# Was ist Content Filtering?

> Content Filtering ist die richtlinienbasierte Prüfung von Anwendungsdaten oder benutzerangefordertem Material, um zu entscheiden, ob es erlaubt, blockiert, unter Quarantäne gestellt, transformiert, mit einer Warnung versehen oder aufgezeichnet werden soll.

- Kanonische URL: https://yellowcube.eu/de/glossary/content-filtering/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es kann auf Web-Antworten, E-Mail-Texte und -Anhänge, Uploads, Downloads, Messaging oder andere unterstützte Inhalte an Gateways, Diensten, Anwendungen und Endpunkten angewendet werden.

Entscheidungen können Dateityp und -struktur, Schlüsselwörter, Labels, Malware-Scan-Ergebnisse, Datenklassifizierung, Reputation oder Benutzer- und Gerätekontext nutzen. Wirksame Kontrollen definieren die abgedeckten Inhalte und Aktionen, platzieren die Durchsetzung dort, wo sie ausreichende Sichtbarkeit hat, und bieten Überprüfungswege für folgenreiche Entscheidungen.

### Wichtigste Punkte

- **Richtliniendesign:** Regeln und Aktionen auf Datensensitivität, Benutzerrolle, Ziel, rechtliche Anforderungen und Geschäftszweck abstimmen, statt jeden Inhaltstreffer gleich zu behandeln.
- **Durchsetzungsabdeckung:** Gateway-, Anwendungs-, Cloud-Dienst- und Endpunktkontrollen so koordinieren, dass Uploads, Downloads, verschlüsselte Sitzungen und unverwaltete Routen keine unerklärten Lücken schaffen.
- **Datenschutz und Resilienz:** Inspizierte und aufbewahrte Daten minimieren, Zugriff auf Inspektionsaufzeichnungen beschränken, TLS-Interception nur nach Prüfung von Alternativen und ihrer Vertrauens-, Datenschutz- und Ausfallwirkungen nutzen sowie Fail-open- oder Fail-closed-Verhalten definieren.
- **Wichtige Einschränkung:** Klassifizierung und Erkennung erzeugen False Positives und False Negatives; Verschlüsselung, Kodierung, Transformationen und nicht unterstützte Protokolle reduzieren die Sichtbarkeit. Erlaubter Inhalt ist nicht notwendigerweise sicher, und blockierter Inhalt ist nicht notwendigerweise bösartig.

### Verwandte Begriffe

[Uniform Resource Locator (URL) Filtering](<https://yellowcube.eu/de/glossary/uniform-resource-locator-filtering/>) · [Secure Web Gateway (SWG)](<https://yellowcube.eu/de/glossary/secure-web-gateway/>) · [Deep Packet Inspection (DPI)](<https://yellowcube.eu/de/glossary/deep-packet-inspection/>) · [Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Spam-Filterung](<https://yellowcube.eu/de/glossary/spam-filtering/>)

### Quellen

[NIST SP 800-215, Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [CISA, Continuous Diagnostics and Mitigation Program Technical Capabilities Volume Two: Requirements Catalog, Version 2.5](https://www.cisa.gov/sites/default/files/2023-08/CDM_Tech%20Volume2_v2.5.pdf) · [UK NCSC, What to do before building a ZTNA architecture](https://www.ncsc.gov.uk/collection/zero-trust/zero-trust-network-access-ztna/what-to-do-before-building-a-ztna-architecture)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

