URL过滤
URL过滤是一种针对用户的URL请求进行上网控制的技术,通过允许或禁止用户访问某些网页资源,达到规范上网行为和降低安全风险的目的。URL过滤可以基于URL分类、特定URL等多种方式限制URL访问。URL过滤的主要作用有限制访问业务无关网站、限制访问非法或包含不健康内容的网站、限制访问包含恶意软件以及钓鱼类不安全网站。
为什么URL过滤非常重要
通过浏览网页快速获取信息已经深入你我的工作和生活,但互联网本身是不安全的,网络资源在带给我们便利的同时,也带给我们前所未有的威胁。威胁包括网络安全层面的,也包括随意使用网络对业务造成的影响。因此必须对上网行为进行管控,URL过滤可通过限制用户访问的URL达到限制网页访问的目的。管理员可以按网站分类禁止访问钓鱼、社交、视频类网站;还可以指定禁止或允许访问的具体URL。
URL过滤如何工作
URL过滤的基本工作过程就是将URL请求中的URL信息与URL数据库或列表进行比对,如果匹配某条URL则执行对应的响应动作(允许/禁止)。URL数据库或列表可以在设备本地,也可以在云端。
一般情况下本地缓存频繁访问的URL,云端覆盖更多URL,当在本地未匹配到URL时再到云端查找,这样可以获得最小的延迟。另外URL数据库或列表的组织方式有多种,包括URL分类、单条URL黑名单、单条URL白名单,具体URL过滤处理流程如下图:
URL过滤&DNS过滤
URL过滤和DNS过滤都属于Web过滤,但是控制粒度和实现方式不同。URL过滤是通过提取用户URL请求中URL信息进行过滤,可以控制到网页级别;而DNS过滤是通过提取用户DNS请求中域名信息进行过滤,只能控制到整个域名级别。两者各有应用场景。当然,URL过滤也可以按域名禁止,但是DNS过滤在早于URL请求阶段的DNS查询阶段进行控制,对设备的性能影响小。另外DNS过滤与业务协议无关,而URL过滤局限在HTTP/HTTPS协议。
URL过滤 vs 应用控制
应用控制功能通过应用识别技术识别流量中的各类应用,从而对流量进行精细化的管控。URL过滤更擅长控制用户访问某类网站,或者同一域名下的一批网址。例如,控制用户只能访问Facebook社交网站,不能访问其他社交网站,通过URL过滤更方便。
如果使用应用控制,需要配置网站对应的全部应用。应用控制更适合细粒度控制应用程序。针对Facebook这类网站,大家往往更熟悉Facebook浏览、Facebook视频、Facebook游戏等应用的名称,如果收集应用对应的URL可能比较困难,往往可能一个应用对应多个URL。
此时使用应用控制更方便些,只需要基于Facebook视频、Facebook游戏等应用名字进行配置。
URL过滤不足以防御所有Web攻击
URL过滤主要通过阻止对已知恶意软件和钓鱼网站的访问来减少Web攻击事件。但是URL过滤不足以防御所有Web攻击,企业或组织需要考虑完整的Web安全解决方案防御已知和未知威胁。常用的部署方案如下:
部署集成多种安全功能的下一代防火墙,启用内容过滤功能检测网页内容。
与云端协同,实时掌握最新威胁信息,防御未知威胁。
配合SSL加密流量检测功能,对加密HTTPS流量进行检测。
内网终端安装防病毒等安全软件。
编辑:jq
-
Web
+关注
关注
2文章
1272浏览量
69804 -
Facebook
+关注
关注
3文章
1432浏览量
55068 -
URL
+关注
关注
0文章
139浏览量
15529 -
过滤
+关注
关注
0文章
22浏览量
9491
原文标题:什么是URL过滤?
文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
解析ECAN-E02单过滤器CAN硬件过滤
![解析ECAN-E02单<b class='flag-5'>过滤</b>器CAN硬件<b class='flag-5'>过滤</b>](https://file.elecfans.com/web2/M00/3E/6A/pYYBAGJhBGGAGyDYAACBPQuBZQI711.png)
百度百科启动“繁星计划”
CAN协议的软件过滤和硬件过滤
![CAN协议的软件<b class='flag-5'>过滤</b>和硬件<b class='flag-5'>过滤</b>](https://file.elecfans.com/web2/M00/3E/6A/pYYBAGJhBGGAGyDYAACBPQuBZQI711.png)
凌科获授基于ISO56005的《创新与知识产权管理能力》证书
![凌<b class='flag-5'>科</b>获授基于ISO56005的《创新与<b class='flag-5'>知识</b>产权管理能力》证书](https://file.elecfans.com/web2/M00/2C/CD/poYBAGHeos-AdJjAAABaegTZEPY963.jpg)
半导体术语小百科
![](https://file1.elecfans.com/web2/M00/AC/7A/wKgaomVFoR2AGkPLAABJ6NxJcAk277.png)
鸿蒙智行再迎OTA升级,车载小艺化身私人用车顾问、百科导师
![鸿蒙智行再迎OTA升级,车载小艺化身私人用车顾问、<b class='flag-5'>百科</b>导师](https://file1.elecfans.com//web1/M00/F3/F3/wKgaoWch1R2AKJDCAEADp0jog3Q69.jpeg)
名单公布!【书籍评测活动NO.49】大模型启示录:一本AI应用百科全书
如何利用python和API查询IP地址?
机房监控,机房监控百科
创建Trigger时设置的url可以传参数吗?
![](https://file1.elecfans.com/web2/M00/F2/2F/wKgZomZ4uoOAChm2AAgvno6Sasc041.png)
评论