ADC

はじめに

制限されたWebサイトへのアクセスを防止するために、Citrix ADCアプライアンスは特殊なURLマッチングアルゴリズムを使用します。このアルゴリズムは、最大 100 万 (1,000,000) のブラックリストに登録された URL のリストを含むことができる URL セットを使用します。各エントリには、URL カテゴリとカテゴリグループをインデックス付きパターンとして定義するメタデータを含めることができます。また、このアプライアンスは、インターネット執行機関(政府ウェブサイトを含む)やインターネット組織が管理する機密性の高いURLセットのURLを定期的にダウンロードすることもできます。URL セットが Web サイトからダウンロードされ、アプライアンスにインポートされると、アプライアンスは URL セットを(これらの機関の要求により)暗号化し、機密情報が保持され、エントリが改ざんされることはありません。

Citrix ADCアプライアンスは、高度なポリシーを使用して、着信URLをブロック、許可、またはリダイレクトする必要があるかどうかを判断します。これらのポリシーは、高度な式を使用して、ブラックリストに登録されたエントリに対して着信 URL を評価します。エントリにはメタデータを含めることができます。メタデータを持たないエントリには、完全一致文字列に基づいて URL を評価する式を使用できます。他の URL では、完全に一致する文字列をチェックする式に加えて、URL のメタデータを評価する式を使用することもできます。

ISP/通信事業者向けの安全なインターネットアクセスポリシーの使用例

URL セットを使用すると、ISP(ISP)または電話会社のお客様は、次のような政府による安全なインターネットアクセスポリシーを適用できます。

  1. 違法なインターネットサイト(児童虐待、薬物など)へのアクセスをブロックする
  2. お子様の安全なブラウジング

Citrix ADCアプライアンスを使用すると、インターネット執行機関または独立したインターネット組織が管理するURLセットを定期的にダウンロードできます。アプライアンスは定期的にリストをダウンロードし、安全に更新します。リストは機密の URL セットとして保存されるため、改ざんや人間が読めることはありません。定期的にダウンロードされる URL セットは、URL 評価の目的でブラックリストに登録されたセットとして機能します。

プライベート URL が設定されていて、リストの内容が機密に保たれ、ネットワーク管理者がリスト内のブラックリスト URL を知らない場合。ポリシーが正しく構成され、正しいリストが参照されていることを確認するには、Canary URL を構成し、URL セットに追加する必要があります。管理者は、Canary URL を使用して、アプライアンスを通じて要求できます。プライベート URL セットを使用して、すべての URL 要求に対して検索されます。

はじめに