Une décision peut utiliser l'Uniform Resource Locator (URL) complet, le domaine, le nom d'hôte, le chemin, la catégorie, la réputation, l'ancienneté, la propriété ou des liens de campagne observés, selon ce que le point d'application peut voir.
Le filtrage peut s'exécuter dans un navigateur, un agent de terminal, un proxy, une passerelle web sécurisée ou un contrôle de noms de domaine. Avec le trafic web chiffré, un intermédiaire peut ne voir que le domaine sauf s'il termine Transport Layer Security (TLS), tandis que le filtrage par système de noms de domaine (DNS) agit généralement sur les domaines plutôt que sur les URL complètes.
Points clés
Conception de la politiqueUtiliser catégories et réputation comme entrées de règles documentées fondées sur le risque, avec des exceptions plus étroites pour les sites légitimes mal classés ou nouvellement établis.
Contexte et actionPrendre en compte utilisateur, appareil, destination, méthode de requête et objectif métier ; un avertissement, une isolation ou un accès restreint peut être plus adapté qu'un blocage universel.
ExploitationConsigner les motifs des décisions, revoir les contournements, rafraîchir les données de menace et de catégorie, et protéger les enregistrements de navigation car ils peuvent révéler des intérêts et une activité sensibles.
Limite importanteLes classifications deviennent obsolètes, l'hébergement mutualisé mélange des services sans lien, les redirections masquent la destination finale et les sites nouvellement créés n'ont pas d'historique. Une URL autorisée n'est pas un verdict de sûreté, et une URL bloquée n'est pas une preuve de malveillance.