For the complete documentation index, see llms.txt. This page is also available as Markdown.

URL-FILTERUNG IN DER SD-WAN-FIREWALL EINRICHTEN

So richten Sie die Standard-URL-Filterung ein, um den Datenverkehr im SD-WAN-Portal vorzukategorisieren

Dieser Anwendungsfall zeigt die Schritte, die Sie ausführen müssen, um eine Regel für die URL-Filterung auf einer SD-WAN-Brand-Vorlage abzuschließen.

Hinweis: Für den Zugriff auf die Firewall-Funktionen ist ein Abonnement des Colt SD-WAN Advanced Security-Pakets erforderlich

ÜBERBLICK

Durch die Konfiguration Ihrer Firewall mit der URL-Filterfunktion können Sie den Internetzugriff Ihrer Benutzer verwalten. Die URL-Filterung verhindert, dass Benutzer auf Websites zugreifen, die Ihr Unternehmen als unproduktiv einstuft; ermöglicht sicheren Webzugriff; und schützt vor ausgeklügelten Bedrohungen, einschließlich Malware- und Phishing-Websites. Die URL-Filterung verwendet lokale Datenbanken, um die URL mit der Kategorie und Reputation zu verknüpfen und so einen umfassenden Prüfprozess zu ermöglichen.

WAS SIE ÜBER URL-FILTERUNG WISSEN MÜSSEN

  • Die URL-Filterung bietet umfangreiche und flexible Filterlösungen für Webverkehr.

  • Mehr als 450 Millionen URLs sind kategorisiert und werden fortlaufend aktualisiert.

  • Jede URL wird in der lokalen Datenbank nachgeschlagen, sodass die URL einer URL-Kategorie und einer URL-Reputation zugeordnet wird.

  • Beschränkt den Zugriff auf Websites, die Sie anhand der URL-Kategorie und/oder URL-Reputation auswählen.

  • Erzwingt Richtlinienaktionen für Websites auf Grundlage von Blacklists und Whitelists von URLs.

VORDEFINIERTE URL-REPUTATIONEN

SD-WAN unterstützt die folgenden Arten vordefinierter URL-Reputationen. Sie können auch eigene benutzerdefinierte Reputationen erstellen. Jedem URL-Wert wird ein Wert zugewiesen; je niedriger der Wert, desto höher die Reputation.

  • Vertrauenswürdig

  • Geringes Risiko

  • Mäßiges Risiko

  • Verdächtig

  • Hohes Risiko

  • Nicht definiert

URL-FILTERAKTIONEN

  • Zulassen – die URL kann angezeigt werden, ohne einen Protokolleintrag zu erzeugen.

  • Paket verwerfen – der Browser wartet auf eine Antwort vom Server und verwirft die Pakete. Es ist nicht möglich zu unterscheiden, ob dies auf die verzögerte Antwort des Servers zurückzuführen ist oder ob die Firewall den Zugriff auf die Website blockiert.

  • Sitzung verwerfen – der Browser wartet auf eine Antwort vom Server und verwirft die Sitzung. Es ist nicht möglich zu unterscheiden, ob dies auf die verzögerte Antwort des Servers zurückzuführen ist oder ob die Firewall den Zugriff auf die Website blockiert.

  • Alarm – erlaubt die URL und erzeugt einen Protokolleintrag im URL-Filterprotokoll.

  • Zurückweisen – der Browser zeigt eine Warnmeldung an und setzt die Verbindung zum Server zurück. Es ist nicht möglich zu unterscheiden, ob dies auf die verzögerte Antwort des Servers zurückzuführen ist oder ob die Firewall den Zugriff auf die Website zurücksetzt.

  • Blockieren – die URL wird blockiert. Benutzer sehen keine Antwortseite und können die Website nicht fortsetzen. Dies erzeugt außerdem einen Eintrag im URL-Filterprotokoll.

  • Fragen – der Browser zeigt eine Informationsseite an, auf der Benutzer die Aktion entweder durch Klicken auf Abbrechen abbrechen oder nach Klicken auf OK für http/https fortsetzen können.

  • Informieren – der Browser zeigt eine Informationsseite an, auf der Benutzer nach Klicken auf OK für http/https fortfahren können.

  • Begründen – der Browser zeigt eine Informationsseite an, auf der Benutzer die Aktion entweder durch Klicken auf Abbrechen abbrechen oder nach Eingabe einer Begründung und Klicken auf OK für http/https fortsetzen können.

  • Überschreiben – gibt an, dass ein Passwort erforderlich ist, um den Zugriff auf die Website in der Kategorie zu erlauben. Dies erzeugt einen Eintrag im URL-Filterprotokoll.

Im folgenden Anwendungsfall werden wir:

  • Ein URL-Filterprofil überprüfen und einrichten (Aufgabe 1).

  • Demonstrieren, wo sich die Einstellungen für Whitelist, Blacklist, Kategorie und Reputation befinden.

  • Eine Regel überprüfen und einrichten, um die im Profil integrierte URL-Filterung durchzusetzen (Aufgabe 2).

Hinweis: Colt hat möglicherweise bereits einige Standard-Sicherheitseinstellungen wie ursprünglich für die Erstbereitstellung angefordert definiert. Bevor Sie weitere Änderungen vornehmen, überprüfen Sie bitte Ihre vorhandenen Einstellungen.

AUFGABE 1 – KONFIGURIERUNG EINES URL-FILTERPROFILS

  1. Melden Sie sich beim SD-WAN-Portal an.

  2. Klicken Sie im Director-Kontext auf die Registerkarte Konfigurationsvorlagen.

  3. Wählen Sie in der Registerkarte Dienste (mit dem Zahnradsymbol dargestellt) Next Gen Firewall > Sicherheit > Profile > URL-Filterung aus.

  4. Wählen Sie in der Organisationsliste eine Entität aus.

  5. Vergewissern Sie sich, dass in der Vorlagenliste oben links im Fenster die richtige Vorlage ausgewählt ist.

  6. Klicken Sie auf das +, um einen neuen URL-Filter hinzuzufügen.

  1. In diesem Anwendungsfall beschreiben wir, wie die Felder auszufüllen sind, und zeigen Optionen zum Abschließen des Profils. Diese Auswahlen dienen als Beispiel und gelten möglicherweise nicht für Ihre Einrichtung.

    • In dem Name Feld geben Sie einen Namen für den URL-Filter ein. Wir haben unseren Guest_URL_Filtering genannt.

    • In dem Beschreibung Feld geben Sie eine Beschreibung ein, die den Zweck des URL-Filters erläutert.

    • In dem Tags Feld geben Sie Schlüsselwörter oder Ausdrücke ein, mit denen Sie die URL filtern können. Dies ist nützlich, wenn Sie viele Richtlinien haben.

    • In der Standardaktion Liste wählen Sie die Standardaktion aus, die Sie auf den URL-Filter anwenden möchten. In den meisten Fällen verwenden Sie Zulassen oder Blockieren; in diesem Fall haben wir Blockieren ausgewählt.

    • In der Cloud-Lookup-Modus Liste wählen Sie den Cloud-Lookup-Modus für die Suche nach der URL-Filterklassifizierung in der Cloud aus. Wir haben Nie ausgewählt. Sie können aus folgenden Optionen wählen:

      • Keine vordefinierten Treffer – der Cloud-Lookup wird nur durchgeführt, wenn die URL mit keiner vordefinierten URL-Kategorie übereinstimmt.

      • Keine benutzerdefinierten Treffer – der Cloud-Lookup wird nur durchgeführt, wenn die URL mit keiner benutzerdefinierten URL-Kategorie übereinstimmt.

      • Keine vordefinierten oder benutzerdefinierten Treffer – der Cloud-Lookup wird nur durchgeführt, wenn die URL mit keiner vordefinierten URL-Kategorie übereinstimmt.

      • Immer – führt einen Cloud-Lookup für dieses Profil durch.

      • Nie – keinen Cloud-Lookup für dieses Profil durchführen.

  2. In der LEF-Profil Liste wählen Sie ein LEF-Profil aus, um Protokolle für diesen Filter zu erfassen.

  3. Klicken Sie auf die Blacklist Registerkarte:

    1. In der Aktion Liste wählen Sie eine URL-Aktion aus, wenn Sie auf eine URL auf der Blacklist stoßen.

    2. In dem Muster Abschnitt klicken Sie auf das + Symbol um bestimmte URLs zu blockieren. Sie können eine feste Zeichenfolge oder ein Regex-Muster angeben, um die URL auf der Blacklist zu erkennen.

    3. In dem Zeichenfolgen Abschnitt klicken Sie auf das + Symbol um die vollständige URL-Zeichenfolge anzugeben, die Sie blockieren möchten. Wir haben www.youtube.com blockiert.

  4. Klicken Sie auf OK.

  5. Klicken Sie auf die Whitelist Registerkarte:

    1. Wählen Sie die Protokollierung aktivieren Kontrollkästchen aus, um die Protokollierung der Whitelist-Konfiguration zu aktivieren.

    2. In dem Muster Abschnitt klicken Sie auf das + Symbol um bestimmte URLs zuzulassen. Sie können eine feste Zeichenfolge oder ein Regex-Muster angeben, um die URL auf der Whitelist zu erkennen.

    3. In dem Zeichenfolgen Abschnitt klicken Sie auf das + Symbol um die vollständige URL-Zeichenfolge anzugeben, die Sie zulassen möchten. Wir haben www.google.com zugelassen.

  6. Klicken Sie auf OK.

  7. Klicken Sie auf die + Symbol um eine kategoriebasierte Aktion hinzuzufügen.

  1. Füllen Sie die Informationen für kategoriebasierte Aktionen aus:

    1. In dem Name Feld geben Sie einen Namen für die kategoriebasierte Aktion ein. Wir haben unseren BlockedCategories genannt.

    2. In der Aktion Liste wählen Sie eine URL-Aktion aus. Wir haben Blockieren ausgewählt.

    3. In dem Vordefinierte Kategorien Abschnitt klicken Sie auf das + Symbol, um aus einer Liste vordefinierter Kategorien auszuwählen. Wir haben Glücksspiel ausgewählt.

    4. In dem Benutzerdefinierte Kategorien Abschnitt klicken Sie auf das + Symbol, um aus der Liste benutzerdefinierter Kategorien auszuwählen.

  2. Klicken Sie auf OK.

  3. In dem Reputationsbasierte Aktion Registerkarte:

    1. Klicken Sie auf die + Symbol um reputationsbasierte Aktionen hinzuzufügen.

  1. Füllen Sie die Informationen für reputationsbasierte Aktionen aus:

    1. In dem Name Feld geben Sie einen Namen für die reputationsbasierte Aktion ein. Wir haben unseren Sample genannt.

    2. In der Aktion Liste wählen Sie eine URL-Aktion aus, wenn Sie auf eine URL mit dieser Reputation stoßen. Wir haben Zurückweisen ausgewählt.

    3. In dem Vordefinierte Reputationen Abschnitt klicken Sie auf das + Symbol, um aus einer Liste vordefinierter Reputationen auszuwählen. Wir haben hohes Risiko ausgewählt.

  2. Klicken Sie auf OK, dann klicken Sie auf OK erneut.

AUFGABE 2 – KONFIGURIERUNG VON SICHERHEITSRICHTLINIEN

  1. Klicken Sie im Director-Kontext auf die Konfigurationsvorlagen Registerkarte.

  2. In dem Dienste Registerkarte (mit dem Zahnradsymbol dargestellt) wählen Sie Next Gen Firewall > Sicherheit > Richtlinien > Regeln.

  3. In der Organisation Liste wählen Sie eine Entität aus. Stellen Sie sicher, dass Sie in der oberen linken Ecke des Fensters die richtige Vorlagenliste auswählen.

  4. Klicken Sie auf die + Symbol um eine neue Sicherheitsrichtlinie hinzuzufügen, die als Regel bekannt ist.

Hinweis: Colt hat während der Erstkonfiguration bereits eine Standardrichtlinie für Sie erstellt

In diesem Anwendungsfall beschreiben wir, wie die Felder auszufüllen sind, und zeigen Optionen zum Abschließen des Profils.

  1. Füllen Sie die Informationen aus, um eine Regel hinzuzufügen:

    1. In dem Name Feld geben Sie einen Namen für die Richtlinienregel ein. Wir haben unseren Guest_URL_Rule genannt.

    2. In dem Beschreibung Feld geben Sie eine Beschreibung ein, die den Zweck des URL-Filters erläutert.

    3. In dem Tags Feld geben Sie Schlüsselwörter oder Ausdrücke ein, mit denen Sie die Regel filtern können. Dies ist nützlich, wenn Sie viele Richtlinien haben.

  2. Klicken Sie auf die Durchsetzen Registerkarte.

    1. In dem Aktionen Abschnitt wählen Sie eine Schaltfläche für die Aktion aus, die auf die Regel angewendet wird. Wir haben Sicherheitsprofil anwenden ausgewählt.

    2. In dem Profile Abschnitt aktivieren Sie das Kontrollkästchen neben URL-Filtering und wählen Sie den URL-Filter aus der Liste aus, den Sie in Aufgabe 1 erstellt haben. Wir haben Guest_URL_Filtering ausgewählt.

    3. In dem Protokoll Abschnitt wählen Sie eine Schaltfläche für zu protokollierende Ereignisse und das zugehörige Protokollierungsprofil aus. Wir haben Nie ausgewählt.

  3. Klicken Sie auf OK.

Zuletzt aktualisiert

War das hilfreich?