用戶花在網(wǎng)絡(luò)上的時(shí)間越來越多,瀏覽他們最喜歡的網(wǎng)站,點(diǎn)擊電子郵件鏈接,或利用各種基于網(wǎng)絡(luò)的 SaaS 應(yīng)用程序供個(gè)人和企業(yè)使用。雖然這種不受約束的網(wǎng)絡(luò)活動(dòng)對提高企業(yè)生產(chǎn)力非常有用,但也會(huì)使組織面臨一系列安全和業(yè)務(wù)風(fēng)險(xiǎn),例如威脅傳播、可能的數(shù)據(jù)丟失和潛在的合規(guī)性缺失。
傳統(tǒng)上,公司使用URL過濾作為一種工具來防止員工訪問無效站點(diǎn)。借助當(dāng)今的URL過濾,公司可以實(shí)現(xiàn)安全的 Web 訪問并防止日益復(fù)雜的威脅,包括惡意軟件和網(wǎng)絡(luò)釣魚站點(diǎn)。
URL過濾如何工作?
URL過濾技術(shù)將所有 Web 流量與URL過濾數(shù)據(jù)庫進(jìn)行比較,根據(jù)其中包含的信息允許或拒絕訪問。數(shù)據(jù)庫中定義的每個(gè)網(wǎng)站都被分配到一個(gè) URL 類別或組,公司可以通過以下兩種方式之一使用:
根據(jù) URL 類別阻止或允許流量。 創(chuàng)建一個(gè)URL過濾配置文件,為每個(gè) URL 類別指定一個(gè)操作并將該配置文件附加到策略。這包括惡意軟件或釣魚網(wǎng)站的類別。
根據(jù) URL 類別匹配流量以執(zhí)行策略。 如果目標(biāo)是將特定策略規(guī)則僅應(yīng)用于特定 Web 流量類別,請?jiān)趧?chuàng)建策略規(guī)則時(shí)將類別添加為匹配條件。
URL過濾是通過本地?cái)?shù)據(jù)庫查找或通過查詢基于云的主數(shù)據(jù)庫來啟用的。在數(shù)量有限但經(jīng)常訪問的網(wǎng)站上進(jìn)行本地查找,確保最頻繁訪問的 URL 的最大內(nèi)聯(lián)性能和最小延遲,而云查找則覆蓋最新站點(diǎn)。為了考慮公司獨(dú)特的流量模式,設(shè)備上的緩存存儲最近訪問的 URL,并且還能夠在找不到設(shè)備上的 URL 時(shí)查詢云中的主數(shù)據(jù)庫以獲取 URL 類別信息。
獨(dú)立的URL過濾是不夠的
然而,獨(dú)立的URL過濾部署沒有適當(dāng)?shù)臋C(jī)制來充分控制 Web 瀏覽和防止威脅。它們無法協(xié)調(diào)行動(dòng),缺乏應(yīng)用程序可見性和與其他所需解決方案的有意義集成,無法抵御不同的攻擊階段和威脅向量。例如,可以通過 IPS 甚至沙箱檢測釣魚站點(diǎn),但如果使用獨(dú)立的URL過濾,則沙箱、IPS和URL過濾技術(shù)之間缺乏通信可能會(huì)導(dǎo)致 URL 請求保護(hù)不足。
綜合預(yù)防方法
相反,需要將URL過濾合并到本地集成的下一代安全平臺中,包括威脅分析和情報(bào)以阻止已知和未知威脅,以充分保護(hù)網(wǎng)絡(luò)、端點(diǎn)和云服務(wù)免受通常用于繞過傳統(tǒng)安全的策略的攻擊機(jī)制。完全集成的URL過濾部署允許企業(yè):
通過從應(yīng)用程序和 Web 內(nèi)容的角度解決缺乏可見性和控制的問題,組織可以防范全方位的法律、法規(guī)、生產(chǎn)力和資源利用風(fēng)險(xiǎn)。