Политики по доменам и категориям

Фильтрация без расшифровки содержимого HTTPS-страниц

BusinessProxy проверяет домен, базу категорий с версиями и правила разрешения/блокировки рабочей области до выхода управляемого браузерного трафика через разрешённый маршрут.

Маршрут рабочего браузера не расшифровывает HTTPS-содержимое, не инспектирует DOM и не классифицирует содержимое форм. Решения принимаются по домену, категории и правилам рабочей области.

Домен и данные имени хостаБаза категорий с версиямиРазрешения и блокировки рабочей областиБез TLS-инспекции содержимого

Что учитывает политика

Политика применяется до выхода трафика

Шлюз применяет правила доменов/категорий и переопределения рабочей области до маршрутизации браузерного запроса через разрешённую точку выхода.

Локальная база категорий

Источник категорий версионируется, поэтому решения воспроизводимы и проверяемы.

Переопределения рабочей области

Администраторы адаптируют базу через правила разрешения и блокировки под свою среду.

Контекст маршрутизации

Режим маршрутизации и выбранный регион выхода остаются частью контекста политики.

Опыт блокировки

Заблокированный клик должен объяснять политику

Когда пользователь нажимает фишинговую или запрещённую рабочую ссылку, страница блокировки должна объяснить, что заблокировано и какой класс политики принял решение, не раскрывая внутренние детали правил.

  • Используйте понятные названия категорий для пользователя.
  • Сохраняйте переопределения администратора проверяемыми.
  • Проверки во внешних базах угроз выполняются только при отдельном включении для клиента.

Текущая граница

Фильтрация по домену и категории, а не HTTPS-инспекция

BusinessProxy не расшифровывает тела HTTPS-страниц на маршруте браузера и не выполняет DLP-классификацию. Если страница разрешена политикой домена/категории, её зашифрованное содержимое остаётся зашифрованным на маршруте.

  • Без TLS MITM на маршруте браузера.
  • Без инспекции DOM или содержимого форм.
  • Это не полноценный DLP и не классификация содержимого.

Следующий шаг

Проверьте детали внедрения до включения

В документации показано, что настроить, как проверить запуск и какие эксплуатационные границы учесть перед внедрением.

Частые вопросы

Инспектируете ли вы содержимое HTTPS-страниц?

Нет на маршруте рабочего браузера. BusinessProxy применяет политики по доменам, сетевым метаданным, категориям и правилам разрешения или блокировки. На этом маршруте он не расшифровывает содержимое HTTPS-страниц, не читает DOM и не инспектирует поля форм.

Как работает фильтрация без TLS-инспекции?

Фильтрация работает по доменам и категориям. Шлюз применяет версионированный список категорий и ваши правила разрешения или блокировки до выхода трафика через разрешённый регион. Это не DLP-инспекция содержимого и не чтение страницы.

Что представляет собой список категорий сегодня?

BusinessProxy использует версионированный список категорий и рабочие правила разрешения или блокировки. Это делает решения политики воспроизводимыми и проверяемыми.

Региональные точки выхода для управляемого тестирования