> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/all-docs-de/product/sd-wan-versa/anwendungsfalle/url-filtering-1.md).

# URL-FILTERUNG IN DER SD-WAN-FIREWALL EINRICHTEN

Dieser Anwendungsfall zeigt die Schritte, die Sie ausführen müssen, um eine Regel für die URL-Filterung auf einer SD-WAN-Brand-Vorlage abzuschließen.

{% hint style="info" %}
Hinweis: Für den Zugriff auf die Firewall-Funktionen ist ein Abonnement des Colt SD-WAN Advanced Security-Pakets erforderlich
{% endhint %}

#### ÜBERBLICK

Durch die Konfiguration Ihrer Firewall mit der URL-Filterfunktion können Sie den Internetzugriff Ihrer Benutzer verwalten. Die URL-Filterung verhindert, dass Benutzer auf Websites zugreifen, die Ihr Unternehmen als unproduktiv einstuft; ermöglicht sicheren Webzugriff; und schützt vor ausgeklügelten Bedrohungen, einschließlich Malware- und Phishing-Websites. Die URL-Filterung verwendet lokale Datenbanken, um die URL mit der Kategorie und Reputation zu verknüpfen und so einen umfassenden Prüfprozess zu ermöglichen.

#### WAS SIE ÜBER URL-FILTERUNG WISSEN MÜSSEN

* Die URL-Filterung bietet umfangreiche und flexible Filterlösungen für Webverkehr.
* Mehr als 450 Millionen URLs sind kategorisiert und werden fortlaufend aktualisiert.
* Jede URL wird in der lokalen Datenbank nachgeschlagen, sodass die URL einer URL-Kategorie und einer URL-Reputation zugeordnet wird.
* Beschränkt den Zugriff auf Websites, die Sie anhand der URL-Kategorie und/oder URL-Reputation auswählen.
* Erzwingt Richtlinienaktionen für Websites auf Grundlage von Blacklists und Whitelists von URLs.

#### VORDEFINIERTE URL-REPUTATIONEN

SD-WAN unterstützt die folgenden Arten vordefinierter URL-Reputationen. Sie können auch eigene benutzerdefinierte Reputationen erstellen. Jedem URL-Wert wird ein Wert zugewiesen; je niedriger der Wert, desto höher die Reputation.

* Vertrauenswürdig
* Geringes Risiko
* Mäßiges Risiko
* Verdächtig
* Hohes Risiko
* Nicht definiert

#### URL-FILTERAKTIONEN

* Zulassen – die URL kann angezeigt werden, ohne einen Protokolleintrag zu erzeugen.
* Paket verwerfen – der Browser wartet auf eine Antwort vom Server und verwirft die Pakete. Es ist nicht möglich zu unterscheiden, ob dies auf die verzögerte Antwort des Servers zurückzuführen ist oder ob die Firewall den Zugriff auf die Website blockiert.
* Sitzung verwerfen – der Browser wartet auf eine Antwort vom Server und verwirft die Sitzung. Es ist nicht möglich zu unterscheiden, ob dies auf die verzögerte Antwort des Servers zurückzuführen ist oder ob die Firewall den Zugriff auf die Website blockiert.
* Alarm – erlaubt die URL und erzeugt einen Protokolleintrag im URL-Filterprotokoll.
* Zurückweisen – der Browser zeigt eine Warnmeldung an und setzt die Verbindung zum Server zurück. Es ist nicht möglich zu unterscheiden, ob dies auf die verzögerte Antwort des Servers zurückzuführen ist oder ob die Firewall den Zugriff auf die Website zurücksetzt.
* Blockieren – die URL wird blockiert. Benutzer sehen keine Antwortseite und können die Website nicht fortsetzen. Dies erzeugt außerdem einen Eintrag im URL-Filterprotokoll.
* Fragen – der Browser zeigt eine Informationsseite an, auf der Benutzer die Aktion entweder durch Klicken auf Abbrechen abbrechen oder nach Klicken auf OK für http/https fortsetzen können.
* Informieren – der Browser zeigt eine Informationsseite an, auf der Benutzer nach Klicken auf OK für http/https fortfahren können.
* Begründen – der Browser zeigt eine Informationsseite an, auf der Benutzer die Aktion entweder durch Klicken auf Abbrechen abbrechen oder nach Eingabe einer Begründung und Klicken auf OK für http/https fortsetzen können.
* Überschreiben – gibt an, dass ein Passwort erforderlich ist, um den Zugriff auf die Website in der Kategorie zu erlauben. Dies erzeugt einen Eintrag im URL-Filterprotokoll.

Im folgenden Anwendungsfall werden wir:

* Ein URL-Filterprofil überprüfen und einrichten (Aufgabe 1).
* Demonstrieren, wo sich die Einstellungen für Whitelist, Blacklist, Kategorie und Reputation befinden.
* Eine Regel überprüfen und einrichten, um die im Profil integrierte URL-Filterung durchzusetzen (Aufgabe 2).

{% hint style="info" %}
Hinweis: Colt hat möglicherweise bereits einige Standard-Sicherheitseinstellungen wie ursprünglich für die Erstbereitstellung angefordert definiert. Bevor Sie weitere Änderungen vornehmen, überprüfen Sie bitte Ihre vorhandenen Einstellungen.
{% endhint %}

### AUFGABE 1 – KONFIGURIERUNG EINES URL-FILTERPROFILS

1. Melden Sie sich beim SD-WAN-Portal an.

2. Klicken Sie im Director-Kontext auf die Registerkarte Konfigurationsvorlagen.

3. Wählen Sie in der Registerkarte Dienste (mit dem Zahnradsymbol dargestellt) Next Gen Firewall > Sicherheit > Profile > URL-Filterung aus.

4. Wählen Sie in der Organisationsliste eine Entität aus.

5. Vergewissern Sie sich, dass in der Vorlagenliste oben links im Fenster die richtige Vorlage ausgewählt ist.

6. Klicken Sie auf das +, um einen neuen URL-Filter hinzuzufügen.<br>

   <div align="left"><figure><img src="/files/1540f4a6dc342133a43171e6be2630d2d1396d86" alt=""><figcaption></figcaption></figure></div>

7. In diesem Anwendungsfall beschreiben wir, wie die Felder auszufüllen sind, und zeigen Optionen zum Abschließen des Profils. Diese Auswahlen dienen als Beispiel und gelten möglicherweise nicht für Ihre Einrichtung.
   * In dem **Name** Feld geben Sie einen Namen für den URL-Filter ein. *Wir haben unseren Guest\_URL\_Filtering genannt.*
   * In dem **Beschreibung** Feld geben Sie eine Beschreibung ein, die den Zweck des URL-Filters erläutert.
   * In dem **Tags** Feld geben Sie Schlüsselwörter oder Ausdrücke ein, mit denen Sie die URL filtern können. Dies ist nützlich, wenn Sie viele Richtlinien haben.
   * In der **Standardaktion** Liste wählen Sie die Standardaktion aus, die Sie auf den URL-Filter anwenden möchten. *In den meisten Fällen verwenden Sie Zulassen oder Blockieren; in diesem Fall haben wir Blockieren ausgewählt.*
   * In der **Cloud-Lookup-Modus** Liste wählen Sie den Cloud-Lookup-Modus für die Suche nach der URL-Filterklassifizierung in der Cloud aus. *Wir haben Nie ausgewählt.* Sie können aus folgenden Optionen wählen:
     * Keine vordefinierten Treffer – der Cloud-Lookup wird nur durchgeführt, wenn die URL mit keiner vordefinierten URL-Kategorie übereinstimmt.
     * Keine benutzerdefinierten Treffer – der Cloud-Lookup wird nur durchgeführt, wenn die URL mit keiner benutzerdefinierten URL-Kategorie übereinstimmt.
     * Keine vordefinierten oder benutzerdefinierten Treffer – der Cloud-Lookup wird nur durchgeführt, wenn die URL mit keiner vordefinierten URL-Kategorie übereinstimmt.
     * Immer – führt einen Cloud-Lookup für dieses Profil durch.
     * Nie – keinen Cloud-Lookup für dieses Profil durchführen.<br>

8. In der **LEF-Profil** Liste wählen Sie ein LEF-Profil aus, um Protokolle für diesen Filter zu erfassen.<br>

   <div align="left"><figure><img src="/files/f255a7775befb4e4f61c167e07a75bf4c428ef8f" alt=""><figcaption></figcaption></figure></div>

9. Klicken Sie auf die **Blacklist** Registerkarte:
   1. In der **Aktion** Liste wählen Sie eine URL-Aktion aus, wenn Sie auf eine URL auf der Blacklist stoßen.
   2. In dem **Muster** Abschnitt klicken Sie auf das **+ Symbol** um bestimmte URLs zu blockieren. Sie können eine feste Zeichenfolge oder ein Regex-Muster angeben, um die URL auf der Blacklist zu erkennen.
   3. In dem **Zeichenfolgen** Abschnitt klicken Sie auf das **+ Symbol** um die vollständige URL-Zeichenfolge anzugeben, die Sie blockieren möchten. *Wir haben [www.youtube.com](http://www.youtube.com) blockiert.*<br>

10. Klicken Sie auf **OK**.<br>

    <div align="left"><figure><img src="/files/87be8861c4957df1343a7b29337ffb65fb058bb4" alt=""><figcaption></figcaption></figure></div>

11. Klicken Sie auf die **Whitelist** Registerkarte:
    1. Wählen Sie die **Protokollierung aktivieren** Kontrollkästchen aus, um die Protokollierung der Whitelist-Konfiguration zu aktivieren.
    2. In dem **Muster** Abschnitt klicken Sie auf das **+ Symbol** um bestimmte URLs zuzulassen. Sie können eine feste Zeichenfolge oder ein Regex-Muster angeben, um die URL auf der Whitelist zu erkennen.
    3. In dem **Zeichenfolgen** Abschnitt klicken Sie auf das **+ Symbol** um die vollständige URL-Zeichenfolge anzugeben, die Sie zulassen möchten. *Wir haben [www.google.com](http://www.google.com) zugelassen.*

12. Klicken Sie auf **OK**.<br>

    <div align="left"><figure><img src="/files/a37059c3d720626677580159d8e1cf1d8afdadc7" alt=""><figcaption></figcaption></figure></div>

13. Klicken Sie auf die **+ Symbol** um eine kategoriebasierte Aktion hinzuzufügen. <br>

    <div align="left"><figure><img src="/files/92491a182ec9ae99517eda84463b1c05918cff40" alt=""><figcaption></figcaption></figure></div>

14. Füllen Sie die Informationen für kategoriebasierte Aktionen aus:
    1. In dem **Name** Feld geben Sie einen Namen für die kategoriebasierte Aktion ein. *Wir haben unseren BlockedCategories genannt.*
    2. In der **Aktion** Liste wählen Sie eine URL-Aktion aus. *Wir haben Blockieren ausgewählt*.
    3. In dem **Vordefinierte Kategorien** Abschnitt klicken Sie auf das + Symbol, um aus einer Liste vordefinierter Kategorien auszuwählen. *Wir haben Glücksspiel ausgewählt.*
    4. In dem **Benutzerdefinierte Kategorien** Abschnitt klicken Sie auf das + Symbol, um aus der Liste benutzerdefinierter Kategorien auszuwählen.

15. Klicken Sie auf **OK**.

16. In dem **Reputationsbasierte Aktion** Registerkarte:
    1. Klicken Sie auf die **+ Symbol** um reputationsbasierte Aktionen hinzuzufügen. <br>

       <div align="left"><figure><img src="/files/4cba1c8448cf1fad7324f5e658a83408f193f047" alt=""><figcaption></figcaption></figure></div>

17. Füllen Sie die Informationen für reputationsbasierte Aktionen aus:
    1. In dem **Name** Feld geben Sie einen Namen für die reputationsbasierte Aktion ein. *Wir haben unseren Sample genannt.*&#x20;
    2. In der **Aktion** Liste wählen Sie eine URL-Aktion aus, wenn Sie auf eine URL mit dieser Reputation stoßen. *Wir haben Zurückweisen ausgewählt.*
    3. In dem **Vordefinierte Reputationen** Abschnitt klicken Sie auf das + Symbol, um aus einer Liste vordefinierter Reputationen auszuwählen. *Wir haben hohes Risiko ausgewählt.*

18. Klicken Sie auf **OK**, dann klicken Sie auf **OK** erneut.

### AUFGABE 2 – KONFIGURIERUNG VON SICHERHEITSRICHTLINIEN

1. Klicken Sie im Director-Kontext auf die **Konfigurationsvorlagen** Registerkarte.
2. In dem **Dienste** Registerkarte (mit dem Zahnradsymbol dargestellt) wählen Sie **Next Gen Firewall  > Sicherheit > Richtlinien > Regeln**.&#x20;
3. In der **Organisation** Liste wählen Sie eine Entität aus. Stellen Sie sicher, dass Sie in der oberen linken Ecke des Fensters die richtige Vorlagenliste auswählen.
4. Klicken Sie auf die **+ Symbol** um eine neue Sicherheitsrichtlinie hinzuzufügen, die als Regel bekannt ist.

{% hint style="info" %}
**Hinweis:** Colt hat während der Erstkonfiguration bereits eine Standardrichtlinie für Sie erstellt
{% endhint %}

<figure><img src="/files/b8c15a199e12f8cfb359cd7e69920a43e809a9b3" alt=""><figcaption></figcaption></figure>

In diesem Anwendungsfall beschreiben wir, wie die Felder auszufüllen sind, und zeigen Optionen zum Abschließen des Profils.

<figure><img src="/files/a856ace4e13abaf912f3b2c8bfaec61713e88b5c" alt=""><figcaption></figcaption></figure>

5. Füllen Sie die Informationen aus, um eine Regel hinzuzufügen:
   1. In dem **Name** Feld geben Sie einen Namen für die Richtlinienregel ein. *Wir haben unseren Guest\_URL\_Rule genannt.*
   2. In dem **Beschreibung** Feld geben Sie eine Beschreibung ein, die den Zweck des URL-Filters erläutert.
   3. In dem **Tags** Feld geben Sie Schlüsselwörter oder Ausdrücke ein, mit denen Sie die Regel filtern können. Dies ist nützlich, wenn Sie viele Richtlinien haben.
6. Klicken Sie auf die **Durchsetzen** Registerkarte.
   1. In dem **Aktionen** Abschnitt wählen Sie eine Schaltfläche für die Aktion aus, die auf die Regel angewendet wird. *Wir haben Sicherheitsprofil anwenden ausgewählt.*
   2. In dem **Profile** Abschnitt aktivieren Sie das Kontrollkästchen neben URL-Filtering und wählen Sie den URL-Filter aus der Liste aus, den Sie in Aufgabe 1 erstellt haben. *Wir haben Guest\_URL\_Filtering ausgewählt.*
   3. In dem **Protokoll** Abschnitt wählen Sie eine Schaltfläche für zu protokollierende Ereignisse und das zugehörige Protokollierungsprofil aus. *Wir haben Nie ausgewählt.*
7. Klicken Sie auf **OK**.\ <br>

   <figure><img src="/files/836e9d206250634cb0f838caa1764db305e1a5af" alt=""><figcaption></figcaption></figure>
