Citrix ADC

Schnelleinstieg

Um den Zugriff auf eingeschränkte Websites zu verhindern, verwendet eine Citrix ADC Appliance einen speziellen URL-Übereinstimmungsalgorithmus. Der Algorithmus verwendet einen URL-Satz, der eine Liste von URLs bis zu 1 Million (1.000.000) Einträge auf der Sperrliste enthalten kann. Jeder Eintrag kann Metadaten enthalten, die URL-Kategorien und Kategoriegruppen als indizierte Muster definieren. Die Appliance kann auch regelmäßig URLs hochsensibler URLs herunterladen, die von Interneterzwingungsbehörden (mit Websites von Behörden) oder Internetorganisationen verwaltet werden. Sobald der URL-Satz von einer Website heruntergeladen und in die Appliance importiert wurde, verschlüsselt die Appliance die URL-Sets (wie von diesen Agenturen erforderlich) und sie werden vertraulich behandelt und die Einträge werden nicht manipuliert.

Die Citrix ADC Appliance verwendet erweiterte Richtlinien, um festzustellen, ob eine eingehende URL gesperrt, zugelassen oder umgeleitet werden muss. Diese Richtlinien verwenden erweiterte Ausdrücke, um eingehende URLs anhand von Einträgen aus der Sperrliste auszuwerten. Ein Eintrag kann Metadaten enthalten. Für Einträge, die keine Metadaten enthalten, sollten Sie möglicherweise einen Ausdruck verwenden, der die URL anhand einer exakten Zeichenfolgenübereinstimmung auswertet. Für andere URLs können Sie einen Ausdruck verwenden, der die Metadaten der URL auswertet, zusätzlich zu einem Ausdruck, der auf eine genaue Übereinstimmung mit der Zeichenfolge überprüft.

Anwendungsfall für sichere Internetzugriffsrichtlinien für ISPs/Telcos

Ein URL-Satz ermöglicht es einem ISP (ISP) oder einem Telco-Kunden, behördliche Richtlinien für den sicheren Internetzugang durchzusetzen, wie z. B.:

  1. Sperrung des Zugriffs auf illegale Internetseiten (Kindesmissbrauch, Drogen usw.)
  2. Sicheres Surfen für Kinder

Mit einer Citrix ADC Appliance können Sie regelmäßig URL-Sets herunterladen, die von Interneterzwingungsagenturen oder unabhängigen Internetorganisationen verwaltet werden. Die Appliance lädt die Liste regelmäßig herunter und aktualisiert sie sicher. Die Liste wird als vertrauliche URL-Sätze gespeichert, sodass sie nicht manipuliert oder menschlich lesbar ist. Der regelmäßig heruntergeladene URL-Satz dient als schwarze Liste für URL-Auswertungszwecke.

Wenn Sie eine private URL festgelegt haben und der Inhalt der Liste vertraulich behandelt werden und der Netzwerkadministrator keine Kenntnis von den in der Liste vorhandenen URLs auf der Sperrliste hat. Um sicherzustellen, dass die Richtlinie korrekt konfiguriert ist und auf die richtige Liste verwiesen wird, müssen Sie die Canary-URL konfigurieren und sie dem URL-Satz hinzufügen. Mithilfe der Canary-URL kann der Administrator über die Appliance die private URL anfordern, um sicherzustellen, dass sie für jede URL-Anforderung gesucht wird.

Schnelleinstieg