网站内容过滤用于精细化管控终端用户对各类网站的访问行为。通过制定策略,您可以允许或禁止用户访问指定类别的网站,帮助企业加强网络安全防护、保障业务合规性,并提高员工的生产效率。适用场景包括:
已参考配置引流策略说明,完成以下配置:
注意
网站内容过滤的深度识别依赖于 SSL/TLS 解密。
基本信息
说明
未被内置资源库收录的网站地址,均会被系统自动归类“未知”资源,统一收录在“其他”分类中管理员在配置过滤策略(尤其是针对高敏人群或关键设备)时,建议同步选中该分类,确保所有长尾访问轨迹均能被纳入管控范围,避免产生审计盲区。
若后期通过审计日志发现大量“未分类”或“未知”的网站访问,系统也支持在统计分析模块中执行批量归类,将审计到的地址快速转化为自定义资源资产,无需逐一手动添加。详见
处置方式
根据管控需求选择对应的执行动作:
处置方式 | 执行逻辑与预期表现 |
|---|---|
访问禁用 | 阻断员工对目标网站的访问。支持配置以下禁用提示方式:
|
访问告警 | 允许访问,但在连接建立时向员工展示风险提示页面,提升安全意识,同时生成审计日志存放在访问事件记录中。需设置告警频率和告警提示方式:
|
访问审计 | 允许员工访问,系统不进行任何干扰,仅在后台记录其访问时间、频率及完整 URL,产生的记录存放在访问事件记录中。 |
生效对象
选择策略适用的员工、部门、角色或特定设备范围。
(可选)高级条件
管理员可以在策略配置列表视图中对已创建的规则进行统一运维:
管理员可在访问事件记录页面对员工的上网行为进行回溯:
若审计发现大量具有相同业务属性的“未分类”站点,管理员可以将其批量迁移至指定的自定义分类中,实现更精准的过滤管控。