Introduzione
Questo documento descrive la categoria di filtro contenuti Internet Watch Foundation (IWF) in Cisco Umbrella.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano su Cisco Umbrella.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
Nell'ambito dell'impegno di Cisco Umbrella di fornire la migliore sicurezza e filtraggio di Internet possibile, questo articolo introduce una categoria di filtraggio dei contenuti per Umbrella: Internet Watch Foundation (IWF).
L'IWF è un'organizzazione benefica con sede nel Regno Unito la cui missione è l'eliminazione delle immagini di abusi sessuali su minori online. L'IWF mantiene un elenco di pagine web bloccate per evitare che gli utenti di internet trovino accidentalmente contenuti pedopornografici. Forniscono ai partner un elenco di URL accurato e aggiornato che permette di bloccare i contenuti pedopornografici. Umbrella sta adottando il suo elenco come una categoria che può essere bloccata in Umbrella. Ulteriori informazioni sul lavoro che sta svolgendo l'IWF.
Abilita la categoria IWF
L'elenco dell'IWF comprende sia domini che URL. Ciò significa che alcune voci dell'elenco possono essere semplicemente bloccate utilizzando la nostra tecnologia standard basata su DNS, mentre i blocchi specifici dell'URL richiedono che il proxy intelligente di Umbrella sia abilitato. Per bloccare tutti i siti contenuti nella categoria di contenuti IWF, è necessario abilitare il proxy intelligente nelle policy.
Il proxy intelligente è illustrato nella documentazione di Umbrella. Fondamentalmente, consente di filtrare alcuni URL in base a quanto determinato dal proxy basato su cloud. Inoltrando in modo selettivo e intelligente determinati traffici, Umbrella è in grado di filtrare facilmente l'elenco di URL dall'IWF senza rallentare o colmare la velocità di Internet.
Nota: I proxy intelligenti e la categoria di contenuti IWF sono disponibili solo per i clienti con determinati pacchetti Umbrella. La categoria di contenuti IWF e il proxy intelligente sono disponibili anche per gli MSP che forniscono il pacchetto "Umbrella for MSPs" ai loro clienti e per tutti gli utenti guest Wi-Fi/Secure hotspot (Roaming/branch/WLAN ). Se la categoria IWF (Internet Watch Foundation) non è presente nell'elenco delle impostazioni della categoria, contattare l'account manager per questa funzione aggiuntiva.
Configurare Internet Watch Foundation come categoria di contenuto per il blocco
Per impostare IWF come categoria di contenuto per il blocco:
1. Abilita il proxy intelligente di Umbrella nelle tue regole. Il proxy intelligente è la capacità di Umbrella di intercettare e inoltrare le richieste di file dannosi incorporati in alcuni domini cosiddetti "grigi".
2. Passare a Criteri > Gestione > Criteri DNS > Impostazioni categoria.
3. Nell'elenco delle categorie da bloccare, selezionare Internet Watch Foundation e salvare l'aggiornamento.
Testare i report delle categorie e delle viste IWF
1. Umbrella ha impostato un dominio di prova per consentirti di verificare che i criteri siano stati configurati correttamente per le identità rilevanti che possono avere gli URL nell'elenco IWF bloccati. Il dominio di prova è http://proxy.opendnstest.com/iwf.htm.
- Se le identità e i criteri sono configurati correttamente, è possibile ricevere una pagina blocco come per qualsiasi altro blocco di categoria di contenuto. L'aspetto della pagina blocco può variare in base alla configurazione.
2. Se non viene visualizzata una pagina di blocco, verificare che l'identità utilizzata per il test sia applicata correttamente al criterio appropriato.
- Se viene visualizzata una pagina che indica che non si sta utilizzando il proxy intelligente, controllare le regole per verificare che il proxy intelligente sia attivato.
- Se è attivata ma la categoria di contenuto IWF non è impostata su Blocca, è possibile ricevere una pagina che mostra il testo "IWF". In tal caso, verificare che la categoria di contenuto sia abilitata nei criteri.
3. Dopo averlo testato e avere intenzione di estrarre i rapporti, applicare un filtro in base a una ricerca nel rapporto Ricerca attività:
115014821466
4. I risultati possono mostrare qualsiasi tentativo effettuato sulla pagina di prova.
5. Se durante il test non viene visualizzata la pagina dei blocchi appropriata o se i risultati dei test non vengono visualizzati nella ricerca, contattare il supporto Cisco Umbrella.