USO DEL FILTRADO DE URL CON SD WAN
Este caso de uso muestra los pasos que debe seguir para completar una regla de filtrado de URL en una plantilla de sucursal de SD WAN.
Nota: Se requiere una suscripción al paquete de seguridad avanzada Colt SD WAN para acceder a las funciones de firewall.
RESUMEN
Configurar su firewall con la función de filtrado de URL le permite gestionar el acceso a Internet de sus usuarios. El filtrado de URL impide que los usuarios accedan a sitios que su organización considera improductivos; habilita un acceso web seguro; y protege frente a amenazas sofisticadas, incluidos sitios de malware y phishing. El filtrado de URL utiliza bases de datos locales para asociar la URL con la categoría y la reputación para un proceso de inspección integral.
LO QUE NECESITA SABER SOBRE EL FILTRADO DE URL
El filtrado de URL proporciona soluciones de filtrado ricas y flexibles para el tráfico web.
Se han categorizado más de 450 millones de URL y se actualizan continuamente.
Cada URL se busca en la base de datos local, por lo que la URL se asocia con una categoría de URL y una reputación de URL.
Restringe el acceso a los sitios web que usted elija en función de la categoría de URL y/o la reputación de la URL.
Aplicar acciones de política para sitios web basadas en listas negras y listas blancas de URL.
REPUTACIONES DE URL PREDEFINIDAS
SD WAN admite los siguientes tipos de reputaciones de URL predefinidas. También puede crear sus propias reputaciones definidas por el usuario. A cada URL se le asignan valores; cuanto menor es el valor, mayor es la reputación.
Confiable
Bajo riesgo
Riesgo moderado
Sospechosa
Alto riesgo
Indefinida
ACCIONES DE FILTRADO DE URL
Permitir: la URL se puede ver sin generar un registro de entrada.
Descartar paquete: el navegador espera una respuesta del servidor y descarta los paquetes. No hay forma de diferenciar si esto se debe al retraso en la respuesta del servidor o a que el firewall bloquea el acceso al sitio web.
Descartar sesión: el navegador espera una respuesta del servidor y descarta la sesión. No hay forma de diferenciar si esto se debe al retraso en la respuesta del servidor o a que el firewall bloquea el acceso al sitio web.
Alerta: permite la URL y genera una entrada de registro en el registro de filtrado de URL.
Rechazar: el navegador muestra una alerta y restablece la conexión con el servidor. No hay forma de diferenciar si esto se debe al retraso en la respuesta del servidor o a que el firewall restablece el acceso al sitio web.
Bloquear: la URL está bloqueada. Los usuarios no verán una página de respuesta y no podrán continuar con el sitio web. Esto también genera un registro en el registro de filtrado de URL.
Preguntar: el navegador presenta una página de información que permite a los usuarios cancelar la operación haciendo clic en Cancelar o continuar con la operación después de hacer clic en Aceptar para http/https.
Informar: el navegador presenta una página de información que permite a los usuarios continuar después de hacer clic en Aceptar para http/https.
Justificar: el navegador presenta una página de información que permite a los usuarios cancelar la operación haciendo clic en Cancelar o continuar con la operación después de introducir un mensaje de justificación y hacer clic en Aceptar para http/https.
Anular: especifica que se requiere una contraseña para permitir el acceso al sitio web de la categoría. Esto genera una entrada en el registro de filtrado de URL.
En el caso de uso de ejemplo siguiente, haremos lo siguiente:
Revisar y configurar un perfil de filtrado de URL (Tarea 1).
Demostrar dónde encontrar la configuración de lista blanca, lista negra, categoría y reputación.
Revisar y configurar una regla para aplicar el filtrado de URL integrado en el perfil (Tarea 2).
Nota: Es posible que Colt ya haya definido algunos ajustes de seguridad estándar según lo solicitado originalmente en la implementación inicial. Antes de realizar cambios adicionales, asegúrese de revisar la configuración existente.
TAREA 1 - CONFIGURACIÓN DE UN PERFIL DE URL
Inicie sesión en el portal de SD WAN.
En el contexto de Director, haga clic en la Plantillas de configuración pestaña.
En la pestaña Servicios (mostrada con el icono de engranaje), seleccione Firewall de nueva generación > Seguridad > Perfiles > Filtrado de URL.
En la Organización lista, seleccione una entidad.
Verifique que la plantilla correcta esté seleccionada en la lista de plantillas en la parte superior izquierda de la ventana.
Haga clic en el signo + para agregar un nuevo filtro de URL.

En este caso de uso, describimos cómo completar los campos y mostramos opciones para completar el perfil. Estas selecciones se usan como ejemplo y pueden no aplicarse a su configuración.
En el Nombre campo, escriba un nombre para el filtro de URL. Nosotros lo llamamos Guest_URL_Filtering.
En el Descripción campo, escriba una descripción que explique el propósito del filtro de URL.
En el Etiquetas campo, escriba palabras clave o frases que le permitan filtrar la URL. Esto es útil cuando tiene muchas políticas.
En la Acción predeterminada lista, seleccione una acción predeterminada que desee aplicar al filtro de URL. En la mayoría de los casos usará permitir o bloquear; en este caso seleccionamos bloquear.
En la Modo de búsqueda en la nube lista, seleccione el modo de búsqueda en la nube para buscar la clasificación del filtro de URL en la nube. Seleccionamos nunca. Puede elegir entre estas opciones:
Sin coincidencias predefinidas: la búsqueda en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL predefinida.
Sin coincidencias definidas por el usuario: la búsqueda en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL definida por el usuario.
Sin coincidencias predefinidas ni definidas por el usuario: la búsqueda en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL predefinida.
Siempre: realice una búsqueda en la nube para este perfil.
Nunca: no realice una búsqueda en la nube para este perfil.
En la Perfil LEF lista, seleccione un perfil LEF para registrar los registros de este filtro.

Haga clic en el Lista negra pestaña:
En la Acción lista, seleccione una acción de URL cuando encuentre una URL en lista negra.
En el Patrón sección, haga clic en el signo + para bloquear URLs específicas. Puede especificar una cadena fija o un patrón de expresiones regulares para hacer coincidir la URL en lista negra.
En el Cadenas sección, haga clic en el signo + para especificar la cadena URL completa que desea bloquear. Bloqueamos www.youtube.com. Haga clic en
Aceptar Haga clic en la pestaña Lista blanca:.
Seleccione la casilla de verificación Habilitar registro para habilitar el registro de la configuración de la lista blanca.
En la sección Patrón, haga clic en el signo + para permitir URLs específicas. Puede especificar una cadena fija o un patrón de expresiones regulares para hacer coincidir la URL en lista blanca.
En la sección Cadenas, haga clic en el signo + para especificar la cadena URL completa que desea permitir.
Permitimos www.google.com. para agregar una acción basada en categorías.
Aceptar Haga clic en la pestaña Lista blanca:.

Haga clic en el signo + para agregar una acción basada en categorías.

Complete la información para las acciones basadas en categorías:
En el Nombre campo, escriba un nombre para la acción basada en categorías. Nosotros la llamamos BlockedCategories.
En la Acción lista, seleccione una acción de URL. Seleccionamos bloquear.
En el Categorías predefinidas sección, haga clic en el signo + para seleccionar de una lista de categorías predefinidas. Seleccionamos juego.
En el Categorías definidas por el usuario sección, haga clic en el signo + para seleccionar de la lista de categorías definidas por el usuario.
Aceptar Haga clic en la pestaña Lista blanca:.
En la pestaña Acción basada en reputación:
Haga clic en el signo + para agregar acciones basadas en reputación.

Complete la información para las acciones basadas en reputación:
En el Nombre campo, escriba un nombre para la acción basada en reputación. Nosotros la llamamos Sample.
En la Acción lista, seleccione una acción de URL cuando encuentre una URL con esta reputación. Seleccionamos rechazar.
En el Reputaciones predefinidas sección, haga clic en el signo + para seleccionar de una lista de reputaciones predefinidas. Seleccionamos alto riesgo.
Aceptar Haga clic en la pestaña Lista blanca:, luego haga clic en Haga clic en la pestaña Lista blanca: de nuevo.
TAREA 2 - CONFIGURACIÓN DE LAS POLÍTICAS DE SEGURIDAD
En el contexto de Director, haga clic en la pestaña Plantillas de configuración.
En la pestaña Servicios (mostrada con el icono de engranaje), seleccione Firewall de nueva generación > Seguridad > Políticas > Reglas.
En la lista Organización, seleccione una entidad. Asegúrese de seleccionar la lista de plantillas correcta en la parte superior izquierda de la ventana.
Haga clic en el signo + para agregar una nueva política de seguridad, conocida como regla.
Nota: Colt ha creado una política predeterminada para usted durante la configuración inicial.

En este caso de uso, describimos cómo completar los campos y mostramos opciones para completar el perfil.

Complete la información para agregar una regla:
En el Nombre campo, escriba un nombre para la regla de política. Nosotros la llamamos Guest_URL_Rule.
En el Descripción campo, escriba una descripción que explique el propósito del filtro de URL.
En el Etiquetas campo, escriba palabras clave o frases que le permitan filtrar la regla. Esto es útil cuando tiene muchas políticas.
Haga clic en el Aplicar pestaña.
En el Acciones sección, seleccione un botón para la acción que se aplica a la regla. Seleccionamos Aplicar perfil de seguridad.
En el Perfiles sección, seleccione la casilla junto a Filtrado de URL y seleccione el filtro de URL de la lista que creó en la Tarea 1. Seleccionamos Guest_URL_Filtering.
En el Registro sección, seleccione un botón para los eventos que se registrarán y el perfil de registro asociado. Seleccionamos Nunca.
Aceptar Haga clic en la pestaña Lista blanca:.

Última actualización
¿Te fue útil?