Citrix ADC

URL过滤

URL过滤利用URL中包含的信息对网站进行基于策略的控制。该特性可帮助网络管理员监控和控制用户访问网络中的恶意网站。

开始

如果您是新用户并希望配置URL过滤,则必须完成初始SSL转发代理设置。要开始使用URL过滤,您必须首先登录到SSL转发代理向导。在应用URL过滤策略之前,向导将带您完成一系列配置步骤。

最后的向导

请注意

在开始之前,请确保设备上安装了有效的URL威胁情报功能许可证。如果您使用的是试用版,请确保购买有效的许可证,以便在ADC设备上继续使用此功能。

登录SSL转发代理向导

SSL转发代理向导指导您完成一系列简化的配置任务,右窗格显示相应的流序列。您可以使用此向导将URL过滤策略应用于URL列表或预定义的分类列表。

步骤1:配置代理设置

首先配置一个代理服务器,客户端通过它访问网关。此服务器的类型为SSL,它以显式或透明模式运行。有关代理服务器配置的详细信息,请参见代理模式

步骤2:配置SSL拦截

在配置代理服务器之后,必须配置SSL拦截代理以在Citrix ADC设备上拦截加密流量。在URL过滤的情况下,SSL代理拦截流量,不允许被阻止的URL,而所有其他流量都可以绕过。有关配置SSL拦截的详细信息,请参见SSL拦截

步骤3:配置身份管理

通过认证后,用户才能登录企业网络。身份验证提供了灵活性,可以根据用户或用户组的角色为他们定义特定的策略。有关用户身份验证的详细信息,请参见用户身份管理

步骤4:配置URL过滤

管理员可以通过“URL分类”特性和“URL列表”特性应用URL过滤策略。

URL分类.通过基于预定义的类别列表过滤流量来控制对网站和网页的访问。

URL列表.通过拒绝对导入设备的URL集中的URL的访问来控制对列入黑名单的网站和网页的访问。

步骤5:配置安全配置

通过该步骤,您可以配置信誉评分,并允许用户通过在评分过低时拒绝访问网站来控制访问。你的声望分数可以从1到4,你可以配置分数不可接受的阈值。对于超过阈值的得分,可以选择允许、阻断或重定向策略动作。有关更多信息,请参见URL信誉评分

步骤6:配置SSL转发代理分析

此步骤使您能够激活SSL正向代理分析,用于对web流量进行分类,在用户事务日志中记录URL类别并查看流量分析。有关SSL正向代理分析的详细信息,请参见分析

第七步:单击“完成”,完成初始配置,继续管理URL过滤配置

URL过滤

在本文中