Cisco Cisco Web Security Appliance S370 사용자 가이드

다운로드
페이지 432
 
9-9
思科网络安全设备 AsyncOS 8.8 用户指南   
 9       对策略应用的 URL 进行分类
  使用 URL 类别过滤事务    
选择 URL 过滤引擎在比较客户端请求时所依据的自定义 URL 类别。URL 过滤引擎将根据包含
的自定义 URL 类别比较客户端请求,并忽略已排除的自定义 URL 类别。URL 过滤引擎将客户
端请求中的 URL 与包含的自定义 URL 类别进行比较,然后再与预定义的 URL 类别进行比较。
策略中包含的自定义 URL 类别显示在 “自定义 URL 类别过滤” (Custom URL Category 
Filtering) 部分中。
步骤 4
在自定义 URL 类别过滤 (Custom URL Category Filtering) 部分中,为每个包含的自定义 URL 
类别选择一个操作。
步骤 5
在 “预定义 URL 类别过滤” (Predefined URL Category Filtering) 部分中,为每个类别选择
以下操作之一:
  •
使用全局设置 (Use Global Settings)
  •
监控 (Monitor)
  •
警告 (Warn)
  •
阻止 (Block)
  •
基于时间 (Time-Based)
步骤 6
在 “未分类的 URL” (Uncategorized URLs) 部分中,选择要对不属于预定义或自定义 URL 
类别的网站的客户端请求采取的操作。此设置还确定因 URL 类别集更新而产生的新类别和合并
类别的默认操作。
步骤 7
提交 (Submit) 并确认更改 (Commit Changes)
 
操作
说明
使用全局设置 
(Use Global 
Setting)
为全局策略组中的此类别使用该操作。这是用户定义的策略组的默认操作。
仅适用于用户定义的策略组。
如果某自定义 URL 类别不包含在全局访问策略中,则用户定义的访问策
略中包含的自定义 URL 类别的默认操作是 “监控” (Monitor) 而不是
“使用全局设置” (Use Global Settings)。如果某自定义 URL 类别不包
含在全局访问策略中,则您不能选择 “使用全局设置” (Use Global 
Settings)。
重定向 
(Redirect)
将最初发往此类别中的 URL 的流量重定向到指定的位置。选择此操作时,系
统会显示 “重定向到” (Redirect To) 字段。输入要将所有流量重定向到的 
URL。
允许 (Allow)  始终允许此类别中网站的客户端请求。
允许的请求会绕过所有进一步过滤和恶意软件扫描。
仅限对受信任的网站使用此设置。您可能要将此设置用于内部站点。
监控 
(Monitor)
Web 代理既不允许请求,也不阻止请求。相反,它会继续根据其他策略组控制
设置 (例如 Web 信誉过滤)来评估客户端请求。
警告 (Warn)
Web 代理最初会阻止请求并显示一个警告页面,但是允许用户通过点击警告页
面中的超文本链接继续进行操作。
阻止 (Block)
Web 代理拒绝匹配此设置的事务。
基于时间 
(Time-Based)
Web 代理在指定的时间范围内阻止或监控请求。