# Čo je filtrovanie obsahu?

> Filtrovanie obsahu (content filtering) je inšpekcia aplikačných údajov alebo používateľom žiadaného materiálu založená na politike na rozhodnutie, či má byť povolený, blokovaný, karanténovaný, transformovaný, varovaný alebo zaznamenaný.

- Kanonická URL: https://yellowcube.eu/sk/glossary/content-filtering/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže byť uplatnené na webové odpovede, tela a prílohy e-mailov, uploady, downloady, messaging alebo iný podporovaný obsah na bránach, službách, aplikáciách a koncových bodoch.

Rozhodnutia môžu používať typ a štruktúru súboru, kľúčové slová, štítky, výsledky skenu malware, klasifikáciu údajov, reputáciu alebo kontext používateľa a zariadenia. Účinné kontroly definujú obsah a akcie v rozsahu, umiestňujú vymáhanie tam, kde má adekvátnu viditeľnosť, a poskytujú cesty preskúmania pre rozhodnutia s dôsledkami.

### Kľúčové body

- **Návrh politiky:** Zosúladiť pravidlá a akcie s citlivosťou údajov, rolou používateľa, destináciou, zákonnými požiadavkami a podnikovým účelom namiesto zaobchádzania s každým obsahovým trafom rovnako.
- **Pokrytie vymáhania:** Koordinovať kontroly brány, aplikácie, cloudovej služby a koncového bodu tak, aby uploady, downloady, šifrované relácie a nespravované cesty nevytvárali nevysvetlené medzery.
- **Súkromie a odolnosť:** Minimalizovať skúmané a uchovávané údaje, obmedziť prístup k inšpekčným záznamom, používať odpočutie Transport Layer Security (TLS) len keď je odôvodnené po vyhodnotení alternatív a jeho dôveryhodných, súkromných a zlyhávových efektov a definovať správanie fail-open alebo fail-closed.
- **Dôležité obmedzenie:** Klasifikácia a detekcia produkujú falošné poplachy aj falošné negatívy; šifrovanie, kódovanie, transformácie a nepodporované protokoly znižujú viditeľnosť. Povolený obsah nie je nutne bezpečný a blokovaný obsah nie je nutne škodlivý.

### Súvisiace pojmy

[Filtrovanie URL](<https://yellowcube.eu/sk/glossary/uniform-resource-locator-filtering/>) · [Bezpečná webová brána (secure web gateway, SWG)](<https://yellowcube.eu/sk/glossary/secure-web-gateway/>) · [Hĺbková analýza paketov (deep packet inspection, DPI)](<https://yellowcube.eu/sk/glossary/deep-packet-inspection/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Filtrovanie spamu](<https://yellowcube.eu/sk/glossary/spam-filtering/>)

### Zdroje

[NIST SP 800-215, Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [CISA, Continuous Diagnostics and Mitigation Program Technical Capabilities Volume Two: Requirements Catalog, Version 2.5](https://www.cisa.gov/sites/default/files/2023-08/CDM_Tech%20Volume2_v2.5.pdf) · [UK NCSC, What to do before building a ZTNA architecture](https://www.ncsc.gov.uk/collection/zero-trust/zero-trust-network-access-ztna/what-to-do-before-building-a-ztna-architecture)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

