For the complete documentation index, see llms.txt. This page is also available as Markdown.

CONFIGURAZIONE DEL FILTRAGGIO URL NEL FIREWALL SD-WAN

Come configurare il filtraggio URL predefinito per pre-classificare il traffico nel portale SD-WAN

Questo caso d'uso mostra i passaggi da seguire per completare una regola di filtraggio URL su un template del brand SD WAN.

Nota: per accedere alle funzionalità del firewall è necessario l'abbonamento al pacchetto Colt SD WAN Advanced Security

PANORAMICA

Configurare il firewall con la funzione di filtraggio URL consente di gestire l'accesso a Internet degli utenti. Il filtraggio URL impedisce agli utenti di accedere ai siti che la tua organizzazione considera improduttivi; consente un accesso web sicuro; e protegge da minacce sofisticate, inclusi malware e siti di phishing. Il filtraggio URL utilizza database locali per associare l'URL alla categoria e alla reputazione, per un processo di analisi completo.

COSA DEVI SAPERE SUL FILTRAGGIO URL

  • Il filtraggio URL offre soluzioni di filtraggio ricche e flessibili per il traffico web.

  • Oltre 450 milioni di URL sono categorizzati e vengono aggiornati continuamente.

  • Ogni URL viene cercato nel database locale, quindi l'URL è associato a una categoria URL e a una reputazione URL.

  • Limita l'accesso ai siti web che scegli in base alla categoria URL e/o alla reputazione URL.

  • Applica azioni di policy per i siti web in base a blacklist e whitelist di URL.

REPUTAZIONI URL PREDEFINITE

SD WAN supporta i seguenti tipi di reputazioni URL predefinite. Puoi anche creare reputazioni personalizzate definite dall'utente. A ogni URL viene assegnato un valore: più basso è il valore, più alta è la reputazione.

  • Affidabile

  • Rischio basso

  • Rischio moderato

  • Sospetto

  • Rischio alto

  • Non definito

AZIONI DI FILTRAGGIO URL

  • Consenti—l'URL può essere visualizzato senza generare una voce di log.

  • Scarta pacchetto—il browser attende una risposta dal server e scarta i pacchetti. Non c'è modo di distinguere se ciò è dovuto alla risposta ritardata del server o al fatto che il firewall blocca l'accesso al sito web.

  • Scarta sessione—il browser attende una risposta dal server e interrompe la sessione. Non c'è modo di distinguere se ciò è dovuto alla risposta ritardata del server o al fatto che il firewall blocca l'accesso al sito web.

  • Avviso—consente l'URL e genera una voce nel registro del filtraggio URL.

  • Rifiuta—il browser mostra un avviso e reimposta la connessione al server. Non c'è modo di distinguere se ciò è dovuto alla risposta ritardata del server o al fatto che il firewall reimposta l'accesso al sito web.

  • Blocca—l'URL è bloccato. Gli utenti non vedranno una pagina di risposta e non potranno continuare con il sito web. Questo genera anche una voce nel registro del filtraggio URL.

  • Chiedi—il browser mostra una pagina informativa che consente agli utenti di annullare l'operazione facendo clic su Annulla oppure di continuare con l'operazione dopo aver fatto clic su OK per http/https.

  • Informa—il browser mostra una pagina informativa che consente agli utenti di continuare dopo aver fatto clic su OK per http/https.

  • Giustifica—il browser mostra una pagina informativa che consente agli utenti di annullare l'operazione facendo clic su Annulla oppure di continuare con l'operazione dopo aver inserito un messaggio di giustificazione e aver fatto clic su OK per http/https.

  • Override—specifica che è richiesta una password per consentire l'accesso al sito web nella categoria. Questo genera una voce nel registro del filtraggio URL.

Nel caso d'uso di esempio qui sotto, faremo quanto segue:

  • Esaminare e configurare un profilo di filtraggio URL (Attività 1).

  • Mostrare dove trovare le impostazioni di lista bianca, lista nera, categoria e reputazione.

  • Esaminare e configurare una regola per applicare il filtraggio URL incorporato nel profilo (Attività 2).

Nota: Colt potrebbe aver già definito alcune impostazioni di sicurezza standard, come richiesto inizialmente nella fase di distribuzione. Prima di apportare ulteriori modifiche, assicurati di rivedere le impostazioni esistenti.

ATTIVITÀ 1 - CONFIGURAZIONE DI UN პროფilo DI FILTRAGGIO URL

  1. Accedi al portale SD WAN.

  2. Nel contesto Director, fai clic sulla scheda Modelli di configurazione.

  3. Nella scheda Servizi (mostrata con l'icona a ingranaggio), seleziona Next Gen Firewall > Sicurezza > Profili > Filtraggio URL.

  4. Dall'elenco Organizzazione, seleziona un'entità.

  5. Verifica che il template corretto sia selezionato nell'elenco dei template in alto a sinistra della finestra.

  6. Fai clic sul segno + per aggiungere un nuovo filtro URL.

  1. In questo caso d'uso, descriviamo come compilare i campi e mostriamo le opzioni per completare il profilo. Queste selezioni sono usate come esempio e potrebbero non applicarsi alla tua configurazione.

    • Nel Nome campo, digita un nome per il filtro URL. Noi lo abbiamo chiamato Guest_URL_Filtering.

    • Nel Descrizione campo, digita una descrizione che spieghi lo scopo del filtro URL.

    • Nel Tag campo, digita parole chiave o frasi che ti consentano di filtrare l'URL. Questo è utile quando hai molte policy.

    • Dal Azione predefinita elenco, seleziona un'azione predefinita da imporre al filtro URL. Nella maggior parte dei casi userai consenti o blocca; in questo caso abbiamo selezionato blocca.

    • Dal Modalità di ricerca nel cloud elenco, seleziona la modalità di ricerca nel cloud per cercare la classificazione del filtro URL nel cloud. Abbiamo selezionato never. Puoi selezionare una di queste opzioni:

      • Nessuna corrispondenza predefinita—la ricerca nel cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL predefinita.

      • Nessuna corrispondenza definita dall'utente—la ricerca nel cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL definita dall'utente.

      • Nessuna corrispondenza predefinita o definita dall'utente—la ricerca nel cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL predefinita.

      • Sempre—esegui una ricerca nel cloud per questo profilo.

      • Mai—non eseguire una ricerca nel cloud per questo profilo.

  2. Dal Profilo LEF elenco, seleziona un profilo LEF per registrare i log di questo filtro.

  3. Fai clic sulla Lista nera scheda:

    1. Dal Azione elenco, seleziona un'azione URL quando incontri un URL nella blacklist.

    2. Nel Pattern sezione, fai clic sul segno + per bloccare URL specifici. Puoi specificare una stringa fissa o un pattern regex per corrispondere all'URL nella blacklist.

    3. Nel Stringhe sezione, fai clic sul segno + per specificare l'intera stringa URL che vuoi bloccare. Abbiamo bloccato www.youtube.com.

  4. Fai clic su OK.

  5. Fai clic sulla Lista bianca scheda:

    1. Seleziona la Abilita registrazione casella di controllo per abilitare la registrazione della configurazione della whitelist.

    2. Nel Pattern sezione, fai clic sul segno + per consentire URL specifici. Puoi specificare una stringa fissa o un pattern regex per corrispondere all'URL nella whitelist.

    3. Nel Stringhe sezione, fai clic sul segno + per specificare l'intera stringa URL che vuoi consentire. Abbiamo consentito www.google.com.

  6. Fai clic su OK.

  7. Fai clic sulla segno + per aggiungere un'azione basata sulla categoria.

  1. Compila le informazioni per le azioni basate sulla categoria:

    1. Nel Nome campo, digita un nome per l'azione basata sulla categoria. Noi l'abbiamo chiamato BlockedCategories.

    2. Dal Azione elenco, seleziona un'azione URL. Abbiamo selezionato blocca.

    3. Nel Categorie predefinite sezione, fai clic sul segno + per selezionare da un elenco di categorie predefinite. Abbiamo selezionato gambling.

    4. Nel Categorie definite dall'utente sezione, fai clic sul segno + per selezionare dall'elenco delle categorie definite dall'utente.

  2. Fai clic su OK.

  3. Nel Azione basata sulla reputazione scheda:

    1. Fai clic sulla segno + per aggiungere azioni basate sulla reputazione.

  1. Compila le informazioni per le azioni basate sulla reputazione:

    1. Nel Nome campo, digita un nome per l'azione basata sulla reputazione. Noi l'abbiamo chiamato Sample.

    2. Dal Azione elenco, seleziona un'azione URL quando incontri un URL con questa reputazione. Abbiamo selezionato rifiuta.

    3. Nel Reputazioni predefinite sezione, fai clic sul segno + per selezionare da un elenco di reputazioni predefinite. Abbiamo selezionato rischio alto.

  2. Fai clic su OK, quindi fai clic su OK di nuovo.

ATTIVITÀ 2 - CONFIGURAZIONE DELLE POLICY DI SICUREZZA

  1. Nel contesto Director, fai clic su Modelli di configurazione scheda.

  2. Nel Servizi scheda (mostrata con l'icona a ingranaggio), seleziona Next Gen Firewall > Sicurezza > Policy > Regole.

  3. Dal Organizzazione elenco, seleziona un'entità. Assicurati di selezionare l'elenco dei template corretto in alto a sinistra della finestra.

  4. Fai clic sulla segno + per aggiungere una nuova policy di sicurezza, nota come regola.

Nota: Colt ha creato per te una policy predefinita durante la configurazione iniziale

In questo caso d'uso, descriviamo come compilare i campi e mostriamo le opzioni per completare il profilo.

  1. Compila le informazioni per aggiungere una regola:

    1. Nel Nome campo, digita un nome per la regola di policy. Noi l'abbiamo chiamato Guest_URL_Rule.

    2. Nel Descrizione campo, digita una descrizione che spieghi lo scopo del filtro URL.

    3. Nel Tag campo, digita parole chiave o frasi che ti consentano di filtrare la regola. Questo è utile quando hai molte policy.

  2. Fai clic sulla Applica scheda.

    1. Nel Azioni sezione, seleziona un pulsante per l'azione che si applica alla regola. Abbiamo selezionato Applica profilo di sicurezza.

    2. Nel Profili sezione, seleziona la casella di controllo accanto a URL-Filtering e seleziona il filtro URL dall'elenco che hai creato nell'Attività 1. Abbiamo selezionato Guest_URL_Filtering.

    3. Nel Log sezione, seleziona un pulsante per gli eventi da registrare e il profilo di registrazione associato. Abbiamo selezionato Never.

  3. Fai clic su OK.

Ultimo aggiornamento

È stato utile?