ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Mise en route

Pour empêcher l’accès aux sites Web restreints, une appliance Citrix ADC utilise un algorithme de correspondance d’URL spécialisé. L’algorithme utilise un jeu d’URL qui peut contenir une liste d’URL jusqu’à 1 million (1 000 000) entrées sur liste noire. Chaque entrée peut inclure des métadonnées qui définissent les catégories d’URL et les groupes de catégories en tant que modèles indexés. L’appliance peut également télécharger périodiquement des URL de jeux d’URL hautement sensibles gérés par des organismes d’application de la loi sur Internet (avec des sites Web gouvernementaux) ou des organisations Internet. Une fois l’ensemble d’URL téléchargé à partir d’un site Web et importé dans l’appliance, l’appliance crypte les ensembles d’URL (selon les besoins de ces agences) et ils restent confidentiels et les entrées ne sont pas altérées.

L’appliance Citrix ADC utilise des stratégies avancées pour déterminer si une URL entrante doit être bloquée, autorisée ou redirigée. Ces stratégies utilisent des expressions avancées pour évaluer les URL entrantes par rapport aux entrées sur la liste noire. Une entrée peut inclure des métadonnées. Pour les entrées sans métadonnées, vous pouvez utiliser une expression qui évalue l’URL en fonction d’une correspondance exacte de chaîne. Pour les autres URL, vous pouvez utiliser une expression qui évalue les métadonnées de l’URL, en plus d’une expression qui vérifie la correspondance exacte de chaîne.

Utilisation des stratégies d’accès Internet sécurisé pour les FSI et les entreprises de télécommunication

Un jeu d’URL permet à un FAI (FAI) ou à un client de télécommunications d’appliquer les politiques d’accès Internet sécurisé prescrites par le gouvernement, telles que :

  1. Bloquer l’accès aux sites Internet illégaux (abus d’enfants, drogues, etc.)
  2. Navigation sécurisée pour les enfants

Une appliance Citrix ADC vous permet de télécharger périodiquement des ensembles d’URL gérés par des agences d’application Internet ou des organisations Internet indépendantes. L’appliance télécharge périodiquement la liste et la met à jour en toute sécurité. La liste est stockée en tant que jeux d’URL confidentiels afin qu’elle ne soit pas falsifiée ou lisible par l’homme. Le jeu d’URL téléchargé périodiquement fonctionne comme un jeu de liste noire à des fins d’évaluation d’URL.

Si vous disposez d’une URL privée et que le contenu de la liste reste confidentiel et que l’administrateur réseau ne connaît pas les URL de liste noire présentes dans la liste. Pour vous assurer que la stratégie est correctement configurée et que la liste correcte est référencée, vous devez configurer l’URL Canary et l’ajouter au jeu d’URL. À l’aide de l’URL Canary, l’administrateur peut demander via l’appliance utilise l’URL privée définie pour s’assurer qu’elle est recherchée pour chaque requête d’URL.

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Mise en route