> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/ja/product/sd-wan-versa/ysuksu/url-filtering.md).

# SD WANでURLフィルタリングを使用する

このユースケースでは、SD WAN ブランチ テンプレートで URL フィルタリングのルールを完了するために必要な手順を示します。

{% hint style="info" %}
注意: ファイアウォール機能にアクセスするには、Colt SD WAN Advanced Security パッケージへのサブスクリプションが必要です。
{% endhint %}

### 概要

ファイアウォールをURLフィルタリング機能で設定すると、ユーザーのインターネットアクセスを管理できます。URLフィルタリングは、組織が非生産的と判断したサイトへのアクセスを防ぎ、安全なWebアクセスを可能にし、マルウェアやフィッシングサイトを含む高度な脅威から保護します。URLフィルタリングはローカルデータベースを使用して、URLをカテゴリおよびレピュテーションに関連付け、包括的なスクリーニングを行います。

#### URLフィルタリングについて知っておくべきこと

* URLフィルタリングは、Webトラフィックに対して豊富で柔軟なフィルタリングソリューションを提供します。
* 4億5,000万件を超えるURLが分類され、継続的に更新されています。
* 各URLはローカルデータベースで検索されるため、URLはURLカテゴリとURLレピュテーションに関連付けられます。
* URLカテゴリやURLレピュテーションに基づいて、選択したWebサイトへのアクセスを制限します。
* URLのブラックリストおよびホワイトリストに基づいて、Webサイトに対するポリシーアクションを適用します。

#### 事前定義されたURLレピュテーション

SD WANは、以下の種類の事前定義URLレピュテーションをサポートします。ユーザー定義のレピュテーションを作成することもできます。各URLには値が割り当てられ、値が低いほどレピュテーションは高くなります。

* 信頼できる
* 低リスク
* 中リスク
* 疑わしい
* 高リスク
* 未定義

#### URLフィルタリングのアクション

* 許可—URLを表示できますが、エントリログは生成されません。
* ドロップパケット—ブラウザーはサーバーからの応答を待機し、パケットを破棄します。サーバーの応答遅延によるものか、ファイアウォールがWebサイトへのアクセスをブロックしているのかを判別する方法はありません。
* ドロップセッション—ブラウザーはサーバーからの応答を待機し、セッションを切断します。サーバーの応答遅延によるものか、ファイアウォールがWebサイトへのアクセスをブロックしているのかを判別する方法はありません。
* 警告—URLを許可し、URLフィルタリングログにログエントリを生成します。
* 拒否—ブラウザーに警告を表示し、サーバーへの接続をリセットします。サーバーの応答遅延によるものか、ファイアウォールがWebサイトへのアクセスをリセットしているのかを判別する方法はありません。
* ブロック—URLをブロックします。ユーザーには応答ページが表示されず、Webサイトを続行できません。これにより、URLフィルタリングログにもログが生成されます。
* 確認—ブラウザーに情報ページを表示し、ユーザーは［キャンセル］をクリックして操作を中止するか、http/https の［OK］をクリックして続行できます。
* 通知—ブラウザーに情報ページを表示し、ユーザーは http/https の［OK］をクリックして続行できます。
* 理由入力—ブラウザーに情報ページを表示し、ユーザーは［キャンセル］をクリックして操作を中止するか、理由メッセージを入力してから http/https の［OK］をクリックして続行できます。
* オーバーライド—カテゴリ内のWebサイトへのアクセスを許可するにはパスワードが必要であることを指定します。これにより、URLフィルタリングログにエントリが生成されます。

以下の使用例では、次のことを行います。

* URLフィルタリングプロファイルを確認して設定します（タスク1）。
* ホワイトリスト、ブラックリスト、カテゴリ、レピュテーションの設定箇所を示します。
* プロファイルに組み込まれたURLフィルタリングを適用するルールを確認して設定します（タスク2）。

{% hint style="info" %}
**注：** Colt は、当初の導入時に最初のご要望どおり、標準的なセキュリティ設定の一部をすでに定義している場合があります。追加の変更を行う前に、既存の設定を必ず確認してください。
{% endhint %}

### タスク 1 - URL プロファイルの構成

1. SD-WAN ポータルにログインします。

2. Director コンテキストで、 **Config Templates** タブをクリックします。

3. ［サービス］タブ（歯車アイコンで表示）で、 **次世代ファイアウォール > セキュリティ > プロファイル > URL フィルタリング**.

4. 〜から **組織** リストからエンティティを選択します。

5. ウィンドウ左上のテンプレート一覧で、正しいテンプレートが選択されていることを確認します。

6. 次の **＋ 記号** を追加して、新しい URL フィルターを作成します。<br>

   <div align="left"><figure><img src="/files/9f86ccec0f55ee7f8c054de06abac5c4a2fe7e45" alt=""><figcaption></figcaption></figure></div>

7. このユースケースでは、フィールドの入力方法と、プロファイルを完成させるためのオプションを示します。これらの選択は例として使用されており、環境には当てはまらない場合があります。
   * 〜で **名称** フィールドに、URLフィルターの名前を入力します。 *私たちは Guest\_URL\_Filtering と名付けました。*
   * 〜で **説明** フィールドに、URLフィルターの目的を説明する説明を入力します。
   * 〜で **タグ** フィールドに、URLをフィルタリングするためのキーワードまたはフレーズを入力します。これは、ポリシーが多数ある場合に便利です。
   * 〜から **デフォルトアクション** 一覧で、URLフィルターに適用する既定のアクションを選択します。 *多くの場合は allow または block を使用します。この例では block を選択しました。*
   * 〜から **クラウド検索モード** 一覧で、クラウド上でURLフィルター分類を検索するためのクラウド検索モードを選択します。 *「never」を選択しました。* 次のオプションから選択できます。
     * 事前定義一致なし—URLが事前定義されたURLカテゴリのいずれにも一致しない場合にのみクラウド検索を実行します。
     * ユーザー定義一致なし—URLがユーザー定義のURLカテゴリのいずれにも一致しない場合にのみクラウド検索を実行します。
     * 事前ユーザー定義一致なし—URLが事前定義されたURLカテゴリのいずれにも一致しない場合にのみクラウド検索を実行します。
     * 常に—このプロファイルに対してクラウド検索を実行します。
     * Never—このプロファイルではクラウド検索を実行しません。

8. 〜から **LEF プロファイル** 一覧で、このフィルターのログを記録するLEFプロファイルを選択します。<br>

   <div align="left"><figure><img src="/files/d49be5ca320c7846ca0c83bfe7e02ea3cecccf8f" alt=""><figcaption></figcaption></figure></div>

9. 次の **ブラックリスト** タブ：
   1. 〜から **アクション** 一覧で、ブラックリストに登録されたURLに遭遇したときのURLアクションを選択します。
   2. 〜で **パターン** セクションで、次の **+ 記号** 特定のURLをブロックするために使用します。ブラックリストのURLに一致させる固定文字列または正規表現パターンを指定できます。
   3. 〜で **文字列** セクションで、＋ をクリックします **記号** ブロックしたい完全なURL文字列を指定します。 *[www.youtube.com](http://www.youtube.com) をブロックしました。*

10. クリック **OK**.

11. ［ホワイトリスト］タブをクリックします:
    1. ホワイトリスト設定のログ記録を有効にするには、［ログ記録を有効にする］チェックボックスを選択します。
    2. ［パターン］セクションで、特定の URL を許可するには＋ 記号をクリックします。ホワイトリストに登録する URL に一致させるために、固定文字列または正規表現パターンを指定できます。
    3. ［文字列］セクションで、許可する完全な URL 文字列を指定するには＋ 記号をクリックします。 *[www.google.com](http://www.google.com) を許可しました。*

12. クリック **OK***.*\ <br>

    <div align="left"><figure><img src="/files/b2309993dc21294487fb1385c4302212f87dca45" alt=""><figcaption></figcaption></figure></div>

13. 次の **+ 記号** カテゴリベースのアクションを追加するために使用します。 <br>

    <div align="left"><figure><img src="/files/97a741bc5e0111abe59cf4ec126a07a5b7669756" alt=""><figcaption></figcaption></figure></div>

14. カテゴリベースのアクションの情報を入力します。
    1. 〜で **名称** フィールドに、カテゴリベースのアクションの名前を入力します。 *私たちは BlockedCategories と名付けました。*
    2. 〜から **アクション** 一覧で、URLアクションを選択します。 *block を選択しました。*.
    3. 〜で **事前定義カテゴリ** セクションで、次の **+ 記号** 事前定義されたカテゴリの一覧から選択するには。 *gambling を選択しました。*
    4. 〜で **ユーザー定義カテゴリ** セクションで、次の **+ 記号** ユーザー定義カテゴリの一覧から選択するには。

15. クリック **OK**.

16. ［レピュテーションベースのアクション］タブ:
    1. レピュテーションベースのアクションを追加するには、＋ 記号をクリックします。 \ <br>

       <div align="left"><figure><img src="/files/f13b4fc1cba0642ae0858a09f20b63d50efed465" alt=""><figcaption></figcaption></figure></div>

17. レピュテーションベースのアクションの情報を入力します。
    1. 〜で **名称** フィールドに、レピュテーションベースのアクションの名前を入力します。 *私たちは Sample と名付けました。*&#x20;
    2. 〜から **アクション** 一覧で、このレピュテーションのURLに遭遇したときのURLアクションを選択します。 *reject を選択しました。*
    3. 〜で **事前定義レピュテーション** セクションで、次の **+ 記号** 事前定義されたレピュテーションの一覧から選択するには。 *high-risk を選択しました。*

18. クリック **OK**、その後 **OK** をもう一度クリックします。

### タスク2 - セキュリティポリシーの設定

1. Director コンテキストで、［Config Templates］タブをクリックします。
2. ［サービス］タブ（歯車アイコンで表示）で、次世代ファイアウォール > セキュリティ > ポリシー > ルール を選択します。&#x20;
3. ［組織］リストからエンティティを選択します。ウィンドウ左上で、正しいテンプレート一覧を選択していることを確認してください。
4. ルールとして知られる新しいセキュリティポリシーを追加するには、＋ 記号をクリックします。

{% hint style="info" %}
注意: Colt は初期設定中にデフォルトポリシーを作成しました。
{% endhint %}

<figure><img src="/files/c17a53457344d71c30cddac3db7b7711652f6e34" alt=""><figcaption></figcaption></figure>

このユースケースでは、フィールドの入力方法と、プロファイルを完成させるためのオプションを示します。

<figure><img src="/files/b77b64fbbd90b1ff5ba02a14ce34be91b47206c2" alt=""><figcaption></figcaption></figure>

5. ルールを追加するための情報を入力します。
   1. 〜で **名称** フィールドに、ポリシールールの名前を入力します。 *私たちは Guest\_URL\_Rule と名付けました。*
   2. 〜で **説明** フィールドに、URLフィルターの目的を説明する説明を入力します。
   3. 〜で **タグ** フィールドに、ルールをフィルタリングするためのキーワードまたはフレーズを入力します。これは、ポリシーが多数ある場合に便利です。<br>
6. 次の **適用** タブをクリックします。
   1. 〜で **アクション** セクションで、ルールに適用するアクションのボタンを選択します。 *「Apply Security Profile」を選択しました。*
   2. 〜で **プロファイル** セクションで、URL-Filtering の横にあるチェックボックスを選択し、タスク1で作成した一覧からURLフィルターを選択します。 *Guest\_URL\_Filtering を選択しました。*
   3. 〜で **ログ** セクションで、ログに記録するイベントと関連するロギングプロファイルのボタンを選択します。 *「Never」を選択しました。*<br>
7. クリック **OK**.\ <br>

   <figure><img src="/files/c14219a5a24a8b1c60e9464c9dd0498005b44128" alt=""><figcaption></figcaption></figure>
