用戶花在網絡上的時間越來越多,瀏覽他們最喜歡的網站,點擊電子郵件鏈接,或利用各種基于網絡的 SaaS 應用程序供個人和企業使用。雖然這種不受約束的網絡活動對提高企業生產力非常有用,但也會使組織面臨一系列安全和業務風險,例如威脅傳播、可能的數據丟失和潛在的合規性缺失。
傳統上,公司使用URL過濾作為一種工具來防止員工訪問無效站點。借助當今的URL過濾,公司可以實現安全的 Web 訪問并防止日益復雜的威脅,包括惡意軟件和網絡釣魚站點。
URL過濾如何工作?
URL過濾技術將所有 Web 流量與URL過濾數據庫進行比較,根據其中包含的信息允許或拒絕訪問。數據庫中定義的每個網站都被分配到一個 URL 類別或組,公司可以通過以下兩種方式之一使用:
根據 URL 類別阻止或允許流量。 創建一個URL過濾配置文件,為每個 URL 類別指定一個操作并將該配置文件附加到策略。這包括惡意軟件或釣魚網站的類別。
根據 URL 類別匹配流量以執行策略。 如果目標是將特定策略規則僅應用于特定 Web 流量類別,請在創建策略規則時將類別添加為匹配條件。
URL過濾是通過本地數據庫查找或通過查詢基于云的主數據庫來啟用的。在數量有限但經常訪問的網站上進行本地查找,確保最頻繁訪問的 URL 的最大內聯性能和最小延遲,而云查找則覆蓋最新站點。為了考慮公司獨特的流量模式,設備上的緩存存儲最近訪問的 URL,并且還能夠在找不到設備上的 URL 時查詢云中的主數據庫以獲取 URL 類別信息。
獨立的URL過濾是不夠的
然而,獨立的URL過濾部署沒有適當的機制來充分控制 Web 瀏覽和防止威脅。它們無法協調行動,缺乏應用程序可見性和與其他所需解決方案的有意義集成,無法抵御不同的攻擊階段和威脅向量。例如,可以通過 IPS 甚至沙箱檢測釣魚站點,但如果使用獨立的URL過濾,則沙箱、IPS和URL過濾技術之間缺乏通信可能會導致 URL 請求保護不足。
綜合預防方法
相反,需要將URL過濾合并到本地集成的下一代安全平臺中,包括威脅分析和情報以阻止已知和未知威脅,以充分保護網絡、端點和云服務免受通常用于繞過傳統安全的策略的攻擊機制。完全集成的URL過濾部署允許企業:
通過從應用程序和 Web 內容的角度解決缺乏可見性和控制的問題,組織可以防范全方位的法律、法規、生產力和資源利用風險。