Konfigurieren des Inhaltsfilters in WatchGuard Cloud

Gilt für: Cloud-verwaltete Fireboxen

Für Fireboxen, die in der Cloud-verwaltet werden, können Sie die Inhaltsfilterung mit den Security Services WebBlocker und Application Control aktivieren und konfigurieren.

WebBlocker

WebBlocker hilft Ihnen, die Webseiten zu kontrollieren, die für Ihre Benutzer verfügbar sind. WebBlocker verwendet eine Datenbank, in der Adressen von Webseiten in Kategorien eingeteilt werden.

Wenn ein Benutzer in Ihrem Netzwerk versucht, eine Verbindung zu einer Webseite herzustellen, sucht die Firebox die Adresse in der WebBlocker-Datenbank und führt die von Ihnen angegebene Aktion für die Inhaltskategorie aus. Bei Cloud-verwalteten Fireboxen können Sie nicht festlegen, welche Aktionen WebBlocker für nicht kategorisierte Webseiten durchführt.

  • Alle Unterkategorien anzeigen — Öffnet die Seite Unterkategorien, auf der Sie für jede Unterkategorie eine Option auswählen können.
  • Alle zulassen — Lässt alle Webseiten in allen Unterkategorien zu. Keine Webseiten sind blockiert.
  • Alle warnen — Zeigt eine Warnungsseite an, wenn der Benutzer versucht, auf Seiten in allen Unterkategorien zu gehen.
  • Alle blockieren — Blockiert alle Webseiten in allen Unterkategorien. Die Firebox fügt die Webseiten nicht zur Liste Blockierte Seiten hinzu.
  • Entschlüsselung umgehen Alle — Verhindert die HTTPS-Entschlüsselung für Webseiten in dieser Kategorie und lässt alle Webseiten in allen Unterkategorien zu. WebBlocker blockiert keine Webseiten in dieser Kategorie.

Application Control

Application Control ermöglicht Ihnen das Überwachen und Steuern der Nutzung von Anwendungen in Ihrem Netzwerk. Application Control verwendet über 1800 Signaturen, mit denen über 1000 Anwendungen identifiziert und blockiert werden können. Mit Application Control können Sie die Nutzung bestimmter Anwendungen blockieren und Berichte über die Nutzung und die Versuche der Nutzung von Anwendungen erstellen. Für einige Anwendungen können Sie bestimmte Verhaltensweisen der Anwendung blockieren, z. B. die Dateiübertragung.

  • Alle Unterkategorien anzeigen — Öffnet die Seite Unterkategorien, auf der Sie für jede Unterkategorie der Anwendungen eine Option auswählen können.
  • Alle zulassen — Lässt alle Anwendungen in allen Unterkategorien zu. Keine Anwendungen sind blockiert.
  • Alle blockieren — Blockiert alle Anwendungen in allen Unterkategorien.

Hinzufügen von Inhaltsfilteraktionen

Für Inhaltsfilter-Dienste können Sie mehrere Aktionen konfigurieren und jeder Regel eine bestimmte Aktion zuweisen. Standardmäßig sind alle Aktionen auf Zulassen gesetzt, wenn Sie die Option zum Erstellen eigener Aktionen wählen. Wenn Sie die WatchGuard Cloud-Empfehlungen verwenden möchten, werden die Aktionen für eine Auswahl von Unterkategorien auf Blockieren gesetzt.

Damit der Inhaltsfilter auf den Datenverkehr über die Firebox angewendet werden kann, müssen Sie den Inhaltsfilter in den Firewall-Regeln ebenfalls aktivieren. Informationen zu Regeleinstellungen finden Sie unter Security Services in einer Firewall-Regel konfigurieren.

Wenn Sie eine Inhaltsfilteraktion hinzufügen, enthält sie Einstellungen für WebBlocker und Application Control.

Hinzufügen einer Inhaltsfilteraktion:

  1. Wählen Sie Konfigurieren > Geräte.
  2. Wählen Sie eine Cloud-verwaltete Firebox.
    Status und Einstellungen für die ausgewählte Firebox werden angezeigt.
  3. Wählen Sie Gerätekonfiguration aus.
    Auf der Seite Gerätekonfiguration werden die Security Services der WatchGuard Cloud angezeigt.
  4. Klicken Sie auf die Kachel Inhaltsfilter.
    Die Seite Inhaltsfilter wird geöffnet.

WatchGuard Cloud screen shot of Content Filtering page

  1. Klicken Sie auf Aktion hinzufügen.
    Wir empfehlen, die Standard-Aktion nicht umzubenennen oder zu löschen.

WatchGuard Cloud screen shot of Add Action, Content Filtering

  1. Um die von WatchGuard empfohlenen blockierten Kategorien und Anwendungen in die Aktion einzubeziehen, wählen Sie Ich möchte WatchGuard Cloud-Empfehlungen verwenden.
    Wählen Sie Ich möchte meine eigenen Aktionen erstellen, um die Aktion ohne blockierte Kategorien oder Anwendungen zu starten.
  2. Klicken Sie auf Weiter.
  3. Geben Sie in das Textfeld Name einen Namen für die Aktion ein.

  1. Auf der Registerkarte WebBlocker können Sie die empfohlenen blockierten Kategorien einsehen.
    Um die Kategorien zu filtern, geben Sie im Suchfeld oben rechts einen Namen für die Kategorie ein.

WatchGuard Cloud screen shot of WebBlocker categories

  1. Um Kategorien zuzulassen oder zu blockieren, klicken Sie rechts neben einer Kategorie auf und wählen Sie eine Option (Alle zulassen, Alle blockieren, Alle warnen oder Entschlüsselung umgehen).
  2. Um die einzelnen Unterkategorien anzuzeigen, klicken Sie rechts neben einer Kategorie auf und wählen Alle Unterkategorien anzeigen.
    Die Seite Unterkategorien wird geöffnet.

  1. Wählen Sie für jede Unterkategorie eine Option aus der Dropdown-Liste (Zulassen, Blockieren, Warnen oder Entschlüsselung umgehen Alle).
    Um alle Unterkategorien zu aktualisieren, klicken Sie in der oberen, linken Ecke der Seite auf Alle blockieren oder Alle zulassen
  2. Um einen Alarm für eine Unterkategorie zu aktivieren, markieren Sie das Kontrollkästchen Alarm.
    Wenn Sie das Kontrollkästchen Alarm aktivieren, wird eine Warnmeldung gesendet, unabhängig davon, ob die Kategorie auf Blockieren oder Zulassen eingestellt ist.
  3. Klicken Sie auf Aktualisieren.
  4. Auf der Registerkarte Application Control können Sie die empfohlenen blockierten Anwendungen überprüfen.
    Um die Anwendungen zu filtern, geben Sie in das Suchfeld oben rechts den Namen der Anwendung ein.

WatchGuard Cloud screen shot of Application Control tab

  1. Um Anwendungen in einer Kategorie zuzulassen oder zu blockieren, klicken Sie rechts neben einer Kategorie auf und wählen dann Alle zulassen oder Alle blockieren.
  2. Um die einzelnen Unterkategorien anzuzeigen, wählen Sie Alle Unterkategorien anzeigen.
    In diesem Beispiel wird die Unterkategorie Tunneling- und Proxy-Dienste geöffnet.

WatchGuard Cloud screen shot of Application Control subcategories

  1. Wählen Sie für jede Unterkategorie eine Option aus der Dropdown-Liste (Zulassen, Blockieren).
    Um alle Unterkategorien zu aktualisieren, klicken Sie in der oberen, linken Ecke der Seite auf Alle blockieren oder Alle zulassen
  2. Klicken Sie auf Aktualisieren.
  3. Um die Aktion in der Cloud zu speichern, klicken Sie auf Speichern.

Löschen einer Inhaltsfilteraktion

  1. Klicken Sie in der Zeile für eine Aktion auf .
    Ein Dialogfeld zur Bestätigung wird geöffnet. Eine Aktion, die auf eine Regel angewendet wird, kann nicht gelöscht werden.

WatchGuard Cloud screen shot of Content Filtering page, delete icon

  1. Klicken Sie auf Löschen.

Siehe auch

Eine Cloud-verwaltete Firebox zu WatchGuard Cloud hinzufügen