> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/fr/product/sd-wan-versa/cas-dutilisation/url-filtering.md).

# UTILISATION DU FILTRAGE D’URL AVEC SD-WAN

Ce cas d’utilisation montre les étapes à suivre pour terminer une règle de filtrage d’URL sur un modèle de branche SD-WAN.

{% hint style="info" %}
Remarque : un abonnement au package Colt SD-WAN Advanced Security est requis pour accéder aux fonctionnalités du pare-feu.
{% endhint %}

### APERÇU

La configuration de votre pare-feu avec la fonctionnalité de filtrage d’URL vous permet de gérer l’accès Internet de vos utilisateurs. Le filtrage d’URL empêche les utilisateurs d’accéder à des sites que votre organisation juge peu productifs ; permet un accès Web sécurisé ; et protège contre des menaces sophistiquées, notamment les logiciels malveillants et les sites de phishing. Le filtrage d’URL utilise des bases de données locales pour associer l’URL à la catégorie et à la réputation dans le cadre d’un processus de filtrage complet.

#### CE QUE VOUS DEVEZ SAVOIR SUR LE FILTRAGE D’URL

* Le filtrage d’URL fournit des solutions de filtrage riches et flexibles pour le trafic Web.
* Plus de 450 millions d’URL sont catégorisées et sont continuellement mises à jour.
* Chaque URL est recherchée dans la base de données locale, de sorte que l’URL est associée à une catégorie et à une réputation d’URL.
* Restreint l’accès aux sites Web que vous choisissez en fonction de la catégorie et/ou de la réputation de l’URL.
* Applique les actions de politique pour les sites Web en fonction des listes noires et des listes blanches d’URL.

#### RÉPUTATIONS D’URL PRÉDÉFINIES

SD WAN prend en charge les types de réputations d’URL prédéfinies suivants. Vous pouvez également créer vos propres réputations définies par l’utilisateur. Des valeurs sont attribuées à chaque URL ; plus la valeur est faible, plus la réputation est élevée.

* Fiable
* Faible risque
* Risque modéré
* Suspect
* Risque élevé
* Indéfini

#### ACTIONS DE FILTRAGE D’URL

* Autoriser — l’URL peut être consultée sans générer d’entrée de journal.
* Abandonner le paquet — le navigateur attend une réponse du serveur et abandonne les paquets. Il n’est pas possible de déterminer s’il s’agit d’un retard de réponse du serveur ou si le pare-feu bloque l’accès au site Web.
* Abandonner la session — le navigateur attend une réponse du serveur et abandonne la session. Il n’est pas possible de déterminer s’il s’agit d’un retard de réponse du serveur ou si le pare-feu bloque l’accès au site Web.
* Alerter — autorise l’URL et génère une entrée dans le journal de filtrage d’URL.
* Rejeter — le navigateur affiche une alerte et réinitialise la connexion au serveur. Il n’est pas possible de déterminer s’il s’agit d’un retard de réponse du serveur ou si le pare-feu réinitialise l’accès au site Web.
* Bloquer — l’URL est bloquée. Les utilisateurs ne verront pas de page de réponse et ne pourront pas continuer vers le site Web. Cela génère également une entrée dans le journal de filtrage d’URL.
* Demander — le navigateur affiche une page d’informations qui permet aux utilisateurs soit d’annuler l’opération en cliquant sur Annuler, soit de poursuivre l’opération après avoir cliqué sur OK pour http/https.
* Informer — le navigateur affiche une page d’informations qui permet aux utilisateurs de continuer après avoir cliqué sur OK pour http/https.
* Justifier — le navigateur affiche une page d’informations qui permet aux utilisateurs soit d’annuler l’opération en cliquant sur Annuler, soit de poursuivre l’opération après avoir saisi un message de justification et cliqué sur OK pour http/https.
* Outrepasser — spécifie qu’un mot de passe est requis pour autoriser l’accès au site Web dans la catégorie. Cela génère une entrée dans le journal de filtrage d’URL.

Dans l’exemple de cas d’utilisation ci-dessous, nous allons :

* Vérifier et configurer un profil de filtrage d’URL (tâche 1).
* Montrer où trouver les paramètres de liste blanche, liste noire, catégorie et réputation.
* Vérifier et configurer une règle pour appliquer le filtrage d’URL intégré dans le profil (tâche 2).

{% hint style="info" %}
**Remarque :** Colt a peut-être déjà défini certains paramètres de sécurité standard, tels que demandés à l’origine lors du déploiement initial. Avant d’effectuer des modifications supplémentaires, veillez à vérifier vos paramètres existants
{% endhint %}

### TÂCHE 1 - CONFIGURATION D’UN პროფIL URL

1. Connectez-vous au portail SD-WAN.

2. Dans le contexte Director, cliquez sur le **Modèles de configuration** onglet.

3. Dans l’onglet Services (affiché avec l’icône en forme d’engrenage), sélectionnez **Next Gen Firewall > Security > Profiles > URL Filtering**.

4. Dans la **Organisation** liste, sélectionnez une entité.

5. Vérifiez que le bon modèle est sélectionné dans la liste des modèles en haut à gauche de la fenêtre.

6. Cliquez sur **signe +** pour ajouter un nouveau filtre URL.<br>

   <div align="left"><figure><img src="/files/7ba792ec7668ef9d1cf8a3058033bb0956cdacb9" alt=""><figcaption></figcaption></figure></div>

7. Dans ce cas d’utilisation, nous décrivons comment remplir les champs et montrons les options pour terminer le profil. Ces sélections sont utilisées à titre d’exemple et peuvent ne pas s’appliquer à votre configuration.
   * Dans le **Nom** champ, saisissez un nom pour le filtre d’URL. *Nous avons nommé le nôtre Guest\_URL\_Filtering.*
   * Dans le **Description** champ, saisissez une description qui explique l’objectif du filtre d’URL.
   * Dans le **Balises** champ, saisissez des mots-clés ou des expressions qui vous permettent de filtrer l’URL. Cela est utile lorsque vous avez de nombreuses politiques.
   * Dans la **Action par défaut** liste, sélectionnez une action par défaut que vous souhaitez appliquer au filtre d’URL. *Dans la plupart des cas, vous utiliserez autoriser ou bloquer ; dans ce cas, nous avons sélectionné bloquer.*
   * Dans la **Mode de recherche cloud** liste, sélectionnez le mode de recherche cloud pour rechercher la classification du filtre d’URL dans le cloud. *Nous avons sélectionné jamais.* Vous pouvez choisir parmi ces options :
     * Aucune correspondance prédéfinie — la recherche cloud est effectuée uniquement lorsque l’URL ne correspond à aucune catégorie d’URL prédéfinie.
     * Aucune correspondance définie par l’utilisateur — la recherche cloud est effectuée uniquement lorsque l’URL ne correspond à aucune catégorie d’URL définie par l’utilisateur.
     * Aucune correspondance prédéfinie définie par l’utilisateur — la recherche cloud est effectuée uniquement lorsque l’URL ne correspond à aucune catégorie d’URL prédéfinie.
     * Toujours — effectuer une recherche cloud pour ce profil.
     * Jamais — ne pas effectuer de recherche cloud pour ce profil.

8. Dans la **Profil LEF** liste, sélectionnez un profil LEF pour enregistrer les journaux de ce filtre.<br>

   <div align="left"><figure><img src="/files/646bc45fa0c479e4a55744b4264d1385e976fd89" alt=""><figcaption></figcaption></figure></div>

9. Cliquez sur **Liste noire** onglet :
   1. Dans la **Action** liste, sélectionnez une action d’URL lorsque vous rencontrez une URL figurant sur la liste noire.
   2. Dans le **Motif** section, cliquez sur le **signe +** pour bloquer des URL spécifiques. Vous pouvez spécifier une chaîne fixe ou un motif regex pour correspondre à l’URL figurant sur la liste noire.
   3. Dans le **Chaînes** section, cliquez sur le + **signe** pour spécifier la chaîne URL complète que vous souhaitez bloquer. *Nous avons bloqué [www.youtube.com](http://www.youtube.com).*

10. Cliquez sur **OK**.

11. Cliquez sur l’onglet Whitelist :
    1. Cochez la case Enable Logging pour activer la journalisation de la configuration de la liste blanche.
    2. Dans la section Pattern, cliquez sur le signe + pour autoriser des URL spécifiques. Vous pouvez spécifier une chaîne fixe ou un modèle regex pour faire correspondre l’URL mise sur liste blanche.
    3. Dans la section Strings, cliquez sur le signe + pour spécifier la chaîne d’URL complète que vous souhaitez autoriser. *Nous avons autorisé [www.google.com](http://www.google.com).*

12. Cliquez sur **OK***.*\ <br>

    <div align="left"><figure><img src="/files/b2b6a6e5b80300e5ad7c19fa4e6c729bd019aa78" alt=""><figcaption></figcaption></figure></div>

13. Cliquez sur **signe +** pour ajouter une action basée sur une catégorie. <br>

    <div align="left"><figure><img src="/files/f23079ab8d87079508d084a831355058859fada4" alt=""><figcaption></figcaption></figure></div>

14. Renseignez les informations pour les actions basées sur une catégorie :
    1. Dans le **Nom** champ, saisissez un nom pour l’action basée sur une catégorie. *Nous avons nommé la nôtre BlockedCategories.*
    2. Dans la **Action** liste, sélectionnez une action d’URL. *Nous avons sélectionné bloquer*.
    3. Dans le **Catégories prédéfinies** section, cliquez sur le **signe +** pour sélectionner dans une liste de catégories prédéfinies. *Nous avons sélectionné jeux d’argent.*
    4. Dans le **Catégories définies par l’utilisateur** section, cliquez sur le **signe +** pour sélectionner dans la liste des catégories définies par l’utilisateur.

15. Cliquez sur **OK**.

16. Dans l’onglet Reputation Based Action :
    1. Cliquez sur le signe + pour ajouter des actions basées sur la réputation. \ <br>

       <div align="left"><figure><img src="/files/ff88e9f69988a6b5a8f69c562c4a026373fda7d7" alt=""><figcaption></figcaption></figure></div>

17. Renseignez les informations pour les actions basées sur la réputation :
    1. Dans le **Nom** champ, saisissez un nom pour l’action basée sur la réputation. *Nous avons nommé la nôtre Sample.*&#x20;
    2. Dans la **Action** liste, sélectionnez une action d’URL lorsque vous rencontrez une URL dans cette réputation. *Nous avons sélectionné rejeter.*
    3. Dans le **Réputations prédéfinies** section, cliquez sur le **signe +** pour sélectionner dans une liste de réputations prédéfinies. *Nous avons sélectionné à haut risque.*

18. Cliquez sur **OK**, puis cliquez sur **OK** à nouveau.

### TÂCHE 2 - CONFIGURATION DES POLITIQUES DE SÉCURITÉ

1. Dans le contexte Director, cliquez sur l’onglet Config Templates.
2. Dans l’onglet Services (affiché avec une icône en forme d’engrenage), sélectionnez Next Gen Firewall > Security > Policies > Rules.&#x20;
3. Dans la liste Organization, sélectionnez une entité. Assurez-vous de sélectionner la bonne liste de modèles dans la partie supérieure gauche de la fenêtre.
4. Cliquez sur le signe + pour ajouter une nouvelle politique de sécurité, appelée règle.

{% hint style="info" %}
Remarque : Colt a créé une stratégie par défaut pour vous lors de la configuration initiale.
{% endhint %}

<figure><img src="/files/c99749259e67a2f6108582eeb21fd51d7b5bf2fd" alt=""><figcaption></figcaption></figure>

Dans ce cas d’utilisation, nous décrivons comment remplir les champs et montrons les options pour terminer le profil.

<figure><img src="/files/e82a2a9460f69e0f1ca57b0b0d6b66d8e05f8d75" alt=""><figcaption></figcaption></figure>

5. Renseignez les informations pour ajouter une règle :
   1. Dans le **Nom** champ, saisissez un nom pour la règle de politique. *Nous avons nommé la nôtre Guest\_URL\_Rule.*
   2. Dans le **Description** champ, saisissez une description qui explique l’objectif du filtre d’URL.
   3. Dans le **Balises** champ, saisissez des mots-clés ou des expressions qui vous permettent de filtrer la règle. Cela est utile lorsque vous avez de nombreuses politiques.<br>
6. Cliquez sur **Appliquer** onglet.
   1. Dans le **Actions** section, sélectionnez un bouton pour l’action qui s’applique à la règle. *Nous avons sélectionné Appliquer le profil de sécurité.*
   2. Dans le **Profils** section, cochez la case à côté de URL-Filtering et sélectionnez le filtre d’URL dans la liste que vous avez créée à la tâche 1. *Nous avons sélectionné Guest\_URL\_Filtering.*
   3. Dans le **Journal** section, sélectionnez un bouton pour les événements à journaliser et le profil de journalisation associé. *Nous avons sélectionné jamais.*<br>
7. Cliquez sur **OK**.\ <br>

   <figure><img src="/files/ac34701cd0fa9756a50c7e6480660bd3c2cda461" alt=""><figcaption></figcaption></figure>
