> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/all-docs-it/product/sd-wan-versa/casi-duso/url-filtering.md).

# USO DEL FILTRO URL CON SD-WAN

Questo caso d'uso mostra i passaggi necessari per completare una regola di filtro URL su un modello di branch SD WAN.

{% hint style="info" %}
Nota: per accedere alle funzionalità del firewall è richiesta la sottoscrizione al pacchetto Colt SD WAN Advanced Security.
{% endhint %}

### PANORAMICA

La configurazione del firewall con la funzionalità di filtro URL consente di gestire l'accesso a Internet degli utenti. Il filtro URL impedisce agli utenti di accedere ai siti che la tua organizzazione considera improduttivi; consente un accesso web sicuro; e protegge da minacce sofisticate, inclusi malware e siti di phishing. Il filtro URL utilizza database locali per associare l'URL alla categoria e alla reputazione per un processo di analisi completo.

#### COSA DEVI SAPERE SUL FILTRO URL

* Il filtro URL offre soluzioni di filtraggio ricche e flessibili per il traffico web.
* Più di 450 milioni di URL sono catalogati e vengono aggiornati continuamente.
* Ogni URL viene cercato nel database locale, quindi l'URL è associato a una categoria URL e a una reputazione URL.
* Limita l'accesso ai siti web scelti in base alla categoria URL e/o alla reputazione URL.
* Applica le azioni di policy per i siti web in base alle blacklist e alle whitelist degli URL.

#### REPUTAZIONI URL PREDEFINITE

SD WAN supporta i seguenti tipi di reputazioni URL predefinite. È inoltre possibile creare reputazioni personalizzate definite dall'utente. A ogni URL viene assegnato un valore: minore è il valore, maggiore è la reputazione.

* Affidabile
* Rischio basso
* Rischio moderato
* Sospetto
* Rischio alto
* Non definito

#### AZIONI DI FILTRO URL

* Consenti—l'URL può essere visualizzato senza generare una voce di log.
* Scarta pacchetto—il browser attende una risposta dal server e scarta i pacchetti. Non c'è modo di distinguere se ciò sia dovuto al ritardo nella risposta del server o se il firewall blocchi l'accesso al sito web.
* Scarta sessione—il browser attende una risposta dal server e scarta la sessione. Non c'è modo di distinguere se ciò sia dovuto al ritardo nella risposta del server o se il firewall blocchi l'accesso al sito web.
* Avvisa—consente l'URL e genera una voce di log nel registro del filtro URL.
* Rifiuta—il browser visualizza un avviso e reimposta la connessione al server. Non c'è modo di distinguere se ciò sia dovuto al ritardo nella risposta del server o se il firewall reimposti l'accesso al sito web.
* Blocca—l'URL viene bloccato. Gli utenti non vedranno una pagina di risposta e non potranno proseguire con il sito web. Questo genera anche una voce nel registro del filtro URL.
* Chiedi—il browser presenta una pagina informativa che consente agli utenti di annullare l'operazione facendo clic su Annulla oppure di continuare con l'operazione dopo aver fatto clic su OK per http/https.
* Informa—il browser presenta una pagina informativa che consente agli utenti di continuare dopo aver fatto clic su OK per http/https.
* Motiva—il browser presenta una pagina informativa che consente agli utenti di annullare l'operazione facendo clic su Annulla oppure di continuare con l'operazione dopo aver inserito un messaggio di giustificazione e fatto clic su OK per http/https.
* Sostituzione—specifica che è necessaria una password per consentire l'accesso al sito web nella categoria. Questo genera una voce nel registro del filtro URL.

Nell'esempio di caso d'uso seguente, eseguiremo quanto segue:

* Rivedere e configurare un profilo di filtro URL (Attività 1).
* Mostrare dove trovare le impostazioni di whitelist, blacklist, categoria e reputazione.
* Rivedere e configurare una regola per applicare il filtro URL integrato nel profilo (Attività 2).

{% hint style="info" %}
**Nota:** Colt potrebbe aver già definito alcune impostazioni di sicurezza standard come richiesto originariamente nel deployment iniziale. Prima di apportare ulteriori modifiche, assicurati di rivedere le impostazioni esistenti
{% endhint %}

### ATTIVITÀ 1 - CONFIGURAZIONE DI UN პროფILO URL

1. Accedi al portale SD WAN.

2. Nel contesto Director, fai clic sulla **Modelli di configurazione** scheda.

3. Nella scheda Services (mostrata con l'icona a ingranaggio), seleziona **Next Gen Firewall > Security > Profiles > URL Filtering**.

4. Dall'elenco **Organizzazione** seleziona un'entità.

5. Verifica che il modello corretto sia selezionato nell'elenco dei modelli in alto a sinistra della finestra.

6. Fai clic sul **+  simbolo** per aggiungere un nuovo filtro URL.<br>

   <div align="left"><figure><img src="/files/a6e6857c0a1fafb1185664d3d66bf01e1b3bc3e6" alt=""><figcaption></figcaption></figure></div>

7. In questo caso d'uso, descriviamo come compilare i campi e mostriamo le opzioni per completare il profilo. Queste selezioni sono utilizzate come esempio e potrebbero non applicarsi alla tua configurazione.
   * Nel **Nome** campo, digita un nome per il filtro URL. *Il nostro lo abbiamo chiamato Guest\_URL\_Filtering.*
   * Nel **Descrizione** campo, digita una descrizione che spieghi lo scopo del filtro URL.
   * Nel **Tag** campo, digita parole chiave o frasi che consentono di filtrare l'URL. Questo è utile quando hai molte policy.
   * Dall'elenco **Azione predefinita** elenco, seleziona un'azione predefinita che desideri imporre al filtro URL. *Nella maggior parte dei casi userai consenti o blocca; in questo caso abbiamo selezionato blocca.*
   * Dall'elenco **Modalità di ricerca cloud** elenco, seleziona la modalità di ricerca cloud per cercare la classificazione del filtro URL nel cloud. *Abbiamo selezionato mai.* Puoi scegliere tra queste opzioni:
     * Nessuna corrispondenza predefinita—la ricerca cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL predefinita.
     * Nessuna corrispondenza definita dall'utente—la ricerca cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL definita dall'utente.
     * Nessuna corrispondenza predefinita definita dall'utente—la ricerca cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL predefinita.
     * Sempre—esegui una ricerca cloud per questo profilo.
     * Mai—non eseguire una ricerca cloud per questo profilo.

8. Dall'elenco **Profilo LEF** elenco, seleziona un profilo LEF per registrare i log di questo filtro.<br>

   <div align="left"><figure><img src="/files/694f363a7f08a718cde8dedd6dbe0fa7f6430008" alt=""><figcaption></figcaption></figure></div>

9. Fai clic sul **Blacklist** scheda:
   1. Dall'elenco **Azione** elenco, seleziona un'azione URL quando incontri un URL nella blacklist.
   2. Nel **Pattern** sezione, fai clic sul **+ simbolo** per bloccare URL specifici. Puoi specificare una stringa fissa o un pattern regex per corrispondere all'URL nella blacklist.
   3. Nel **Stringhe** sezione, fai clic sul + **simbolo** per specificare la stringa URL completa che desideri bloccare. *Abbiamo bloccato [www.youtube.com](http://www.youtube.com).*

10. Fai clic su **OK**.

11. Fai clic sulla scheda Whitelist:
    1. Seleziona la casella di controllo Abilita registrazione per abilitare la registrazione della configurazione della whitelist.
    2. Nella sezione Pattern, fai clic sul + simbolo per consentire URL specifici. Puoi specificare una stringa fissa o un pattern regex per corrispondere all'URL nella whitelist.
    3. Nella sezione Stringhe, fai clic sul + simbolo per specificare la stringa URL completa che desideri consentire. *Abbiamo consentito [www.google.com](http://www.google.com).*

12. Fai clic su **OK***.*\ <br>

    <div align="left"><figure><img src="/files/7f8d0cca0a673d0b3cbb28b04d1a74cc02547ee0" alt=""><figcaption></figcaption></figure></div>

13. Fai clic sul **+ simbolo** per aggiungere un'azione basata sulla categoria. <br>

    <div align="left"><figure><img src="/files/bfa28a2c0f212f267b588f69eb20bb63c388fccc" alt=""><figcaption></figcaption></figure></div>

14. Compila le informazioni per le azioni basate sulla categoria:
    1. Nel **Nome** campo, digita un nome per l'azione basata sulla categoria. *Il nostro lo abbiamo chiamato BlockedCategories.*
    2. Dall'elenco **Azione** elenco, seleziona un'azione URL. *Abbiamo selezionato blocca*.
    3. Nel **Categorie predefinite** sezione, fai clic sul **+ simbolo** per selezionare da un elenco di categorie predefinite. *Abbiamo selezionato gioco d'azzardo.*
    4. Nel **Categorie definite dall'utente** sezione, fai clic sul **+ simbolo** per selezionare dall'elenco delle categorie definite dall'utente.

15. Fai clic su **OK**.

16. Nella scheda Azione basata sulla reputazione:
    1. Fai clic sul + simbolo per aggiungere azioni basate sulla reputazione. \ <br>

       <div align="left"><figure><img src="/files/6d5b19f05cc4473fad92f8e52e745fe31f5863a9" alt=""><figcaption></figcaption></figure></div>

17. Compila le informazioni per le azioni basate sulla reputazione:
    1. Nel **Nome** campo, digita un nome per l'azione basata sulla reputazione. *Il nostro lo abbiamo chiamato Sample.*&#x20;
    2. Dall'elenco **Azione** elenco, seleziona un'azione URL quando incontri un URL in questa reputazione. *Abbiamo selezionato rifiuta.*
    3. Nel **Reputazioni predefinite** sezione, fai clic sul **+ simbolo** per selezionare da un elenco di reputazioni predefinite. *Abbiamo selezionato rischio alto.*

18. Fai clic su **OK**, quindi fai clic su **OK** di nuovo.

### ATTIVITÀ 2 - CONFIGURAZIONE DELLE POLICY DI SICUREZZA

1. Nel contesto Director, fai clic sulla scheda Config Templates.
2. Nella scheda Services (mostrata con l'icona a ingranaggio), seleziona Next Gen Firewall  > Security > Policies > Rules.&#x20;
3. Dall'elenco Organization, seleziona un'entità. Assicurati di selezionare l'elenco dei modelli corretto in alto a sinistra della finestra.
4. Fai clic sul + simbolo per aggiungere una nuova policy di sicurezza, nota come regola.

{% hint style="info" %}
Nota: Colt ha creato una policy predefinita per te durante la configurazione iniziale.
{% endhint %}

<figure><img src="/files/31c63db9a7971943b5454aa1a8725523c9a9e60b" alt=""><figcaption></figcaption></figure>

In questo caso d'uso, descriviamo come compilare i campi e mostriamo le opzioni per completare il profilo.

<figure><img src="/files/d9c3a9abf79c2faa325481d609f0519d83fcceb9" alt=""><figcaption></figcaption></figure>

5. Compila le informazioni per aggiungere una regola:
   1. Nel **Nome** campo, digita un nome per la regola della policy. *Il nostro lo abbiamo chiamato Guest\_URL\_Rule.*
   2. Nel **Descrizione** campo, digita una descrizione che spieghi lo scopo del filtro URL.
   3. Nel **Tag** campo, digita parole chiave o frasi che consentono di filtrare la regola. Questo è utile quando hai molte policy.<br>
6. Fai clic sul **Applica** scheda.
   1. Nel **Azioni** sezione, seleziona un pulsante per l'azione che si applica alla regola. *Abbiamo selezionato Applica profilo di sicurezza.*
   2. Nel **Profili** sezione, seleziona la casella di controllo accanto a URL-Filtering e seleziona il filtro URL dall'elenco creato nell'Attività 1. *Abbiamo selezionato Guest\_URL\_Filtering.*
   3. Nel **Registro** sezione, seleziona un pulsante per gli eventi da registrare e il profilo di registrazione associato. *Abbiamo selezionato Mai.*<br>
7. Fai clic su **OK**.\ <br>

   <figure><img src="/files/220f49a2051ae97478888c7d27cfa033ce95d338" alt=""><figcaption></figcaption></figure>
