Что используется для policy-решения
На браузерном proxy-маршруте шлюз принимает решение по доменам/host-метаданным, локальному версионированному списку категорий и вашим allow/deny-правилам workspace — до выхода трафика через одобренный egress-регион.
- Домен / host-метаданные
- Версионированный список категорий
- Allow / deny-переопределения workspace
- Режим маршрутизации и регион egress
Это не инспекция содержимого
На браузерном proxy-маршруте BusinessProxy не расшифровывает содержимое HTTPS-страниц, не инспектирует DOM, не разбирает приватные поля форм, не читает файлы внутри зашифрованных сессий и не выполняет DLP-классификацию. Если страница разрешена политикой домена/категории, её зашифрованное содержимое остаётся зашифрованным на proxy-маршруте.
- Нет TLS-инспекции на браузерном маршруте
- Без инспекции DOM или полей форм
- Без DLP / классификации содержимого
Сначала локальный версионированный фид
Источник категорий в MVP — локальный версионированный фид: осознанная модель, при которой policy-решения воспроизводимы и проверяемы. Интеграция внешнего threat-intelligence фида запланирована и не входит в базовую поставку, пока не подключена и не проверена.
- Версионированная база категорий
- Allow/deny-переопределения workspace
- Операционные deny-правила
- Внешний threat feed запланирован / не включён