# Was ist Uniform Resource Locator (URL) Filtering?

> URL Filtering ist die richtlinienbasierte Bewertung einer angeforderten Webadresse oder verwandter Zielinformationen, um Zugriff zu erlauben, zu blockieren, zu warnen, umzuleiten, zu isolieren oder aufzuzeichnen.

- Kanonische URL: https://yellowcube.eu/de/glossary/uniform-resource-locator-filtering/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Eine Entscheidung kann die vollständige Uniform Resource Locator (URL), Domain, Hostnamen, Pfad, Kategorie, Reputation, Alter, Eigentümerschaft oder beobachtete Kampagnenverknüpfungen nutzen — je nachdem, was der Durchsetzungspunkt sehen kann.

Filterung kann im Browser, Endpunkt-Agenten, Proxy, Secure Web Gateway oder einer Domainnamen-Kontrolle laufen. Bei verschlüsseltem Webverkehr sieht ein Vermittler möglicherweise nur die Domain, wenn er Transport Layer Security (TLS) nicht terminiert, während DNS-Filterung (Domain Name System) üblicherweise auf Domains statt auf vollständige URLs wirkt.

### Wichtigste Punkte

- **Richtliniendesign:** Kategorien und Reputation als Eingaben für dokumentierte, risikobasierte Regeln nutzen, mit engeren Ausnahmen für legitime Sites, die falsch klassifiziert oder neu eingerichtet sind.
- **Kontext und Aktion:** Benutzer, Gerät, Ziel, Anfragemethode und Geschäftszweck berücksichtigen; Warnung, Isolation oder eingeschränkter Zugriff können passender sein als ein universeller Block.
- **Betrieb:** Entscheidungsgründe protokollieren, Overrides überprüfen, Bedrohungs- und Kategoriedaten aktualisieren und Browserverläufe schützen, weil sie sensitive Interessen und Aktivität offenbaren können.
- **Wichtige Einschränkung:** Klassifizierungen veralten, Shared Hosting mischt unverbundene Dienste, Redirects verschleiern Endziele, und neu erstellte Sites haben keine Historie. Eine erlaubte URL ist kein Sicherheitsurteil, und eine blockierte URL ist kein Beweis von Bösartigkeit.

### Verwandte Begriffe

[Content Filtering](<https://yellowcube.eu/de/glossary/content-filtering/>) · [Secure Web Gateway (SWG)](<https://yellowcube.eu/de/glossary/secure-web-gateway/>) · [DNS-Sicherheit](<https://yellowcube.eu/de/glossary/domain-name-system-security/>) · [Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Proxy-Server](<https://yellowcube.eu/de/glossary/proxy-server/>)

### Quellen

[NIST SP 800-215, Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [UK NCSC, What to do before building a ZTNA architecture](https://www.ncsc.gov.uk/collection/zero-trust/zero-trust-network-access-ztna/what-to-do-before-building-a-ztna-architecture) · [UK NCSC, Zero trust migration: How will I know if I can remove my VPN?](https://www.ncsc.gov.uk/collection/zero-trust/implementing-zt/zero-trust-migration-how-know-remove-vpn)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

