URL 信誉评分

URL 分类功能提供基于策略的控制,以限制列入黑名单的 URL。您可以根据 URL 类别、信誉评分或 URL 类别和信誉评分控制对网站的访问。如果网络管理员监控用户访问高风险网站,他或她可以使用绑定到 URL 信誉评分的响应程序策略来阻止此类高风险网站。

收到传入的 URL 请求后,设备会从 URL 分类数据库中检索类别和信誉评分。根据数据库返回的信誉评分,设备会为网站分配信誉评级。该值范围为 1 到 4,其中 4 是风险最高的网站类型,如下表所示。

URL 信誉评级 信誉评论
1 安全站点
2 未知站点
3 潜在危险或与危险站点相关联
4 恶意站点

用例:按 URL 信誉评分进行筛选

假设一个企业组织,其网络管理员正在监控用户事务和网络带宽消耗。如果恶意软件可以进入网络,管理员必须增强数据安全性并控制对访问网络的恶意和危险网站的访问。为了保护网络免受此类威胁,管理员可以配置 URL 过滤功能,以根据 URL 信誉评分允许或拒绝访问。

有关监控网络出站流量和用户活动的更多信息,请参阅 SWG 分析

如果组织员工尝试访问社交网站,SWG 设备会收到 URL 请求,并查询 URL 分类数据库以检索 URL 类别为社交网络和信誉评分 3,这表示一个潜在危险的网站。设备随后会检查管理员配置的安全策略,例如阻止访问信誉评级为 3 或更高的站点。然后,它会应用策略操作来控制对网站的访问。

要实施此功能,您必须使用 Citrix® SWG 向导配置 URL 信誉评分和安全阈值级别。

使用 Citrix SWG GUI 配置信誉评分

Citrix 建议您使用 Citrix SWG 向导配置信誉评分和安全级别。根据配置的阈值,您可以选择策略操作以允许、阻止或重定向流量。

  1. 登录到 Citrix SWG 设备并导航到 Secure Web Gateway
  2. 在详细信息窗格中,单击 Secured Web Gateway Wizard
  3. Secure Web Gateway Configuration 页面中,指定 SWG 代理服务器设置。
  4. 单击 Continue 以指定其他设置,例如 SSL 拦截和身份管理。
  5. 单击 Continue 以访问 Security Configuration 部分。
  6. Security Configuration 部分中,选中 Reputation Score 复选框以根据 URL 信誉评分控制访问。
  7. 选择安全级别并指定信誉评分阈值:
    1. 大于或等于 — 如果阈值大于或等于 N(其中 N 的范围是 1 到 4),则允许或阻止网站。
    2. 小于或等于 — 如果阈值小于或等于 N(其中 N 的范围是 1 到 4),则允许或阻止网站。
    3. 介于两者之间 — 如果阈值介于 N1 和 N2 之间(且范围是 1 到 4),则允许或阻止网站。
  8. 从下拉列表中选择响应程序操作。
  9. 单击 ContinueClose

下图显示了 Citrix SWG 向导上的 Security Configuration 部分。启用 URL Reputation Score 选项以配置策略设置。

URL 信誉评分

URL 信誉评分