UTILIZZO DEL FILTRAGGIO URL CON SD-WAN
Questo caso d'uso mostra i passaggi necessari per completare una regola di filtro URL su un modello di branch SD WAN.
Nota: per accedere alle funzionalità del firewall è richiesta la sottoscrizione al pacchetto Colt SD WAN Advanced Security.
PANORAMICA
La configurazione del firewall con la funzionalità di filtro URL consente di gestire l'accesso a Internet degli utenti. Il filtro URL impedisce agli utenti di accedere ai siti che la tua organizzazione considera improduttivi; consente un accesso web sicuro; e protegge da minacce sofisticate, inclusi malware e siti di phishing. Il filtro URL utilizza database locali per associare l'URL alla categoria e alla reputazione per un processo di analisi completo.
COSA DEVI SAPERE SUL FILTRO URL
Il filtro URL offre soluzioni di filtraggio ricche e flessibili per il traffico web.
Più di 450 milioni di URL sono catalogati e vengono aggiornati continuamente.
Ogni URL viene cercato nel database locale, quindi l'URL è associato a una categoria URL e a una reputazione URL.
Limita l'accesso ai siti web scelti in base alla categoria URL e/o alla reputazione URL.
Applica le azioni di policy per i siti web in base alle blacklist e alle whitelist degli URL.
REPUTAZIONI URL PREDEFINITE
SD WAN supporta i seguenti tipi di reputazioni URL predefinite. È inoltre possibile creare reputazioni personalizzate definite dall'utente. A ogni URL viene assegnato un valore: minore è il valore, maggiore è la reputazione.
Affidabile
Rischio basso
Rischio moderato
Sospetto
Rischio alto
Non definito
AZIONI DI FILTRO URL
Consenti—l'URL può essere visualizzato senza generare una voce di log.
Scarta pacchetto—il browser attende una risposta dal server e scarta i pacchetti. Non c'è modo di distinguere se ciò sia dovuto al ritardo nella risposta del server o se il firewall blocchi l'accesso al sito web.
Scarta sessione—il browser attende una risposta dal server e scarta la sessione. Non c'è modo di distinguere se ciò sia dovuto al ritardo nella risposta del server o se il firewall blocchi l'accesso al sito web.
Avvisa—consente l'URL e genera una voce di log nel registro del filtro URL.
Rifiuta—il browser visualizza un avviso e reimposta la connessione al server. Non c'è modo di distinguere se ciò sia dovuto al ritardo nella risposta del server o se il firewall reimposti l'accesso al sito web.
Blocca—l'URL viene bloccato. Gli utenti non vedranno una pagina di risposta e non potranno proseguire con il sito web. Questo genera anche una voce nel registro del filtro URL.
Chiedi—il browser presenta una pagina informativa che consente agli utenti di annullare l'operazione facendo clic su Annulla oppure di continuare con l'operazione dopo aver fatto clic su OK per http/https.
Informa—il browser presenta una pagina informativa che consente agli utenti di continuare dopo aver fatto clic su OK per http/https.
Motiva—il browser presenta una pagina informativa che consente agli utenti di annullare l'operazione facendo clic su Annulla oppure di continuare con l'operazione dopo aver inserito un messaggio di giustificazione e fatto clic su OK per http/https.
Sostituzione—specifica che è necessaria una password per consentire l'accesso al sito web nella categoria. Questo genera una voce nel registro del filtro URL.
Nell'esempio di caso d'uso seguente, eseguiremo quanto segue:
Rivedere e configurare un profilo di filtro URL (Attività 1).
Mostrare dove trovare le impostazioni di whitelist, blacklist, categoria e reputazione.
Rivedere e configurare una regola per applicare il filtro URL integrato nel profilo (Attività 2).
Nota: Colt potrebbe aver già definito alcune impostazioni di sicurezza standard come richiesto originariamente nel deployment iniziale. Prima di apportare ulteriori modifiche, assicurati di rivedere le impostazioni esistenti
ATTIVITÀ 1 - CONFIGURAZIONE DI UN პროფILO URL
Accedi al portale SD WAN.
Nel contesto Director, fai clic sulla Modelli di configurazione scheda.
Nella scheda Services (mostrata con l'icona a ingranaggio), seleziona Next Gen Firewall > Security > Profiles > URL Filtering.
Dall'elenco Organizzazione seleziona un'entità.
Verifica che il modello corretto sia selezionato nell'elenco dei modelli in alto a sinistra della finestra.
Fai clic sul + simbolo per aggiungere un nuovo filtro URL.

In questo caso d'uso, descriviamo come compilare i campi e mostriamo le opzioni per completare il profilo. Queste selezioni sono utilizzate come esempio e potrebbero non applicarsi alla tua configurazione.
Nel Nome campo, digita un nome per il filtro URL. Il nostro lo abbiamo chiamato Guest_URL_Filtering.
Nel Descrizione campo, digita una descrizione che spieghi lo scopo del filtro URL.
Nel Tag campo, digita parole chiave o frasi che consentono di filtrare l'URL. Questo è utile quando hai molte policy.
Dall'elenco Azione predefinita elenco, seleziona un'azione predefinita che desideri imporre al filtro URL. Nella maggior parte dei casi userai consenti o blocca; in questo caso abbiamo selezionato blocca.
Dall'elenco Modalità di ricerca cloud elenco, seleziona la modalità di ricerca cloud per cercare la classificazione del filtro URL nel cloud. Abbiamo selezionato mai. Puoi scegliere tra queste opzioni:
Nessuna corrispondenza predefinita—la ricerca cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL predefinita.
Nessuna corrispondenza definita dall'utente—la ricerca cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL definita dall'utente.
Nessuna corrispondenza predefinita definita dall'utente—la ricerca cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL predefinita.
Sempre—esegui una ricerca cloud per questo profilo.
Mai—non eseguire una ricerca cloud per questo profilo.
Dall'elenco Profilo LEF elenco, seleziona un profilo LEF per registrare i log di questo filtro.

Fai clic sul Blacklist scheda:
Dall'elenco Azione elenco, seleziona un'azione URL quando incontri un URL nella blacklist.
Nel Pattern sezione, fai clic sul + simbolo per bloccare URL specifici. Puoi specificare una stringa fissa o un pattern regex per corrispondere all'URL nella blacklist.
Nel Stringhe sezione, fai clic sul + simbolo per specificare la stringa URL completa che desideri bloccare. Abbiamo bloccato www.youtube.com.
Fai clic su OK.
Fai clic sulla scheda Whitelist:
Seleziona la casella di controllo Abilita registrazione per abilitare la registrazione della configurazione della whitelist.
Nella sezione Pattern, fai clic sul + simbolo per consentire URL specifici. Puoi specificare una stringa fissa o un pattern regex per corrispondere all'URL nella whitelist.
Nella sezione Stringhe, fai clic sul + simbolo per specificare la stringa URL completa che desideri consentire. Abbiamo consentito www.google.com.
Fai clic su OK.

Fai clic sul + simbolo per aggiungere un'azione basata sulla categoria.

Compila le informazioni per le azioni basate sulla categoria:
Nel Nome campo, digita un nome per l'azione basata sulla categoria. Il nostro lo abbiamo chiamato BlockedCategories.
Dall'elenco Azione elenco, seleziona un'azione URL. Abbiamo selezionato blocca.
Nel Categorie predefinite sezione, fai clic sul + simbolo per selezionare da un elenco di categorie predefinite. Abbiamo selezionato gioco d'azzardo.
Nel Categorie definite dall'utente sezione, fai clic sul + simbolo per selezionare dall'elenco delle categorie definite dall'utente.
Fai clic su OK.
Nella scheda Azione basata sulla reputazione:
Fai clic sul + simbolo per aggiungere azioni basate sulla reputazione.

Compila le informazioni per le azioni basate sulla reputazione:
Nel Nome campo, digita un nome per l'azione basata sulla reputazione. Il nostro lo abbiamo chiamato Sample.
Dall'elenco Azione elenco, seleziona un'azione URL quando incontri un URL in questa reputazione. Abbiamo selezionato rifiuta.
Nel Reputazioni predefinite sezione, fai clic sul + simbolo per selezionare da un elenco di reputazioni predefinite. Abbiamo selezionato rischio alto.
Fai clic su OK, quindi fai clic su OK di nuovo.
ATTIVITÀ 2 - CONFIGURAZIONE DELLE POLICY DI SICUREZZA
Nel contesto Director, fai clic sulla scheda Config Templates.
Nella scheda Services (mostrata con l'icona a ingranaggio), seleziona Next Gen Firewall > Security > Policies > Rules.
Dall'elenco Organization, seleziona un'entità. Assicurati di selezionare l'elenco dei modelli corretto in alto a sinistra della finestra.
Fai clic sul + simbolo per aggiungere una nuova policy di sicurezza, nota come regola.
Nota: Colt ha creato una policy predefinita per te durante la configurazione iniziale.

In questo caso d'uso, descriviamo come compilare i campi e mostriamo le opzioni per completare il profilo.

Compila le informazioni per aggiungere una regola:
Nel Nome campo, digita un nome per la regola della policy. Il nostro lo abbiamo chiamato Guest_URL_Rule.
Nel Descrizione campo, digita una descrizione che spieghi lo scopo del filtro URL.
Nel Tag campo, digita parole chiave o frasi che consentono di filtrare la regola. Questo è utile quando hai molte policy.
Fai clic sul Applica scheda.
Nel Azioni sezione, seleziona un pulsante per l'azione che si applica alla regola. Abbiamo selezionato Applica profilo di sicurezza.
Nel Profili sezione, seleziona la casella di controllo accanto a URL-Filtering e seleziona il filtro URL dall'elenco creato nell'Attività 1. Abbiamo selezionato Guest_URL_Filtering.
Nel Registro sezione, seleziona un pulsante per gli eventi da registrare e il profilo di registrazione associato. Abbiamo selezionato Mai.
Fai clic su OK.

Ultimo aggiornamento
È stato utile?