CONFIGURATION DU FILTRAGE D'URL DANS LE PARE-FEU SD-WAN
Comment configurer le filtrage d'URL par défaut pour préclasser le trafic dans le portail SD-WAN
Ce cas d’utilisation montre les étapes à suivre pour configurer une règle de filtrage d’URL sur un modèle de marque SD WAN.
Remarque : un abonnement au package Colt SD WAN Advanced Security est requis pour accéder aux fonctionnalités du pare-feu
APERÇU
La configuration de votre pare-feu avec la fonctionnalité de filtrage d’URL vous permet de gérer l’accès Internet de vos utilisateurs. Le filtrage d’URL empêche les utilisateurs d’accéder à des sites que votre organisation juge peu productifs ; permet un accès Web sécurisé ; et protège contre des menaces sophistiquées, notamment les logiciels malveillants et les sites de phishing. Le filtrage d’URL utilise des bases de données locales pour associer l’URL à la catégorie et à la réputation dans le cadre d’un processus de filtrage complet.
CE QUE VOUS DEVEZ SAVOIR SUR LE FILTRAGE D’URL
Le filtrage d’URL fournit des solutions de filtrage riches et flexibles pour le trafic Web.
Plus de 450 millions d’URL sont catégorisées et sont continuellement mises à jour.
Chaque URL est recherchée dans la base de données locale, de sorte que l’URL est associée à une catégorie et à une réputation d’URL.
Restreint l’accès aux sites Web que vous choisissez en fonction de la catégorie et/ou de la réputation de l’URL.
Applique les actions de politique pour les sites Web en fonction des listes noires et des listes blanches d’URL.
RÉPUTATIONS D’URL PRÉDÉFINIES
SD WAN prend en charge les types de réputations d’URL prédéfinies suivants. Vous pouvez également créer vos propres réputations définies par l’utilisateur. Des valeurs sont attribuées à chaque URL ; plus la valeur est faible, plus la réputation est élevée.
Fiable
Faible risque
Risque modéré
Suspect
Risque élevé
Indéfini
ACTIONS DE FILTRAGE D’URL
Autoriser — l’URL peut être consultée sans générer d’entrée de journal.
Abandonner le paquet — le navigateur attend une réponse du serveur et abandonne les paquets. Il n’est pas possible de déterminer s’il s’agit d’un retard de réponse du serveur ou si le pare-feu bloque l’accès au site Web.
Abandonner la session — le navigateur attend une réponse du serveur et abandonne la session. Il n’est pas possible de déterminer s’il s’agit d’un retard de réponse du serveur ou si le pare-feu bloque l’accès au site Web.
Alerter — autorise l’URL et génère une entrée dans le journal de filtrage d’URL.
Rejeter — le navigateur affiche une alerte et réinitialise la connexion au serveur. Il n’est pas possible de déterminer s’il s’agit d’un retard de réponse du serveur ou si le pare-feu réinitialise l’accès au site Web.
Bloquer — l’URL est bloquée. Les utilisateurs ne verront pas de page de réponse et ne pourront pas continuer vers le site Web. Cela génère également une entrée dans le journal de filtrage d’URL.
Demander — le navigateur affiche une page d’informations qui permet aux utilisateurs soit d’annuler l’opération en cliquant sur Annuler, soit de poursuivre l’opération après avoir cliqué sur OK pour http/https.
Informer — le navigateur affiche une page d’informations qui permet aux utilisateurs de continuer après avoir cliqué sur OK pour http/https.
Justifier — le navigateur affiche une page d’informations qui permet aux utilisateurs soit d’annuler l’opération en cliquant sur Annuler, soit de poursuivre l’opération après avoir saisi un message de justification et cliqué sur OK pour http/https.
Outrepasser — spécifie qu’un mot de passe est requis pour autoriser l’accès au site Web dans la catégorie. Cela génère une entrée dans le journal de filtrage d’URL.
Dans l’exemple de cas d’utilisation ci-dessous, nous allons :
Vérifier et configurer un profil de filtrage d’URL (tâche 1).
Montrer où trouver les paramètres de liste blanche, liste noire, catégorie et réputation.
Vérifier et configurer une règle pour appliquer le filtrage d’URL intégré dans le profil (tâche 2).
Remarque : Colt a peut-être déjà défini certains paramètres de sécurité standard comme demandé initialement lors du déploiement initial. Avant d’effectuer des modifications supplémentaires, assurez-vous de vérifier vos paramètres existants.
TÂCHE 1 - CONFIGURATION D’UN PROFIL DE FILTRAGE D’URL
Connectez-vous au portail SD-WAN.
Dans le contexte Director, cliquez sur l’onglet Config Templates.
Dans l’onglet Services (représenté par l’icône d’engrenage), sélectionnez Next Gen Firewall > Security > Profiles > URL Filtering.
Dans la liste Organisation, sélectionnez une entité.
Vérifiez que le bon modèle est sélectionné dans la liste des modèles en haut à gauche de la fenêtre.
Cliquez sur le signe + pour ajouter un nouveau filtre d’URL.

Dans ce cas d’utilisation, nous décrivons comment remplir les champs et montrons les options pour terminer le profil. Ces sélections sont utilisées à titre d’exemple et peuvent ne pas s’appliquer à votre configuration.
Dans le Nom champ, saisissez un nom pour le filtre d’URL. Nous avons nommé le nôtre Guest_URL_Filtering.
Dans le Description champ, saisissez une description qui explique l’objectif du filtre d’URL.
Dans le Balises champ, saisissez des mots-clés ou des expressions qui vous permettent de filtrer l’URL. Cela est utile lorsque vous avez de nombreuses politiques.
Dans la Action par défaut liste, sélectionnez une action par défaut que vous souhaitez appliquer au filtre d’URL. Dans la plupart des cas, vous utiliserez autoriser ou bloquer ; dans ce cas, nous avons sélectionné bloquer.
Dans la Mode de recherche cloud liste, sélectionnez le mode de recherche cloud pour rechercher la classification du filtre d’URL dans le cloud. Nous avons sélectionné jamais. Vous pouvez choisir parmi ces options :
Aucune correspondance prédéfinie — la recherche cloud est effectuée uniquement lorsque l’URL ne correspond à aucune catégorie d’URL prédéfinie.
Aucune correspondance définie par l’utilisateur — la recherche cloud est effectuée uniquement lorsque l’URL ne correspond à aucune catégorie d’URL définie par l’utilisateur.
Aucune correspondance prédéfinie définie par l’utilisateur — la recherche cloud est effectuée uniquement lorsque l’URL ne correspond à aucune catégorie d’URL prédéfinie.
Toujours — effectuer une recherche cloud pour ce profil.
Jamais — ne pas effectuer de recherche cloud pour ce profil.
Dans la Profil LEF liste, sélectionnez un profil LEF pour enregistrer les journaux de ce filtre.

Cliquez sur Liste noire onglet :
Dans la Action liste, sélectionnez une action d’URL lorsque vous rencontrez une URL figurant sur la liste noire.
Dans le Motif section, cliquez sur le signe + pour bloquer des URL spécifiques. Vous pouvez spécifier une chaîne fixe ou un motif regex pour correspondre à l’URL figurant sur la liste noire.
Dans le Chaînes section, cliquez sur le signe + pour spécifier la chaîne URL complète que vous souhaitez bloquer. Nous avons bloqué www.youtube.com.
Cliquez sur OK.

Cliquez sur Liste blanche onglet :
Sélectionnez la Activer la journalisation case à cocher pour activer la journalisation de la configuration de la liste blanche.
Dans le Motif section, cliquez sur le signe + pour autoriser des URL spécifiques. Vous pouvez spécifier une chaîne fixe ou un motif regex pour correspondre à l’URL figurant sur la liste blanche.
Dans le Chaînes section, cliquez sur le signe + pour spécifier la chaîne URL complète que vous souhaitez autoriser. Nous avons autorisé www.google.com.
Cliquez sur OK.

Cliquez sur signe + pour ajouter une action basée sur une catégorie.

Renseignez les informations pour les actions basées sur une catégorie :
Dans le Nom champ, saisissez un nom pour l’action basée sur une catégorie. Nous avons nommé la nôtre BlockedCategories.
Dans la Action liste, sélectionnez une action d’URL. Nous avons sélectionné bloquer.
Dans le Catégories prédéfinies section, cliquez sur le signe + pour sélectionner dans une liste de catégories prédéfinies. Nous avons sélectionné jeux d’argent.
Dans le Catégories définies par l’utilisateur section, cliquez sur le signe + pour sélectionner dans la liste des catégories définies par l’utilisateur.
Cliquez sur OK.
Dans le Action basée sur la réputation onglet :
Cliquez sur signe + pour ajouter des actions basées sur la réputation.

Renseignez les informations pour les actions basées sur la réputation :
Dans le Nom champ, saisissez un nom pour l’action basée sur la réputation. Nous avons nommé la nôtre Sample.
Dans la Action liste, sélectionnez une action d’URL lorsque vous rencontrez une URL dans cette réputation. Nous avons sélectionné rejeter.
Dans le Réputations prédéfinies section, cliquez sur le signe + pour sélectionner dans une liste de réputations prédéfinies. Nous avons sélectionné à haut risque.
Cliquez sur OK, puis cliquez sur OK à nouveau.
TÂCHE 2 - CONFIGURATION DES POLITIQUES DE SÉCURITÉ
Dans le contexte Director, cliquez sur le Modèles de configuration onglet.
Dans le Services onglet (représenté par une icône d’engrenage), sélectionnez Next Gen Firewall > Security > Policies > Rules.
Dans la Organisation liste, sélectionnez une entité. Assurez-vous de sélectionner la bonne liste de modèles en haut à gauche de la fenêtre.
Cliquez sur signe + pour ajouter une nouvelle politique de sécurité, appelée règle.
Remarque : Colt a créé une politique par défaut pour vous lors de la configuration initiale

Dans ce cas d’utilisation, nous décrivons comment remplir les champs et montrons les options pour terminer le profil.

Renseignez les informations pour ajouter une règle :
Dans le Nom champ, saisissez un nom pour la règle de politique. Nous avons nommé la nôtre Guest_URL_Rule.
Dans le Description champ, saisissez une description qui explique l’objectif du filtre d’URL.
Dans le Balises champ, saisissez des mots-clés ou des expressions qui vous permettent de filtrer la règle. Cela est utile lorsque vous avez de nombreuses politiques.
Cliquez sur Appliquer onglet.
Dans le Actions section, sélectionnez un bouton pour l’action qui s’applique à la règle. Nous avons sélectionné Appliquer le profil de sécurité.
Dans le Profils section, cochez la case à côté de URL-Filtering et sélectionnez le filtre d’URL dans la liste que vous avez créée à la tâche 1. Nous avons sélectionné Guest_URL_Filtering.
Dans le Journal section, sélectionnez un bouton pour les événements à journaliser et le profil de journalisation associé. Nous avons sélectionné jamais.
Cliquez sur OK.

Mis à jour
Ce contenu vous a-t-il été utile ?