> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/fr/product/sd-wan-versa/cas-dutilisation/url-filtering-1.md).

# CONFIGURATION DU FILTRAGE D’URL DANS LE PARE-FEU SD-WAN

Ce cas d’utilisation montre les étapes à suivre pour configurer une règle de filtrage d’URL sur un modèle de marque SD WAN.

{% hint style="info" %}
Remarque : un abonnement au package Colt SD WAN Advanced Security est requis pour accéder aux fonctionnalités du pare-feu
{% endhint %}

#### APERÇU

La configuration de votre pare-feu avec la fonctionnalité de filtrage d’URL vous permet de gérer l’accès Internet de vos utilisateurs. Le filtrage d’URL empêche les utilisateurs d’accéder à des sites que votre organisation juge peu productifs ; permet un accès Web sécurisé ; et protège contre des menaces sophistiquées, notamment les logiciels malveillants et les sites de phishing. Le filtrage d’URL utilise des bases de données locales pour associer l’URL à la catégorie et à la réputation dans le cadre d’un processus de filtrage complet.

#### CE QUE VOUS DEVEZ SAVOIR SUR LE FILTRAGE D’URL

* Le filtrage d’URL fournit des solutions de filtrage riches et flexibles pour le trafic Web.
* Plus de 450 millions d’URL sont catégorisées et sont continuellement mises à jour.
* Chaque URL est recherchée dans la base de données locale, de sorte que l’URL est associée à une catégorie et à une réputation d’URL.
* Restreint l’accès aux sites Web que vous choisissez en fonction de la catégorie et/ou de la réputation de l’URL.
* Applique les actions de politique pour les sites Web en fonction des listes noires et des listes blanches d’URL.

#### RÉPUTATIONS D’URL PRÉDÉFINIES

SD WAN prend en charge les types de réputations d’URL prédéfinies suivants. Vous pouvez également créer vos propres réputations définies par l’utilisateur. Des valeurs sont attribuées à chaque URL ; plus la valeur est faible, plus la réputation est élevée.

* Fiable
* Faible risque
* Risque modéré
* Suspect
* Risque élevé
* Indéfini

#### ACTIONS DE FILTRAGE D’URL

* Autoriser — l’URL peut être consultée sans générer d’entrée de journal.
* Abandonner le paquet — le navigateur attend une réponse du serveur et abandonne les paquets. Il n’est pas possible de déterminer s’il s’agit d’un retard de réponse du serveur ou si le pare-feu bloque l’accès au site Web.
* Abandonner la session — le navigateur attend une réponse du serveur et abandonne la session. Il n’est pas possible de déterminer s’il s’agit d’un retard de réponse du serveur ou si le pare-feu bloque l’accès au site Web.
* Alerter — autorise l’URL et génère une entrée dans le journal de filtrage d’URL.
* Rejeter — le navigateur affiche une alerte et réinitialise la connexion au serveur. Il n’est pas possible de déterminer s’il s’agit d’un retard de réponse du serveur ou si le pare-feu réinitialise l’accès au site Web.
* Bloquer — l’URL est bloquée. Les utilisateurs ne verront pas de page de réponse et ne pourront pas continuer vers le site Web. Cela génère également une entrée dans le journal de filtrage d’URL.
* Demander — le navigateur affiche une page d’informations qui permet aux utilisateurs soit d’annuler l’opération en cliquant sur Annuler, soit de poursuivre l’opération après avoir cliqué sur OK pour http/https.
* Informer — le navigateur affiche une page d’informations qui permet aux utilisateurs de continuer après avoir cliqué sur OK pour http/https.
* Justifier — le navigateur affiche une page d’informations qui permet aux utilisateurs soit d’annuler l’opération en cliquant sur Annuler, soit de poursuivre l’opération après avoir saisi un message de justification et cliqué sur OK pour http/https.
* Outrepasser — spécifie qu’un mot de passe est requis pour autoriser l’accès au site Web dans la catégorie. Cela génère une entrée dans le journal de filtrage d’URL.

Dans l’exemple de cas d’utilisation ci-dessous, nous allons :

* Vérifier et configurer un profil de filtrage d’URL (tâche 1).
* Montrer où trouver les paramètres de liste blanche, liste noire, catégorie et réputation.
* Vérifier et configurer une règle pour appliquer le filtrage d’URL intégré dans le profil (tâche 2).

{% hint style="info" %}
Remarque : Colt a peut-être déjà défini certains paramètres de sécurité standard comme demandé initialement lors du déploiement initial. Avant d’effectuer des modifications supplémentaires, assurez-vous de vérifier vos paramètres existants.
{% endhint %}

### TÂCHE 1 - CONFIGURATION D’UN PROFIL DE FILTRAGE D’URL

1. Connectez-vous au portail SD-WAN.

2. Dans le contexte Director, cliquez sur l’onglet Config Templates.

3. Dans l’onglet Services (représenté par l’icône d’engrenage), sélectionnez Next Gen Firewall > Security > Profiles > URL Filtering.

4. Dans la liste Organisation, sélectionnez une entité.

5. Vérifiez que le bon modèle est sélectionné dans la liste des modèles en haut à gauche de la fenêtre.

6. Cliquez sur le signe + pour ajouter un nouveau filtre d’URL.<br>

   <div align="left"><figure><img src="/files/9aa655f43f8c34d77c06a9e78c3c0f11ca56853d" alt=""><figcaption></figcaption></figure></div>

7. Dans ce cas d’utilisation, nous décrivons comment remplir les champs et montrons les options pour terminer le profil. Ces sélections sont utilisées à titre d’exemple et peuvent ne pas s’appliquer à votre configuration.
   * Dans le **Nom** champ, saisissez un nom pour le filtre d’URL. *Nous avons nommé le nôtre Guest\_URL\_Filtering.*
   * Dans le **Description** champ, saisissez une description qui explique l’objectif du filtre d’URL.
   * Dans le **Balises** champ, saisissez des mots-clés ou des expressions qui vous permettent de filtrer l’URL. Cela est utile lorsque vous avez de nombreuses politiques.
   * Dans la **Action par défaut** liste, sélectionnez une action par défaut que vous souhaitez appliquer au filtre d’URL. *Dans la plupart des cas, vous utiliserez autoriser ou bloquer ; dans ce cas, nous avons sélectionné bloquer.*
   * Dans la **Mode de recherche cloud** liste, sélectionnez le mode de recherche cloud pour rechercher la classification du filtre d’URL dans le cloud. *Nous avons sélectionné jamais.* Vous pouvez choisir parmi ces options :
     * Aucune correspondance prédéfinie — la recherche cloud est effectuée uniquement lorsque l’URL ne correspond à aucune catégorie d’URL prédéfinie.
     * Aucune correspondance définie par l’utilisateur — la recherche cloud est effectuée uniquement lorsque l’URL ne correspond à aucune catégorie d’URL définie par l’utilisateur.
     * Aucune correspondance prédéfinie définie par l’utilisateur — la recherche cloud est effectuée uniquement lorsque l’URL ne correspond à aucune catégorie d’URL prédéfinie.
     * Toujours — effectuer une recherche cloud pour ce profil.
     * Jamais — ne pas effectuer de recherche cloud pour ce profil.<br>

8. Dans la **Profil LEF** liste, sélectionnez un profil LEF pour enregistrer les journaux de ce filtre.<br>

   <div align="left"><figure><img src="/files/2766904712f06d1502a1b13e1fe61736e2e36dc2" alt=""><figcaption></figcaption></figure></div>

9. Cliquez sur **Liste noire** onglet :
   1. Dans la **Action** liste, sélectionnez une action d’URL lorsque vous rencontrez une URL figurant sur la liste noire.
   2. Dans le **Motif** section, cliquez sur le **signe +** pour bloquer des URL spécifiques. Vous pouvez spécifier une chaîne fixe ou un motif regex pour correspondre à l’URL figurant sur la liste noire.
   3. Dans le **Chaînes** section, cliquez sur le **signe +** pour spécifier la chaîne URL complète que vous souhaitez bloquer. *Nous avons bloqué [www.youtube.com](http://www.youtube.com).*<br>

10. Cliquez sur **OK**.<br>

    <div align="left"><figure><img src="/files/143857eba0620348e976bd9b8538529973c53ccd" alt=""><figcaption></figcaption></figure></div>

11. Cliquez sur **Liste blanche** onglet :
    1. Sélectionnez la **Activer la journalisation** case à cocher pour activer la journalisation de la configuration de la liste blanche.
    2. Dans le **Motif** section, cliquez sur le **signe +** pour autoriser des URL spécifiques. Vous pouvez spécifier une chaîne fixe ou un motif regex pour correspondre à l’URL figurant sur la liste blanche.
    3. Dans le **Chaînes** section, cliquez sur le **signe +** pour spécifier la chaîne URL complète que vous souhaitez autoriser. *Nous avons autorisé [www.google.com](http://www.google.com).*

12. Cliquez sur **OK**.<br>

    <div align="left"><figure><img src="/files/cd6f0e9cb8eeb98602a5b8c158966c5e640c95fd" alt=""><figcaption></figcaption></figure></div>

13. Cliquez sur **signe +** pour ajouter une action basée sur une catégorie. <br>

    <div align="left"><figure><img src="/files/77772e339530e80a273d9010ec67d134ab33542f" alt=""><figcaption></figcaption></figure></div>

14. Renseignez les informations pour les actions basées sur une catégorie :
    1. Dans le **Nom** champ, saisissez un nom pour l’action basée sur une catégorie. *Nous avons nommé la nôtre BlockedCategories.*
    2. Dans la **Action** liste, sélectionnez une action d’URL. *Nous avons sélectionné bloquer*.
    3. Dans le **Catégories prédéfinies** section, cliquez sur le signe + pour sélectionner dans une liste de catégories prédéfinies. *Nous avons sélectionné jeux d’argent.*
    4. Dans le **Catégories définies par l’utilisateur** section, cliquez sur le signe + pour sélectionner dans la liste des catégories définies par l’utilisateur.

15. Cliquez sur **OK**.

16. Dans le **Action basée sur la réputation** onglet :
    1. Cliquez sur **signe +** pour ajouter des actions basées sur la réputation. <br>

       <div align="left"><figure><img src="/files/80322e0a13386efce4915b4a242db6dca1d68b8e" alt=""><figcaption></figcaption></figure></div>

17. Renseignez les informations pour les actions basées sur la réputation :
    1. Dans le **Nom** champ, saisissez un nom pour l’action basée sur la réputation. *Nous avons nommé la nôtre Sample.*&#x20;
    2. Dans la **Action** liste, sélectionnez une action d’URL lorsque vous rencontrez une URL dans cette réputation. *Nous avons sélectionné rejeter.*
    3. Dans le **Réputations prédéfinies** section, cliquez sur le signe + pour sélectionner dans une liste de réputations prédéfinies. *Nous avons sélectionné à haut risque.*

18. Cliquez sur **OK**, puis cliquez sur **OK** à nouveau.

### TÂCHE 2 - CONFIGURATION DES POLITIQUES DE SÉCURITÉ

1. Dans le contexte Director, cliquez sur le **Modèles de configuration** onglet.
2. Dans le **Services** onglet (représenté par une icône d’engrenage), sélectionnez **Next Gen Firewall  > Security > Policies > Rules**.&#x20;
3. Dans la **Organisation** liste, sélectionnez une entité. Assurez-vous de sélectionner la bonne liste de modèles en haut à gauche de la fenêtre.
4. Cliquez sur **signe +** pour ajouter une nouvelle politique de sécurité, appelée règle.

{% hint style="info" %}
**Remarque :** Colt a créé une politique par défaut pour vous lors de la configuration initiale
{% endhint %}

<figure><img src="/files/c4599bb7885de2d5c38445a96cdc8f2e42b49f9d" alt=""><figcaption></figcaption></figure>

Dans ce cas d’utilisation, nous décrivons comment remplir les champs et montrons les options pour terminer le profil.

<figure><img src="/files/fa47827ff0ad2389d496de9da08636a586acee34" alt=""><figcaption></figcaption></figure>

5. Renseignez les informations pour ajouter une règle :
   1. Dans le **Nom** champ, saisissez un nom pour la règle de politique. *Nous avons nommé la nôtre Guest\_URL\_Rule.*
   2. Dans le **Description** champ, saisissez une description qui explique l’objectif du filtre d’URL.
   3. Dans le **Balises** champ, saisissez des mots-clés ou des expressions qui vous permettent de filtrer la règle. Cela est utile lorsque vous avez de nombreuses politiques.
6. Cliquez sur **Appliquer** onglet.
   1. Dans le **Actions** section, sélectionnez un bouton pour l’action qui s’applique à la règle. *Nous avons sélectionné Appliquer le profil de sécurité.*
   2. Dans le **Profils** section, cochez la case à côté de URL-Filtering et sélectionnez le filtre d’URL dans la liste que vous avez créée à la tâche 1. *Nous avons sélectionné Guest\_URL\_Filtering.*
   3. Dans le **Journal** section, sélectionnez un bouton pour les événements à journaliser et le profil de journalisation associé. *Nous avons sélectionné jamais.*
7. Cliquez sur **OK**.\ <br>

   <figure><img src="/files/31944bd2007e03fb74057e26900127c9cbe77763" alt=""><figcaption></figcaption></figure>
