CONFIGURACIÓN DEL FILTRADO DE URL EN EL FIREWALL DE SD WAN
Cómo configurar el filtrado de URL predeterminado para preclasificar el tráfico en el portal de SD WAN
Este caso de uso muestra los pasos que debe seguir para completar una regla de filtrado de URL en una plantilla de marca SD WAN.
Nota: se requiere una suscripción al paquete Colt SD WAN Advanced Security para acceder a las funciones del firewall
DESCRIPCIÓN GENERAL
Configurar su firewall con la función de filtrado de URL le permite gestionar el acceso a Internet de sus usuarios. El filtrado de URL impide que los usuarios accedan a sitios que su organización considera improductivos; permite un acceso web seguro; y protege contra amenazas sofisticadas, incluidos malware y sitios de phishing. El filtrado de URL utiliza bases de datos locales para asociar la URL con la categoría y la reputación, para un proceso de análisis integral.
LO QUE NECESITA SABER SOBRE EL FILTRADO DE URL
El filtrado de URL proporciona soluciones de filtrado ricas y flexibles para el tráfico web.
Más de 450 millones de URL están categorizadas y se actualizan continuamente.
Cada URL se consulta en la base de datos local, por lo que la URL se asocia con una categoría de URL y una reputación de URL.
Restringe el acceso a los sitios web que elija según la categoría de URL y/o la reputación de URL.
Aplica acciones de política para sitios web basadas en listas negras y listas blancas de URL.
REPUTACIONES DE URL PREDEFINIDAS
SD WAN admite los siguientes tipos de reputaciones de URL predefinidas. También puede crear sus propias reputaciones definidas por el usuario. Se asignan valores a cada URL; cuanto menor es el valor, mayor es la reputación.
Confiable
Bajo riesgo
Riesgo moderado
Sospechoso
Alto riesgo
No definida
ACCIONES DE FILTRADO DE URL
Permitir: la URL se puede ver sin generar una entrada de registro.
Descartar paquete: el navegador espera una respuesta del servidor y descarta los paquetes. No hay forma de diferenciar si esto se debe a la demora en la respuesta del servidor o a que el firewall bloquea el acceso al sitio web.
Descartar sesión: el navegador espera una respuesta del servidor y descarta la sesión. No hay forma de diferenciar si esto se debe a la demora en la respuesta del servidor o a que el firewall bloquea el acceso al sitio web.
Alerta: permite la URL y genera una entrada en el registro de filtrado de URL.
Rechazar: el navegador muestra una alerta y restablece la conexión con el servidor. No hay forma de diferenciar si esto se debe a la demora en la respuesta del servidor o a que el firewall restablece el acceso al sitio web.
Bloquear: la URL se bloquea. Los usuarios no verán una página de respuesta y no podrán continuar con el sitio web. Esto también genera un registro en el registro de filtrado de URL.
Preguntar: el navegador presenta una página de información que permite a los usuarios cancelar la operación haciendo clic en Cancelar o continuar con la operación después de hacer clic en Aceptar para http/https.
Informar: el navegador presenta una página de información que permite a los usuarios continuar después de hacer clic en Aceptar para http/https.
Justificar: el navegador presenta una página de información que permite a los usuarios cancelar la operación haciendo clic en Cancelar o continuar con la operación después de introducir un mensaje de justificación y hacer clic en Aceptar para http/https.
Anular: especifica que se requiere una contraseña para permitir el acceso al sitio web de la categoría. Esto genera una entrada en el registro de filtrado de URL.
En el siguiente caso de uso de ejemplo, haremos lo siguiente:
Revisar y configurar un perfil de filtrado de URL (Tarea 1).
Demostrar dónde encontrar la lista blanca, la lista negra y la configuración de categoría y reputación.
Revisar y configurar una regla para aplicar el filtrado de URL integrado en el perfil (Tarea 2).
Nota: es posible que Colt ya haya definido algunos ajustes de seguridad estándar tal como se solicitó inicialmente en la implementación. Antes de realizar cambios adicionales, asegúrese de revisar la configuración existente.
TAREA 1 - CONFIGURACIÓN DE UN PERFIL DE FILTRADO DE URL
Inicie sesión en el portal SD WAN.
En el contexto de Director, haga clic en la pestaña Plantillas de configuración.
En la pestaña Servicios (mostrada con el icono de engranaje), seleccione Firewall de nueva generación > Seguridad > Perfiles > Filtrado de URL.
En la lista Organización, seleccione una entidad.
Verifique que la plantilla correcta esté seleccionada en la lista de plantillas en la parte superior izquierda de la ventana.
Haga clic en el signo + para agregar un nuevo filtro de URL.

En este caso de uso, describimos cómo completar los campos y mostramos opciones para finalizar el perfil. Estas selecciones se usan como ejemplo y pueden no aplicarse a su configuración.
En el Nombre campo, escriba un nombre para el filtro de URL. El nuestro se llama Guest_URL_Filtering.
En el Descripción campo, escriba una descripción que explique el propósito del filtro de URL.
En el Etiquetas campo, escriba palabras clave o frases que le permitan filtrar la URL. Esto resulta útil cuando tiene muchas políticas.
En la Acción predeterminada lista, seleccione una acción predeterminada que desee imponer al filtro de URL. En la mayoría de los casos usará permitir o bloquear; en este caso seleccionamos bloquear.
En la Modo de consulta en la nube lista, seleccione el modo de consulta en la nube para buscar la clasificación del filtro de URL en la nube. Seleccionamos nunca. Puede seleccionar una de estas opciones:
Sin coincidencias predefinidas: la consulta en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL predefinida.
Sin coincidencias definidas por el usuario: la consulta en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL definida por el usuario.
Sin coincidencias predefinidas por el usuario: la consulta en la nube se realiza solo cuando la URL no coincide con ninguna categoría de URL predefinida.
Siempre: realice una consulta en la nube para este perfil.
Nunca: no realice una consulta en la nube para este perfil.
En la Perfil LEF lista, seleccione un perfil LEF para registrar registros para este filtro.

Haga clic en la Lista negra pestaña:
En la Acción lista, seleccione una acción de URL cuando encuentre una URL incluida en la lista negra.
En el Patrón sección, haga clic en el signo + para bloquear URL específicas. Puede especificar una cadena fija o un patrón de expresión regular para coincidir con la URL incluida en la lista negra.
En el Cadenas sección, haga clic en el signo + para especificar la cadena URL completa que desea bloquear. Bloqueamos www.youtube.com.
Haga clic en Aceptar.

Haga clic en la Lista blanca pestaña:
Seleccione la Habilitar registro casilla de verificación para habilitar el registro de la configuración de la lista blanca.
En el Patrón sección, haga clic en el signo + para permitir URL específicas. Puede especificar una cadena fija o un patrón de expresión regular para coincidir con la URL incluida en la lista blanca.
En el Cadenas sección, haga clic en el signo + para especificar la cadena URL completa que desea permitir. Permitimos www.google.com.
Haga clic en Aceptar.

Haga clic en la signo + para agregar una acción basada en categorías.

Complete la información para las acciones basadas en categorías:
En el Nombre campo, escriba un nombre para la acción basada en categorías. La nuestra se llama BlockedCategories.
En la Acción lista, seleccione una acción de URL. Seleccionamos bloquear.
En el Categorías predefinidas sección, haga clic en el signo + para seleccionar de una lista de categorías predefinidas. Seleccionamos juegos de azar.
En el Categorías definidas por el usuario sección, haga clic en el signo + para seleccionar de la lista de categorías definidas por el usuario.
Haga clic en Aceptar.
En el Acción basada en reputación pestaña:
Haga clic en la signo + para agregar acciones basadas en reputación.

Complete la información para las acciones basadas en reputación:
En el Nombre campo, escriba un nombre para la acción basada en reputación. La nuestra se llama Sample.
En la Acción lista, seleccione una acción de URL cuando encuentre una URL con esta reputación. Seleccionamos rechazar.
En el Reputaciones predefinidas sección, haga clic en el signo + para seleccionar de una lista de reputaciones predefinidas. Seleccionamos alto riesgo.
Haga clic en Aceptar, luego haga clic en Aceptar de nuevo.
TAREA 2 - CONFIGURACIÓN DE POLÍTICAS DE SEGURIDAD
En el contexto de Director, haga clic en la Plantillas de configuración pestaña.
En el Servicios pestaña (mostrada con el icono de engranaje), seleccione Firewall de nueva generación > Seguridad > Políticas > Reglas.
En la Organización lista, seleccione una entidad. Asegúrese de seleccionar la lista de plantillas correcta en la parte superior izquierda de la ventana.
Haga clic en la signo + para agregar una nueva política de seguridad, conocida como regla.
Nota: Colt ha creado una política predeterminada para usted durante la configuración inicial

En este caso de uso, describimos cómo completar los campos y mostramos opciones para finalizar el perfil.

Complete la información para agregar una regla:
En el Nombre campo, escriba un nombre para la regla de política. La nuestra se llama Guest_URL_Rule.
En el Descripción campo, escriba una descripción que explique el propósito del filtro de URL.
En el Etiquetas campo, escriba palabras clave o frases que le permitan filtrar la regla. Esto resulta útil cuando tiene muchas políticas.
Haga clic en la Aplicar pestaña.
En el Acciones sección, seleccione un botón para la acción que se aplica a la regla. Seleccionamos Aplicar perfil de seguridad.
En el Perfiles sección, seleccione la casilla junto a URL-Filtering y seleccione el filtro de URL de la lista que creó en la Tarea 1. Seleccionamos Guest_URL_Filtering.
En el Registro sección, seleccione un botón para los eventos que se registrarán y el perfil de registro asociado. Seleccionamos Nunca.
Haga clic en Aceptar.

Última actualización
¿Te fue útil?