Cisco Cisco Web Security Appliance S170 사용자 가이드
10-13
思科网络安全设备 AsyncOS 8.8 用户指南
第 10 章 创建策略以控制互联网请求
按 URL 类别划分的访问控制
定义时间和数量配额
准备工作
•
转到安全服务 (Security Services) > 可接受的使用控制 (Acceptable Use Controls) 启用可接受
的使用控制。
的使用控制。
•
。
步骤 1
导航到网络安全管理器 > 定义时间范围和配额。
步骤 2
点击添加配额 (Add Quota)。
步骤 3
在字段中输入唯一的配额名称 (Quota Name)。
步骤 4
要每天重置配额,请选择每天于以下时间重置此配额 (Reset this quota daily at) 并在字段中输入
12 小时制的时间,然后从菜单中选择 AM 或 PM。或者,选择选择预定义的时间范围配置文件
(Select a predefined time range profile)。
12 小时制的时间,然后从菜单中选择 AM 或 PM。或者,选择选择预定义的时间范围配置文件
(Select a predefined time range profile)。
步骤 5
要设置时间配额,请选择时间配额 (Time Quota) 复选框并从小时 (hrs) 菜单中选择小时数,从分
钟 (mins) 菜单中选择分钟数,从零 (始终阻止)到 23 小时 59 分钟。
钟 (mins) 菜单中选择分钟数,从零 (始终阻止)到 23 小时 59 分钟。
步骤 6
要设置数量配额,请在字段中输入一个数字并从菜单中选择 KB(千字节)、MB(兆字节),或
GB (千兆字节)。
GB (千兆字节)。
步骤 7
点击提交 (Submit),然后点击确认更改 (Commit Changes) 以应用更改。或者,点击取消 (Cancel)
放弃更改。
放弃更改。
后续步骤
•
(可选)导航到安全服务 (Security Services) > 最终用户通知 (End-User Notification) 针对配
额配置最终用户通知。
按 URL 类别划分的访问控制
您可以根据 Web 请求寻址的网站的类别来识别和处理这些请求。默认情况下,网络安全设备附
带许多预定义的 URL 类别,例如基于 Web 的邮件和其他类别。
带许多预定义的 URL 类别,例如基于 Web 的邮件和其他类别。
预定义的类别以及与其关联的网站在位于网络安全设备的过滤数据库中定义。这些数据库由思科
自动保持更新。但您也可以为所指定的主机名和 IP 地址创建用户定义的自定义 URL 类别。
自动保持更新。但您也可以为所指定的主机名和 IP 地址创建用户定义的自定义 URL 类别。
URL 类别可供所有策略使用,用于识别请求的策略除外。它们还可供访问、加密 HTTPS 管理
和数据安全策略用于将操作应用到请求。
和数据安全策略用于将操作应用到请求。
创建自定义 URL 类别
准备工作
•
转到安全服务 (Security Services) > 可接受的使用控制 (Acceptable Use Controls) 启用可接受
的使用控制。
的使用控制。
步骤 1
依次选择网络安全管理器 (Web Security Manager) > 自定义 URL 类别 (Custom URL Categories)。
步骤 2
点击添加自定义类别 (Add Custom Category)。