URL 过滤

URL 过滤通过使用 URL 中包含的信息,提供对网站的基于策略的控制。此功能可帮助网络管理员监控和控制用户对网络上恶意网站的访问。

开始使用

如果您是新用户并希望配置 URL 过滤,则必须完成初始 SWG 设置。要开始使用 URL 过滤,您必须首先登录 Citrix® SWG 向导。该向导将引导您完成一系列配置步骤,然后才能应用 URL 过滤策略。 本地化图像

注意

开始之前,请确保您的设备上已安装有效的 URL 威胁智能功能许可证。如果您使用的是试用版,请务必购买有效许可证以继续在 SWG 设备上使用此功能。

登录 SWG 向导

Citrix SWG 向导将引导您完成一系列简化的配置任务,右侧窗格显示相应的流程序列。您可以使用此向导将 URL 过滤策略应用于 URL 列表或预定义类别列表。

步骤 1:配置代理设置

您必须首先配置一个代理服务器,客户端通过该服务器访问 SWG 网关。此服务器为 SSL 类型,它以显式或透明模式运行。有关代理服务器配置的更多信息,请参阅代理模式

步骤 2:配置 SSL 拦截

配置代理服务器后,您必须配置 SSL 拦截代理以在 Citrix SWG 设备上拦截加密流量。在 URL 过滤的情况下,SSL 代理会拦截流量并阻止列入黑名单的 URL,而所有其他流量都可以绕过。有关配置 SSL 拦截的更多信息,请参阅SSL 拦截

步骤 3:配置身份管理

用户经过身份验证后才能登录企业网络。身份验证提供了灵活性,可根据用户或用户组的角色定义特定策略。有关用户身份验证的更多信息,请参阅用户身份管理

步骤 4:配置 URL 过滤

管理员可以通过使用 URL 分类功能或使用 URL 列表功能来应用 URL 过滤策略。

URL 分类。通过根据预定义类别列表筛选流量来控制对网站和网页的访问。

URL 列表。通过拒绝访问导入到设备中的 URL 集中的 URL 来控制对列入黑名单的网站和网页的访问。

步骤 5:配置安全配置

此步骤使您能够配置信誉分数,并允许用户通过在分数过低时拒绝访问来控制对网站的访问。您的信誉分数范围为 1 到 4,您可以配置分数变得不可接受的阈值。对于超过阈值的分数,您可以选择策略操作以允许、阻止或重定向流量。有关更多信息,请参阅安全配置

步骤 6:配置 SWG 分析

此步骤使您能够激活 SWG 分析,用于对 Web 流量进行分类、在用户事务日志中记录 URL 类别以及查看流量分析。有关 SWG 分析的更多信息,请参阅分析

步骤 7:单击“完成”以完成初始配置并继续管理 URL 过滤配置

URL 过滤