URLレピュテーションスコア

URLカテゴリ分類機能は、ブラックリストに登録されたURLを制限するためのポリシーベースの制御を提供します。URLカテゴリ、レピュテーションスコア、またはURLカテゴリとレピュテーションスコアに基づいて、ウェブサイトへのアクセスを制御できます。ネットワーク管理者が高リスクのウェブサイトにアクセスしているユーザーを監視している場合、URLレピュテーションスコアにバインドされたレスポンダーポリシーを使用して、そのような高リスクのウェブサイトをブロックできます。

受信URLリクエストを受信すると、アプライアンスはURLカテゴリ分類データベースからカテゴリとレピュテーションスコアを取得します。データベースから返されたレピュテーションスコアに基づいて、アプライアンスはウェブサイトにレピュテーション評価を割り当てます。値は1から4の範囲で、4が最もリスクの高いウェブサイトであり、次の表に示すとおりです。

URLレピュテーション評価 レピュテーションコメント
1 クリーンサイト
2 不明なサイト
3 潜在的に危険なサイトまたは危険なサイトに関連するサイト
4 悪意のあるサイト

ユースケース: URLレピュテーションスコアによるフィルタリング

ユーザーのトランザクションとネットワーク帯域幅の消費を監視するネットワーク管理者がいる企業組織を考えてみましょう。マルウェアがネットワークに侵入する可能性がある場合、管理者はデータセキュリティを強化し、ネットワークにアクセスする悪意のある危険なウェブサイトへのアクセスを制御する必要があります。そのような脅威からネットワークを保護するため、管理者はURLフィルタリング機能を構成して、URLレピュテーションスコアによってアクセスを許可または拒否できます。

ネットワーク上のアウトバウンドトラフィックとユーザーアクティビティの監視に関する詳細については、SWGアナリティクスを参照してください。

組織の従業員がソーシャルネットワーキングウェブサイトにアクセスしようとすると、SWGアプライアンスはURLリクエストを受信し、URLカテゴリ分類データベースにクエリを実行して、URLカテゴリをソーシャルネットワーキング、レピュテーションスコアを3として取得します。これは潜在的に危険なウェブサイトを示します。その後、アプライアンスは、管理者が構成したセキュリティポリシー(レピュテーション評価が3以上のサイトへのアクセスをブロックするなど)をチェックします。そして、ウェブサイトへのアクセスを制御するためにポリシーアクションを適用します。

この機能を実装するには、Citrix® SWGウィザードを使用してURLレピュテーションスコアとセキュリティしきい値レベルを構成する必要があります。

Citrix SWG GUIを使用したレピュテーションスコアの構成:

Citrixは、レピュテーションスコアとセキュリティレベルを構成するためにCitrix SWGウィザードを使用することを推奨します。構成されたしきい値に基づいて、トラフィックを許可、ブロック、またはリダイレクトするポリシーアクションを選択できます。

  1. Citrix SWGアプライアンスにログオンし、Secure Web Gatewayに移動します。
  2. 詳細ペインで、Secured Web Gateway Wizardをクリックします。
  3. Secure Web Gateway Configurationページで、SWGプロキシサーバー設定を指定します。
  4. Continueをクリックして、SSLインターセプトやID管理などの他の設定を指定します。
  5. Continueをクリックして、Security Configurationセクションにアクセスします。
  6. Security Configurationセクションで、Reputation Scoreチェックボックスを選択して、URLレピュテーションスコアに基づいてアクセスを制御します。
  7. セキュリティレベルを選択し、レピュテーションスコアのしきい値を指定します。
    1. 以上 — しきい値がN以上の場合にウェブサイトを許可またはブロックします。Nは1から4の範囲です。
    2. 以下 — しきい値がN以下の場合にウェブサイトを許可またはブロックします。Nは1から4の範囲です。
    3. 範囲内 — しきい値がN1とN2の間の場合にウェブサイトを許可またはブロックします。範囲は1から4です。
  8. ドロップダウンリストからレスポンダーアクションを選択します。
  9. Continueをクリックし、Closeをクリックします。

次の画像は、Citrix SWGウィザードの「セキュリティ構成」セクションを示しています。ポリシー設定を構成するには、URLレピュテーションスコアオプションを有効にします。

localized image

URLレピュテーションスコア