Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Update 14.1.0 II>AlexandraK
Keine Bearbeitungszusammenfassung
Zeile 35: Zeile 35:
* The rule sets are checked in sequence to see whether they apply (in terms of content and time) }}
* The rule sets are checked in sequence to see whether they apply (in terms of content and time) }}
{{var | Webfilter--Bild
{{var | Webfilter--Bild
| UTM v12.7.0 Anwendungen Webfilter Allgemein.png
| UTM v14.1.0 Anwendungen Webfilter Allgemein.png
| UTM v12.7.0 Anwendungen Webfilter Allgemein-en.png }}
| UTM v14.1.0 Anwendungen Webfilter Allgemein-en.png }}
{{var | Anwendungen
{{var | Anwendungen
| Anwendungen
| Anwendungen
Zeile 95: Zeile 95:
| Profiles }}
| Profiles }}
{{var | Profile--Bild
{{var | Profile--Bild
| UTM v12.6 Webfilter Profile.png
| UTM v14.1.0 Anwendungen Webfilter Profile.png
| UTM v12.6 Webfilter Profile-en.png }}
| UTM v14.1.0 Anwendungen Webfilter Profile-en.png }}
{{var | Profile--cap
{{var | Profile--cap
| Webfilter - Abschnitt Profile
| Webfilter - Abschnitt Profile
Zeile 105: Zeile 105:
* Benutzergruppen (dedizierter Proxy Modus mit Authentifizierung)  
* Benutzergruppen (dedizierter Proxy Modus mit Authentifizierung)  
verbunden.<br>  
verbunden.<br>  
{{Hinweis-box||g}} Für Profile gilt:
{{Alert|g}} Für Profile gilt:
* Für jede Benutzergruppe bzw. für jedes Netzwerkobjekt kann nur ein Profil existieren<br> '''Aber:''' Jeder Benutzer/jede Benutzerin und jedes Netzwerkobjekt kann Mitglied in mehreren Gruppen sein!
* Für jede Benutzergruppe bzw. für jedes Netzwerkobjekt kann nur ein Profil existieren<br> '''Aber:''' Jeder Benutzer/jede Benutzerin und jedes Netzwerkobjekt kann Mitglied in mehreren Gruppen sein!
* Aufgrund von möglichen Überlappungen von Gruppen ist auch hier zu beachten, dass auch die Profile von oben nach unten abgearbeitet werden.
* Aufgrund von möglichen Überlappungen von Gruppen ist auch hier zu beachten, dass auch die Profile von oben nach unten abgearbeitet werden.
Zeile 117: Zeile 117:
* A profile can contain several sets of rules, e.g. exceptions for lunch break. }}
* A profile can contain several sets of rules, e.g. exceptions for lunch break. }}
{{var | Profil bearbeiten--desc
{{var | Profil bearbeiten--desc
| Öffnet den Dialog zum bearbeiten des Profils.<br>Die Netzwerk- oder Benutzergruppe kann geändert werden
| Öffnet den Dialog zum bearbeiten des Profils.<br>Es können:
| Opens the dialogue for editing the profile.<br>The network or user group can be changed }}
* die Netzwerk- oder Benutzergruppe geändert werden
* {{Hinweis-box|Neu an dieser Stelle ab v14.1.0 | gr| 14.2.0|status=update}} weitere Regelsätze können hinzugefügt werden
| Opens the dialog for editing the profile.<br>You can:
* the network or user group can be changed
* {{Hinweis-box|New at this point from v14.1.0 | gr| 14.2.0|status=update}} further rule sets can be added }}
{{var | Regelsatz überlagert
{{var | Regelsatz überlagert
| Regelsatz wird überlagert von…
| Regelsatz wird überlagert von…
| Rule set is overlaid by… }}
| Rule set is overlaid by… }}
{{var | Regelsatz überlagert--desc
{{var | Regelsatz überlagert--desc
| Dieser Regelsatz wird ganz oder teilweise von einem anderen Regelsatz überlagert und wird daher ganz oder teilweise '''nicht angewendet'''
| Blau mit Warnhinweis: Dieser Regelsatz wird ganz oder teilweise von einem anderen Regelsatz überlagert und wird daher ganz oder teilweise '''nicht angewendet'''<br>Details im jeweiligen Hovertext
| This rule set is completely or partially overlaid by another rule set and is therefore completely or partially '''not applied''' }}
| This rule set is completely or partially overlaid by another rule set and is therefore completely or partially '''not applied'''<br>Details in the responsive hovertext }}
{{var | Verschieben
{{var | Verschieben
| Verschieben
| Verschieben
| Arrange }}
| Arrange }}
{{var | Verschieben--desc
{{var | Verschieben--desc
| Die Elemente können durch ''drag and drop'' in der Reihenfolge verschoben werden
| Die Elemente können durch ''drag and drop'' innerhalb ihres Typs in der Reihenfolge verschoben werden
| You can move the items by ''drag and drop'' into the desired sequence }}
| You can move the items in sequence within their type by ''drag and drop'' into the desired sequence }}
{{var | Bearbeiten
{{var | Bearbeiten
| Bearbeiten
| Bearbeiten
Zeile 154: Zeile 158:
{{var | Profil hinzufügen--desc
{{var | Profil hinzufügen--desc
| Öffnet den Dialog zum Hinzufügen eines Profils
| Öffnet den Dialog zum Hinzufügen eines Profils
| Opens the dialogue for adding a profile }}
| Opens the dialogue for adding a profile }}
{{var | Netzwerk- oder Benutzergruppe
{{var | Netzwerk- oder Benutzergruppe
| Netzwerk- oder Benutzergruppe:
| Netzwerk- oder Benutzergruppe:
Zeile 165: Zeile 169:
| Generate new rule set: }}
| Generate new rule set: }}
{{var | Neuen Regelsatz generieren--desc
{{var | Neuen Regelsatz generieren--desc
| Wenn {{ButtonAn|Ja}}, erzeugt automatisch einen neuen Regelsatz, der diesem Profil zugeordnet ist
| Erzeugt automatisch einen neuen Regelsatz, der diesem Profil zugeordnet ist
* Der Regelsatz erhält den Namen der Netzwerk- oder Benutzergruppe mit angehängtem ''_ruleset_#''
* Der Regelsatz erhält den Namen der Netzwerk- oder Benutzergruppe mit angehängtem ''_ruleset_#''
* Der Regelsatz enthält die Defaultvorgaben
* Der Regelsatz enthält die Defaultvorgaben
Zeile 178: Zeile 182:
| Only if ''generate new rule set'' {{ButtonAus|No}} is deactivated }}
| Only if ''generate new rule set'' {{ButtonAus|No}} is deactivated }}
{{var | Regelsatz--desc
{{var | Regelsatz--desc
| Bestehender Regelsatz, der in diesem Profil gelten soll
| Bestehender Regelsatz, der in diesem Profil gelten soll<br><small>Angaben wie im folgenden Abschnitt ''Profil bearbeiten'' </small>
| Existing rule set to apply in this profile }}
| Existing rule set to apply in this profile <!-- ***** |  }} **** --> }}
{{var | Regelsätze
{{var | Regelsätze
| Regelsätze
| Regelsätze
| Rule sets }}
| Rule sets }}
{{var | Regelsätze--Bild
{{var | Regelsätze--Bild
| UTM v12.7.0 Anwendungen Webfilter Regelsätze.png
| UTM v14.1.0 Anwendungen Webfilter Regelsätze.png
| UTM v12.7.0 Anwendungen Webfilter Regelsätze-en.png }}
| UTM v14.1.0 Anwendungen Webfilter Regelsätze-en.png }}
{{var | Regelsätze--desc
{{var | Regelsätze--desc
| In den Regelsätzen wird definiert, welche Webseiten und Kategorien geblockt und freigegeben werden. Die Regelsätze können außerdem für einen Zeitraum begrenzt werden, um z. B. Mitarbeitern in der Mittagspause die Möglichkeit zu geben, privat zu surfen.
| In den Regelsätzen wird definiert, welche Webseiten und Kategorien geblockt und freigegeben werden. Die Regelsätze können außerdem für einen Zeitraum begrenzt werden, um z. B. Mitarbeitern in der Mittagspause die Möglichkeit zu geben, privat zu surfen.
Zeile 285: Zeile 289:
| Regeln
| Regeln
| Rules }}
| Rules }}
{{var | Regeln--desc
{{var | 1=Regeln--desc
| Hier wird festgelegt, welche Webseiten erlaubt sind oder auch nicht erreicht werden sollen. <br>Die Regeln werden der Reihe nach abgearbeitet:
| 2=Hier wird festgelegt, welche Webseiten erlaubt sind oder auch nicht erreicht werden sollen.
<li class="list--element__alert list--element__hint">Die Regeln werden in dieser Reihenfolge abgearbeitet:</li>
# URL
# URL
# URL Regex {{info| Syntax der [[UTM/APP/Regex | Regulären Ausdrücke - Regex]]}}
# URL Regex {{info| Syntax der [[UTM/APP/Regex | Regulären Ausdrücke - Regex]]}}
Zeile 293: Zeile 298:
* Wird eine URL erlaubt, ist der Datenverkehr möglich, selbst wenn die dazu gehörige Kategorie geblockt ist
* Wird eine URL erlaubt, ist der Datenverkehr möglich, selbst wenn die dazu gehörige Kategorie geblockt ist
* Wird ein URL Regex blockiert, ist kein Datenverkehr möglich, selbst wenn die Domain zugelassen ist
* Wird ein URL Regex blockiert, ist kein Datenverkehr möglich, selbst wenn die Domain zugelassen ist
| Define here which websites are allowed or not to be reached. <br> The rules are processed in order:
| 3=Define here which websites are allowed or not to be reached.<li class="list--element__alert list--element__hint">The rules are processed in this order:</li>
# URL
# URL
# URL Regex {{info| Syntax of [[UTM/APP/Regex | regular expressions - Regex]]}}
# URL Regex {{info| Syntax of [[UTM/APP/Regex | regular expressions - Regex]]}}
Zeile 326: Zeile 331:
{{var | Beispiele für Ausnahmen für Windows-Updateserver--desc
{{var | Beispiele für Ausnahmen für Windows-Updateserver--desc
| Weitere Beispiele zur Einrichtung des Webfilter, Authentifizierungsausnahmen, Virenscanner und SSL-Interception bezüglich Windows Updates gibt es im Knowledge Base Artikel [[UTM/KB/APP/HTTP_Proxy-Windows | Windows Updates mit HTTP-Proxy und Webfilter]]
| Weitere Beispiele zur Einrichtung des Webfilter, Authentifizierungsausnahmen, Virenscanner und SSL-Interception bezüglich Windows Updates gibt es im Knowledge Base Artikel [[UTM/KB/APP/HTTP_Proxy-Windows | Windows Updates mit HTTP-Proxy und Webfilter]]
| For more examples on setting up the Webfilter, authentication exceptions, virus scanner and SSL interception regarding Windows updates, see the Knowledge Base article [[UTM/KB/APP/HTTP_Proxy-Windows | Windows Updates with HTTP proxy and webfilter]] }}
| For more examples on setting up the Webfilter, authentication exceptions, virus scanner and SSL interception regarding Windows updates, see the Knowledge Base article [{{#var:host}}UTM/KB/APP/HTTP_Proxy-Windows Windows Updates with HTTP proxy and webfilter] }}
{{var | Architektur des Webfilter
{{var | Architektur des Webfilter
| Architektur des Webfilters
| Architektur des Webfilters
Zeile 334: Zeile 339:
| The Webfilter works with URL and category rule sets that must be assigned to network groups or user groups in profiles.<br>
| The Webfilter works with URL and category rule sets that must be assigned to network groups or user groups in profiles.<br>
The process is as follows:<br> A user accesses a web page via a browser or another application. The data packets, including the Uniform Resource Locator (URL) of the website, are routed through the HTTP proxy. Either by the HTTP proxy being set up as a transparent proxy or by the proxy configuration of the browser on the client.<br> Depending on whether a profile was first created for a user group or a network group, it is checked whether the username or the IP address matches a profile.<br> If neither the username nor the source IP address matches a group profile, the default action defined under ''Webfilter'' in the ''General'' section under ''No matching profile found:'' takes effect. These requests are either allowed or blocked, depending on the setting in the Webfilter.<br> After a profile is recognised, the rule set associated with it is checked.<br> First, the temporal validity of the rule set is reviewed. If this does not match, the Webfilter checks whether another rule set is stored for this profile. If this is not the case, the standard action of the Webfilter takes effect.<br> If the rule set is not timed or if the rule set matches in time, the next step is to check whether this rule set should block access in principle. This is the case if in the window ''Edit Rule set'' the check box ''Block Access:'' has been set.<br> If not everything is blocked with the rule set, the Webfilter checks the URLs stored here and compares them with the client's request. If the URL or parts of the URL are listed in the rule set, it is checked whether they are on the allowlist or on the blocklist and thus allowed or blocked.<br> If the requested URL is not listed, the system checks whether it fits into a category.<br> To do this, it first checks whether this URL has already been reviewed for assignment to a category and whether this request is still in the cache.<br> If this is not the case, a request is made to the Securepoint content filter servers via the UTM, which works similar to a DNS request: The URL is first transmitted to the server. The request is answered with an IP address that informs the Webfilter in which category this URL is listed.<br> Now it is checked whether the category is listed and on a allow or blocklist. The request to this URL is then allowed or blocked.<br> It is possible that a URL is listed in several categories. The request to the content filter servers is repeated and compared with the other entries in the list.<br> If neither the URL nor a suitable category are stored in the rules, the setting under "Edit rule set" "No suitable rule found" applies. Here, a different behaviour to the default rules can be set for each rule set. If the categories are not resolvable, the behaviour set under "Edit rule set" "Category irresolvable" also applies here. }}
The process is as follows:<br> A user accesses a web page via a browser or another application. The data packets, including the Uniform Resource Locator (URL) of the website, are routed through the HTTP proxy. Either by the HTTP proxy being set up as a transparent proxy or by the proxy configuration of the browser on the client.<br> Depending on whether a profile was first created for a user group or a network group, it is checked whether the username or the IP address matches a profile.<br> If neither the username nor the source IP address matches a group profile, the default action defined under ''Webfilter'' in the ''General'' section under ''No matching profile found:'' takes effect. These requests are either allowed or blocked, depending on the setting in the Webfilter.<br> After a profile is recognised, the rule set associated with it is checked.<br> First, the temporal validity of the rule set is reviewed. If this does not match, the Webfilter checks whether another rule set is stored for this profile. If this is not the case, the standard action of the Webfilter takes effect.<br> If the rule set is not timed or if the rule set matches in time, the next step is to check whether this rule set should block access in principle. This is the case if in the window ''Edit Rule set'' the check box ''Block Access:'' has been set.<br> If not everything is blocked with the rule set, the Webfilter checks the URLs stored here and compares them with the client's request. If the URL or parts of the URL are listed in the rule set, it is checked whether they are on the allowlist or on the blocklist and thus allowed or blocked.<br> If the requested URL is not listed, the system checks whether it fits into a category.<br> To do this, it first checks whether this URL has already been reviewed for assignment to a category and whether this request is still in the cache.<br> If this is not the case, a request is made to the Securepoint content filter servers via the UTM, which works similar to a DNS request: The URL is first transmitted to the server. The request is answered with an IP address that informs the Webfilter in which category this URL is listed.<br> Now it is checked whether the category is listed and on a allow or blocklist. The request to this URL is then allowed or blocked.<br> It is possible that a URL is listed in several categories. The request to the content filter servers is repeated and compared with the other entries in the list.<br> If neither the URL nor a suitable category are stored in the rules, the setting under "Edit rule set" "No suitable rule found" applies. Here, a different behaviour to the default rules can be set for each rule set. If the categories are not resolvable, the behaviour set under "Edit rule set" "Category irresolvable" also applies here. }}
{{var | Profil bearbeiten
| Profil bearbeiten
| Edit profile }}
{{var | Profil bearbeiten--Bild
| UTM v14.1.0 Anwendungen Webfilter Profile bearbeiten.png
|  }}
{{var | Profil bearbeiten--cap
| Dialog ''Profil bearbeiten''
| ''Edit profile'' dialog }}
{{var | Netzwerk- oder Benutzergruppe--val
| Darf nix
| May nothing }}
{{var | Profil bearbeiten Regelsatz hinzufügen--desc
| Bestehender Regelsatz, der mit der Schaltfläche {{Button||+|class=small}} diesem Profil hinzugefügt werden soll
| Existing rule set to be added to this profile with the {{Button||+|class=small}} button }}
{{var | Regelsatz entfernen--desc
| Entfernt den Regelsatz aus dem Profil
| Removes the rule set from the profile }}
{{var | Status
| Status
| Status }}
{{var | Status--desc
| Aktiviert bzw. deaktiviert {{ButtonAus|{{#var:aus}}|class=small}} einen Regelsatz {{info|Geeignet zum Testen oder vorübergehendem Deaktivieren}}
| Activates or deactivates {{ButtonAus|{{#var:aus}}|class=small}} a rule set {{info|Suitable for testing or temporary deactivation}} }}
{{var | Label-blau--desc
| Regelsätze werden als Label angezeigt.<br>Blau: Regelsatz wird angewendet
| Rule sets are displayed as labels.<br>Blue: Rule set is applied }}
{{var | Label-grau--desc
| Grau: Regelsatz ist dekativiert
| Gray: Rule set is decativated }}
{{var | Profile allgemein
| Profile allgemein
| General profile }}
{{var | IDN möglich
| Es werden internationale Domainnamen (IDN) unterstützt.<br>Die Eingabe von Umlauten (äöü) ist z.B. möglich.
| International domain names (IDN) are supported.<br>The entry of umlauts (äöü), for example, is possible. }}


----
----

Version vom 22. Juli 2025, 20:22 Uhr