Стабильно

Фильтрация без расшифровки содержимого HTTPS-страниц

Применяйте политики доменов, категорий, разрешения и блокировки на маршруте браузерного расширения без расшифровки HTTPS-содержимого.

Шаги

Выполняйте по порядку.

  1. 01Политика применяется до выхода трафикаШлюз применяет правила доменов/категорий и переопределения рабочей области до маршрутизации браузерного запроса через разрешённую точку выхода.
  2. 02Заблокированный клик должен объяснять политикуКогда пользователь нажимает фишинговую или запрещённую рабочую ссылку, страница блокировки должна объяснить, что заблокировано и какой класс политики принял решение, не раскрывая внутренние детали правил.
  3. 03Фильтрация по домену и категории, а не HTTPS-инспекцияBusinessProxy не расшифровывает тела HTTPS-страниц на маршруте браузера и не выполняет DLP-классификацию. Если страница разрешена политикой домена/категории, её зашифрованное содержимое остаётся зашифрованным на маршруте.

Справочник

Детали реализации для настройки и проверки.

Политики по доменам и категориямBusinessProxy проверяет домен, базу категорий с версиями и правила разрешения/блокировки рабочей области до выхода управляемого браузерного трафика через разрешённый маршрут.
  • Домен и данные имени хоста
  • База категорий с версиями
  • Разрешения и блокировки рабочей области
  • Без TLS-инспекции содержимого
Политика применяется до выхода трафикаШлюз применяет правила доменов/категорий и переопределения рабочей области до маршрутизации браузерного запроса через разрешённую точку выхода.
  • Локальная база категорий: Источник категорий версионируется, поэтому решения воспроизводимы и проверяемы.
  • Переопределения рабочей области: Администраторы адаптируют базу через правила разрешения и блокировки под свою среду.
  • Контекст маршрутизации: Режим маршрутизации и выбранный регион выхода остаются частью контекста политики.
Заблокированный клик должен объяснять политикуКогда пользователь нажимает фишинговую или запрещённую рабочую ссылку, страница блокировки должна объяснить, что заблокировано и какой класс политики принял решение, не раскрывая внутренние детали правил.
  • Используйте понятные названия категорий для пользователя.
  • Сохраняйте переопределения администратора проверяемыми.
  • Проверки во внешних базах угроз выполняются только при отдельном включении для клиента.
Фильтрация по домену и категории, а не HTTPS-инспекцияBusinessProxy не расшифровывает тела HTTPS-страниц на маршруте браузера и не выполняет DLP-классификацию. Если страница разрешена политикой домена/категории, её зашифрованное содержимое остаётся зашифрованным на маршруте.
  • Без TLS MITM на маршруте браузера.
  • Без инспекции DOM или содержимого форм.
  • Это не полноценный DLP и не классификация содержимого.