Cisco Cisco Web Security Appliance S690 User Guide

Page of 824
Chapter 6      Working with Policies
Working with User Agent Based Policies
6-16
Cisco IronPort AsyncOS 7.1 for Web User Guide
OL-23207-01
Note
When a time range includes multiple time value rows, a transaction can 
occur within any of the defined time values to match the time range. That 
means that multiple time value rows in a single time range have an “OR” 
relationship with each other.
Step 7
Submit and commit your changes.
Working with User Agent Based Policies
The Web Security appliance provides the means to create policies to define access 
to the web by the client application (user agent), such as a web browser, making 
the client request. You can define policy group membership based on user agents, 
and you can specify control settings based on user agents.
You might want to specify user agents to accomplish the following tasks:
You can exempt certain user agents from authentication. You might want to 
do this for client applications that cannot handle prompting users for 
authentication credentials. For more information about how to do this, see 
.
You can block access from particular user agents that you define.
You can configure user agents in the following locations:
Policy group membership for all policy types, including Identities.
Application control settings for Access Policies.
Note
When the appliance is deployed in transparent mode, user agent information is not 
available for Decryption Policies.
Configuring User Agents for Policy Group Membership
When you define policy group membership for any policy type, you can expand 
the Advanced section to define membership by additional criteria, such as user 
agent. When you click the User Agents link, the Membership by User Agent page 
appears allowing you to define membership by user agent.