wählen Sie eine Schaltfläche für die Aktion aus, die für die Regel gilt. Wir haben Sicherheitsprofil anwenden gewählt.

    2. In der Profile Abschnitt aktivieren Sie das Kontrollkästchen neben URL-Filtering und wählen Sie den URL-Filter aus der Liste aus, die Sie in Aufgabe 1 erstellt haben. Wir haben Guest_URL_Filtering ausgewählt.

    3. In der Protokoll Abschnitt wählen Sie eine Schaltfläche für Ereignisse zum Protokollieren und das zugehörige Protokollierungsprofil aus. Wir haben Nie ausgewählt.

  3. Klicken Sie auf OK.

Zuletzt aktualisiert

War das hilfreich?