> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/all-docs-it/product/sd-wan-versa/casi-duso/url-filtering-1.md).

# CONFIGURAZIONE DEL FILTRO URL NEL FIREWALL SD-WAN

Questo caso d'uso mostra i passaggi da seguire per completare una regola di filtraggio URL su un template del brand SD WAN.

{% hint style="info" %}
Nota: per accedere alle funzionalità del firewall è necessario l'abbonamento al pacchetto Colt SD WAN Advanced Security
{% endhint %}

#### PANORAMICA

Configurare il firewall con la funzione di filtraggio URL consente di gestire l'accesso a Internet degli utenti. Il filtraggio URL impedisce agli utenti di accedere ai siti che la tua organizzazione considera improduttivi; consente un accesso web sicuro; e protegge da minacce sofisticate, inclusi malware e siti di phishing. Il filtraggio URL utilizza database locali per associare l'URL alla categoria e alla reputazione, per un processo di analisi completo.

#### COSA DEVI SAPERE SUL FILTRAGGIO URL

* Il filtraggio URL offre soluzioni di filtraggio ricche e flessibili per il traffico web.
* Oltre 450 milioni di URL sono categorizzati e vengono aggiornati continuamente.
* Ogni URL viene cercato nel database locale, quindi l'URL è associato a una categoria URL e a una reputazione URL.
* Limita l'accesso ai siti web che scegli in base alla categoria URL e/o alla reputazione URL.
* Applica azioni di policy per i siti web in base a blacklist e whitelist di URL.

#### REPUTAZIONI URL PREDEFINITE

SD WAN supporta i seguenti tipi di reputazioni URL predefinite. Puoi anche creare reputazioni personalizzate definite dall'utente. A ogni URL viene assegnato un valore: più basso è il valore, più alta è la reputazione.

* Affidabile
* Rischio basso
* Rischio moderato
* Sospetto
* Rischio alto
* Non definito

#### AZIONI DI FILTRAGGIO URL

* Consenti—l'URL può essere visualizzato senza generare una voce di log.
* Scarta pacchetto—il browser attende una risposta dal server e scarta i pacchetti. Non c'è modo di distinguere se ciò è dovuto alla risposta ritardata del server o al fatto che il firewall blocca l'accesso al sito web.
* Scarta sessione—il browser attende una risposta dal server e interrompe la sessione. Non c'è modo di distinguere se ciò è dovuto alla risposta ritardata del server o al fatto che il firewall blocca l'accesso al sito web.
* Avviso—consente l'URL e genera una voce nel registro del filtraggio URL.
* Rifiuta—il browser mostra un avviso e reimposta la connessione al server. Non c'è modo di distinguere se ciò è dovuto alla risposta ritardata del server o al fatto che il firewall reimposta l'accesso al sito web.
* Blocca—l'URL è bloccato. Gli utenti non vedranno una pagina di risposta e non potranno continuare con il sito web. Questo genera anche una voce nel registro del filtraggio URL.
* Chiedi—il browser mostra una pagina informativa che consente agli utenti di annullare l'operazione facendo clic su Annulla oppure di continuare con l'operazione dopo aver fatto clic su OK per http/https.
* Informa—il browser mostra una pagina informativa che consente agli utenti di continuare dopo aver fatto clic su OK per http/https.
* Giustifica—il browser mostra una pagina informativa che consente agli utenti di annullare l'operazione facendo clic su Annulla oppure di continuare con l'operazione dopo aver inserito un messaggio di giustificazione e aver fatto clic su OK per http/https.
* Override—specifica che è richiesta una password per consentire l'accesso al sito web nella categoria. Questo genera una voce nel registro del filtraggio URL.

Nel caso d'uso di esempio qui sotto, faremo quanto segue:

* Esaminare e configurare un profilo di filtraggio URL (Attività 1).
* Mostrare dove trovare le impostazioni di lista bianca, lista nera, categoria e reputazione.
* Esaminare e configurare una regola per applicare il filtraggio URL incorporato nel profilo (Attività 2).

{% hint style="info" %}
Nota: Colt potrebbe aver già definito alcune impostazioni di sicurezza standard, come richiesto inizialmente nella fase di distribuzione. Prima di apportare ulteriori modifiche, assicurati di rivedere le impostazioni esistenti.
{% endhint %}

### ATTIVITÀ 1 - CONFIGURAZIONE DI UN პროფilo DI FILTRAGGIO URL

1. Accedi al portale SD WAN.

2. Nel contesto Director, fai clic sulla scheda Modelli di configurazione.

3. Nella scheda Servizi (mostrata con l'icona a ingranaggio), seleziona Next Gen Firewall > Sicurezza > Profili > Filtraggio URL.

4. Dall'elenco Organizzazione, seleziona un'entità.

5. Verifica che il template corretto sia selezionato nell'elenco dei template in alto a sinistra della finestra.

6. Fai clic sul segno + per aggiungere un nuovo filtro URL.<br>

   <div align="left"><figure><img src="/files/14094f4fa6962a725f85d6b3dc653ec52d6473ef" alt=""><figcaption></figcaption></figure></div>

7. In questo caso d'uso, descriviamo come compilare i campi e mostriamo le opzioni per completare il profilo. Queste selezioni sono usate come esempio e potrebbero non applicarsi alla tua configurazione.
   * Nel **Nome** campo, digita un nome per il filtro URL. *Noi lo abbiamo chiamato Guest\_URL\_Filtering.*
   * Nel **Descrizione** campo, digita una descrizione che spieghi lo scopo del filtro URL.
   * Nel **Tag** campo, digita parole chiave o frasi che ti consentano di filtrare l'URL. Questo è utile quando hai molte policy.
   * Dal **Azione predefinita** elenco, seleziona un'azione predefinita da imporre al filtro URL. *Nella maggior parte dei casi userai consenti o blocca; in questo caso abbiamo selezionato blocca.*
   * Dal **Modalità di ricerca nel cloud** elenco, seleziona la modalità di ricerca nel cloud per cercare la classificazione del filtro URL nel cloud. *Abbiamo selezionato never.* Puoi selezionare una di queste opzioni:
     * Nessuna corrispondenza predefinita—la ricerca nel cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL predefinita.
     * Nessuna corrispondenza definita dall'utente—la ricerca nel cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL definita dall'utente.
     * Nessuna corrispondenza predefinita o definita dall'utente—la ricerca nel cloud viene eseguita solo quando l'URL non corrisponde a nessuna categoria URL predefinita.
     * Sempre—esegui una ricerca nel cloud per questo profilo.
     * Mai—non eseguire una ricerca nel cloud per questo profilo.<br>

8. Dal **Profilo LEF** elenco, seleziona un profilo LEF per registrare i log di questo filtro.<br>

   <div align="left"><figure><img src="/files/f58b763760bfaf2c32eed8d6c1d0d1595841f7c3" alt=""><figcaption></figcaption></figure></div>

9. Fai clic sulla **Lista nera** scheda:
   1. Dal **Azione** elenco, seleziona un'azione URL quando incontri un URL nella blacklist.
   2. Nel **Pattern** sezione, fai clic sul **segno +** per bloccare URL specifici. Puoi specificare una stringa fissa o un pattern regex per corrispondere all'URL nella blacklist.
   3. Nel **Stringhe** sezione, fai clic sul **segno +** per specificare l'intera stringa URL che vuoi bloccare. *Abbiamo bloccato [www.youtube.com](http://www.youtube.com).*<br>

10. Fai clic su **OK**.<br>

    <div align="left"><figure><img src="/files/195d59c92826ee26b12f083d8fee00867d3c67ee" alt=""><figcaption></figcaption></figure></div>

11. Fai clic sulla **Lista bianca** scheda:
    1. Seleziona la **Abilita registrazione** casella di controllo per abilitare la registrazione della configurazione della whitelist.
    2. Nel **Pattern** sezione, fai clic sul **segno +** per consentire URL specifici. Puoi specificare una stringa fissa o un pattern regex per corrispondere all'URL nella whitelist.
    3. Nel **Stringhe** sezione, fai clic sul **segno +** per specificare l'intera stringa URL che vuoi consentire. *Abbiamo consentito [www.google.com](http://www.google.com).*

12. Fai clic su **OK**.<br>

    <div align="left"><figure><img src="/files/d567dd6224ad1039015301a89480f6397855e389" alt=""><figcaption></figcaption></figure></div>

13. Fai clic sulla **segno +** per aggiungere un'azione basata sulla categoria. <br>

    <div align="left"><figure><img src="/files/971f59f63a672ecc141bb191e97b99c3ab4bf610" alt=""><figcaption></figcaption></figure></div>

14. Compila le informazioni per le azioni basate sulla categoria:
    1. Nel **Nome** campo, digita un nome per l'azione basata sulla categoria. *Noi l'abbiamo chiamato BlockedCategories.*
    2. Dal **Azione** elenco, seleziona un'azione URL. *Abbiamo selezionato blocca*.
    3. Nel **Categorie predefinite** sezione, fai clic sul segno + per selezionare da un elenco di categorie predefinite. *Abbiamo selezionato gambling.*
    4. Nel **Categorie definite dall'utente** sezione, fai clic sul segno + per selezionare dall'elenco delle categorie definite dall'utente.

15. Fai clic su **OK**.

16. Nel **Azione basata sulla reputazione** scheda:
    1. Fai clic sulla **segno +** per aggiungere azioni basate sulla reputazione. <br>

       <div align="left"><figure><img src="/files/12431d0c9d3739344eca38595cf9728ba75cf883" alt=""><figcaption></figcaption></figure></div>

17. Compila le informazioni per le azioni basate sulla reputazione:
    1. Nel **Nome** campo, digita un nome per l'azione basata sulla reputazione. *Noi l'abbiamo chiamato Sample.*&#x20;
    2. Dal **Azione** elenco, seleziona un'azione URL quando incontri un URL con questa reputazione. *Abbiamo selezionato rifiuta.*
    3. Nel **Reputazioni predefinite** sezione, fai clic sul segno + per selezionare da un elenco di reputazioni predefinite. *Abbiamo selezionato rischio alto.*

18. Fai clic su **OK**, quindi fai clic su **OK** di nuovo.

### ATTIVITÀ 2 - CONFIGURAZIONE DELLE POLICY DI SICUREZZA

1. Nel contesto Director, fai clic su **Modelli di configurazione** scheda.
2. Nel **Servizi** scheda (mostrata con l'icona a ingranaggio), seleziona **Next Gen Firewall > Sicurezza > Policy > Regole**.&#x20;
3. Dal **Organizzazione** elenco, seleziona un'entità. Assicurati di selezionare l'elenco dei template corretto in alto a sinistra della finestra.
4. Fai clic sulla **segno +** per aggiungere una nuova policy di sicurezza, nota come regola.

{% hint style="info" %}
**Nota:** Colt ha creato per te una policy predefinita durante la configurazione iniziale
{% endhint %}

<figure><img src="/files/ae78cbf2c3fa2f9c09ab909864ab2c6edf19dff2" alt=""><figcaption></figcaption></figure>

In questo caso d'uso, descriviamo come compilare i campi e mostriamo le opzioni per completare il profilo.

<figure><img src="/files/a5b4fedfd99b5239dfb1975c5e71b24df0559e49" alt=""><figcaption></figcaption></figure>

5. Compila le informazioni per aggiungere una regola:
   1. Nel **Nome** campo, digita un nome per la regola di policy. *Noi l'abbiamo chiamato Guest\_URL\_Rule.*
   2. Nel **Descrizione** campo, digita una descrizione che spieghi lo scopo del filtro URL.
   3. Nel **Tag** campo, digita parole chiave o frasi che ti consentano di filtrare la regola. Questo è utile quando hai molte policy.
6. Fai clic sulla **Applica** scheda.
   1. Nel **Azioni** sezione, seleziona un pulsante per l'azione che si applica alla regola. *Abbiamo selezionato Applica profilo di sicurezza.*
   2. Nel **Profili** sezione, seleziona la casella di controllo accanto a URL-Filtering e seleziona il filtro URL dall'elenco che hai creato nell'Attività 1. *Abbiamo selezionato Guest\_URL\_Filtering.*
   3. Nel **Log** sezione, seleziona un pulsante per gli eventi da registrare e il profilo di registrazione associato. *Abbiamo selezionato Never.*
7. Fai clic su **OK**.\ <br>

   <figure><img src="/files/64ccda948ce3107427cee3941f0341795fd7fe13" alt=""><figcaption></figcaption></figure>
