Стабильно
Фильтрация без расшифровки содержимого HTTPS-страниц
Применяйте политики доменов, категорий, разрешения и блокировки на маршруте браузерного расширения без расшифровки HTTPS-содержимого.
Шаги
Выполняйте по порядку.
- 01Политика применяется до выхода трафикаШлюз применяет правила доменов/категорий и переопределения рабочей области до маршрутизации браузерного запроса через разрешённую точку выхода.
- 02Заблокированный клик должен объяснять политикуКогда пользователь нажимает фишинговую или запрещённую рабочую ссылку, страница блокировки должна объяснить, что заблокировано и какой класс политики принял решение, не раскрывая внутренние детали правил.
- 03Фильтрация по домену и категории, а не HTTPS-инспекцияBusinessProxy не расшифровывает тела HTTPS-страниц на маршруте браузера и не выполняет DLP-классификацию. Если страница разрешена политикой домена/категории, её зашифрованное содержимое остаётся зашифрованным на маршруте.
Справочник
Детали реализации для настройки и проверки.
- Домен и данные имени хоста
- База категорий с версиями
- Разрешения и блокировки рабочей области
- Без TLS-инспекции содержимого
- Локальная база категорий: Источник категорий версионируется, поэтому решения воспроизводимы и проверяемы.
- Переопределения рабочей области: Администраторы адаптируют базу через правила разрешения и блокировки под свою среду.
- Контекст маршрутизации: Режим маршрутизации и выбранный регион выхода остаются частью контекста политики.
- Используйте понятные названия категорий для пользователя.
- Сохраняйте переопределения администратора проверяемыми.
- Проверки во внешних базах угроз выполняются только при отдельном включении для клиента.
- Без TLS MITM на маршруте браузера.
- Без инспекции DOM или содержимого форм.
- Это не полноценный DLP и не классификация содержимого.