URLフィルタリングによるWebアクティビティの制御

App-IDが提供するポリシー ベースのアプリケーション制御を完璧に補完する役割を担うのが、ボックス内蔵のURLフィルタリング データベースです。これにより、関連するWebアクティビティを制御することができます。アプリケーションとWebの両面で可視性と制御の不足に対処することにより、企業は法律、規制、生産性、リソース利用におけるあらゆる角度からのリスクから保護されます。

ボックス内蔵のURLデータベースによってパフォーマンスと柔軟性を最大化

URLフィルタリングは、78カテゴリに分かれた2,000万超のURLを保持する内蔵データベースによって実現されます。この内蔵データベースによって、最大のインライン パフォーマンスと最小のレイテンシが約束されます。アプリケーション制御とURLフィルタリングを組み合わせて使用することで、従業員やネットワークのアクティビティを制御するための柔軟なポリシーを実装することができます。

  • 78カテゴリにわたる2000万超のURLから選択することも、あるいはブロック リストからカスタム リストを作成することもできます。ワイルド カードをサポートするリストにすることも可能です。
  • User-IDが提供するレポジトリ インテグレーションによって、グループ ベースのWebブラウジング ポリシーを指定できます。
  • 健康保険、金融、ショッピングなど特定のWebサイトへの暗号化アクセスを可能にしつつ、ブログ、フォーラム、娯楽といった他のすべてのサイトへのトラフィックを復号化することで、SSL暗号解読ポリシーを有効にすることができます。

カスタマイズ可能なURLデータベースおよびカテゴリ

地域や業界に固有のURLに加えて、急増するURLに対応するために、内蔵2,000万URLデータベースを拡張してローカル ユーザ コミュニティのトラフィック パターンに適合させることができます。ローカルのURLデータベースではカテゴリ分けされていないURLが検出されると、ファイアウォールはクラウドにホスティングされている1億8,000万URLデータベースにカテゴリを要求することができます。URLは別の100万URL容量データベースにローカルにキャッシュされます。データベースのカスタマイズのほかにも、管理者はカスタムURLカテゴリを作成して、特定のニーズに合致するようするようURLの制御をさらに調整することが可能です。

カスタマイズ可能なエンドユーザ通知

企業ポリシーに反したWebページにアクセスしようとしているエンドユーザに対してその旨を通知するための多様な要件を満たすさまざまなオプションが用意されています。

  • カスタマイズ可能なブロック ページ: ポリシーに反していることをユーザに通知するページに、企業ロゴ、ユーザ名の一覧、IPアドレス、アクセス先のURL、およびURLのカテゴリを掲載することができます。
  • URLフィルタリングのブロックと継続: URLフィルタリング ポリシーに潜在的に違反するページにアクセスするユーザに対してブロック ページ 「Warning and Continue (警告と継続)」を表示し、もしそのサイトが問題ないとユーザが判断すればアクセスすることができます。
  • URLフィルタリング オーバーライド: ブロック ページを省略してアクセスを継続するためには、ユーザによる正確なパスワードの入力が必要になります。

Webの利用に関する柔軟なポリシー ベース コントロール

App-IDによって可能となるアプリケーションの可視性と制御能力を補完する機能の1つに、URLカテゴリがあります。URLカテゴリは、ポリシーの合致基準として使用することができます。すべての動作を許可またはブロックのいずれかに制限するポリシーを作成するのではなく、URLカテゴリを合致基準として用いることで動作に基づく例外を設けることができ、柔軟性が増すだけでなく、よりきめの細かいポリシーの展開が可能になります。ポリシーにおけるURLカテゴリの使用例として次のようなものがあります。

  • Active Directory内で複数のグループに属している可能性のあるユーザを識別し、一般的なセキュリティ ポリシーに例外を設定 (たとえば、全ユーザに対してマルウェアやハッキング サイトへのアクセスを拒否する一方で、セキュリティ グループに属するユーザにはアクセスを許可)
  • ストリーミングメディア カテゴリへのアクセスは許可するものの、QoSを適用して帯域消費を制御
  • リスクが高いと判断されるURLカテゴリへのファイルのダウンロード/アップロードを防止 (たとえば、既知のサイトへのアクセスは許可するが、未知のサイトからの実行ファイルのアップロード/ダウンロードは阻止してマルウェアの拡散を制限)
  • SSL暗号解読ポリシーを適用。これにより、金融とショッピングのカテゴリへの暗号化アクセスは許可しつつ、他のすべてのカテゴリへのトラフィックに対しては暗号解読とインスペクションを実行


pdf 詳細はこちら。