简介
本文档介绍Cisco Umbrella中的Internet Watch Foundation(IWF)内容过滤类别。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档中的信息基于Cisco Umbrella。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
概述
作为Cisco Umbrella承诺提供最佳互联网安全和过滤的一部分,本文向Umbrella引入了一类内容过滤:Internet Watch Foundation(IWF)。
IWF是一家总部设在英国的慈善组织,其使命是消除在线儿童性虐待图片。IWF会保留一个被阻止网页的清单,以防止网路使用者意外发现儿童性虐待内容。它们为合作伙伴提供准确且最新的URL列表,以便阻止儿童性虐待内容。Umbrella将他们的列表作为可以在Umbrella中阻止的类别。阅读有关IWF所做工作的更多信息。
启用IWF类别
IWF的列表由域和URL组成。这意味着使用我们标准的基于DNS的阻止列表技术即可阻止列表中的某些条目,而特定于URL的阻止则需要启用Umbrella的智能代理。要阻止IWF内容类别中包含的所有站点,需要启用策略中的智能代理。
智能代理在Umbrella文档中进行了说明。从本质上讲,它允许根据基于云的代理确定的过滤某些URL。通过选择性和智能地代理某些流量,Umbrella能够从IWF中轻松过滤URL列表,而不会减慢或限制Internet速度。
注意:智能代理和IWF内容类别仅适用于具有特定Umbrella包的客户。IWF内容类别和智能代理也可用于向其客户和任何当前访客Wi-Fi/安全热点包用户(漫游/分支机构/WLAN)提供“MSP保护伞”包的MSP。 如果您在“类别设置”中找不到Internet Watch Foundation(IWF)类别,请与您的客户经理联系以获取此附加功能。
将Internet Watch Foundation配置为用于阻止的内容类别
要将IWF设置为用于阻止的内容类别,请执行以下操作:
1.在策略中启用Umbrella的智能代理。智能代理是使Umbrella能够拦截和代理某些所谓“灰色”域内嵌入的恶意文件的请求。
2.导航到策略>管理> DNS策略>类别设置。
3.在要阻止的类别列表中,选择Internet Watch Foundation,然后保存更新。
测试IWF类别并查看报告
1. Umbrella设置了一个测试域,以允许您确保已正确配置可阻止IWF列表上的URL的相关标识的策略。测试域为http://proxy.opendnstest.com/iwf.htm。
- 如果身份和策略配置正确,您可以像接收任何其他内容类别块一样接收块页面。阻止页面外观会因您的配置而异。
2.如果未看到阻止页面,请检查以确保您用于测试的身份正确应用于相应的策略。
- 如果您看到指示您未使用智能代理的页面,请检查策略以确保智能代理已启用。
- 如果启用了IWF内容类别,但未将其设置为阻止,则您会收到显示文本“IWF”的页面。 在这种情况下,请检查以确保在策略中启用了内容类别。
3.测试完报告并想要签出报告后,请根据“活动搜索”报告中的搜索应用过滤器:
115014821466
4.您的结果可以在结果中显示对测试页所做的任何尝试。
5.如果在测试时未看到相应的阻止页面,或者您的搜索结果未显示在搜索中,请与Cisco Umbrella支持联系。