Eine Entscheidung kann die vollständige Uniform Resource Locator (URL), Domain, Hostnamen, Pfad, Kategorie, Reputation, Alter, Eigentümerschaft oder beobachtete Kampagnenverknüpfungen nutzen — je nachdem, was der Durchsetzungspunkt sehen kann.
Filterung kann im Browser, Endpunkt-Agenten, Proxy, Secure Web Gateway oder einer Domainnamen-Kontrolle laufen. Bei verschlüsseltem Webverkehr sieht ein Vermittler möglicherweise nur die Domain, wenn er Transport Layer Security (TLS) nicht terminiert, während DNS-Filterung (Domain Name System) üblicherweise auf Domains statt auf vollständige URLs wirkt.
Wichtigste Punkte
RichtliniendesignKategorien und Reputation als Eingaben für dokumentierte, risikobasierte Regeln nutzen, mit engeren Ausnahmen für legitime Sites, die falsch klassifiziert oder neu eingerichtet sind.
Kontext und AktionBenutzer, Gerät, Ziel, Anfragemethode und Geschäftszweck berücksichtigen; Warnung, Isolation oder eingeschränkter Zugriff können passender sein als ein universeller Block.
BetriebEntscheidungsgründe protokollieren, Overrides überprüfen, Bedrohungs- und Kategoriedaten aktualisieren und Browserverläufe schützen, weil sie sensitive Interessen und Aktivität offenbaren können.
Wichtige EinschränkungKlassifizierungen veralten, Shared Hosting mischt unverbundene Dienste, Redirects verschleiern Endziele, und neu erstellte Sites haben keine Historie. Eine erlaubte URL ist kein Sicherheitsurteil, und eine blockierte URL ist kein Beweis von Bösartigkeit.