ADC

Erste Schritte

Um den Zugriff auf eingeschränkte Websites zu verhindern, verwendet eine NetScaler-Appliance einen speziellen URL-Abgleichsalgorithmus. Der Algorithmus verwendet einen URL-Satz, der eine Liste von URLs mit bis zu 1 Million (1.000.000) blockierten Einträgen enthalten kann. Das globale Limit liegt bei 1 Million Einträgen. Sie können entweder einen URL-Satz mit 1 Million Einträgen oder mehrere URL-Sets mit insgesamt 1 Million Einträgen hinzufügen.

Hinweis:

Vermeiden Sie die Verwendung vieler URL-Sets. Wir empfehlen Ihnen, eine begrenzte Anzahl von URL-Sets zu verwenden, die auf dem für den URL-Satz verfügbaren Speicher basiert.

Jeder Eintrag kann Metadaten enthalten, die URL-Kategorien und Kategoriegruppen als indizierte Muster definieren. Die Appliance kann auch regelmäßig hochsensible URL-Sets herunterladen, die von Internetbehörden (mit Regierungswebsites) oder Internetorganisationen verwaltet werden. Sobald der URL-Satz von einer Website heruntergeladen und in die Appliance importiert wurde, verschlüsselt die Appliance die URL-Sets (wie von diesen Agenturen verlangt). Die verschlüsselten URL-Sets werden vertraulich behandelt und die Einträge werden nicht manipuliert.

Die NetScaler-Appliance verwendet erweiterte Richtlinien, um zu bestimmen, ob eine eingehende URL blockiert, zugelassen oder umgeleitet werden muss. Diese Richtlinien verwenden erweiterte Ausdrücke, um eingehende URLs anhand von Einträgen auf der Sperrliste zu bewerten. Ein Eintrag kann Metadaten enthalten. Für Einträge, die keine Metadaten haben, können Sie einen Ausdruck verwenden, der die URL anhand einer exakten Zeichenfolgenübereinstimmung auswertet. Für andere URLs können Sie zusätzlich zu einem Ausdruck, der nach einer exakten Zeichenfolge sucht, einen Ausdruck verwenden, der die Metadaten der URL auswertet.

Anwendungsfall für Richtlinien für sicheren Internetzugang für ISP/Telekommunikationsunternehmen

Ein URL-Satz ermöglicht es einem ISP (ISP) oder einem Telekommunikationskunden, von der Regierung vorgeschriebene Richtlinien für einen sicheren Internetzugang durchzusetzen, wie z. B.:

  1. Sperren Sie den Zugriff auf illegale Internetseiten (Kindesmissbrauch, Drogen usw.)
  2. Sicheres Surfen für Kinder

Mit einer NetScaler-Appliance können Sie in regelmäßigen Abständen URL-Sets herunterladen, die von Internetbehörden oder unabhängigen Internetorganisationen verwaltet werden. Die Appliance lädt die Liste regelmäßig herunter und aktualisiert sie sicher. Die Liste wird als vertrauliche URL-Sätze gespeichert, sodass sie nicht manipuliert oder von Menschen lesbar ist. Der regelmäßig heruntergeladene URL-Satz fungiert als Satz auf der Sperrliste für URL-Bewertungszwecke.

Wenn Sie eine private URL eingerichtet haben und der Inhalt der Liste vertraulich behandelt wird und der Netzwerkadministrator nichts über die in der Sperrliste enthaltenen URLs weiß. Um sicherzustellen, dass die Richtlinie korrekt konfiguriert ist und auf die richtige Liste verwiesen wird, musst du die Canary-URL konfigurieren und sie zum URL-Set hinzufügen. Mithilfe der Canary-URL kann der Administrator über die Appliance die private URL anfordern, um sicherzustellen, dass sie für jede URL-Anforderung gesucht wird.

Erste Schritte