Настройка доступа к веб-сайтам на Windows-устройствах
16 августа 2024
ID 127476
Вы можете настраивать доступ пользователей Windows-устройств к веб-сайтам с помощью Веб-Контроля. Компонент Веб-Контроль позволяет контролировать действия пользователей локальной сети организации: ограничивать или запрещать доступ к веб-сайтам.
Все ограничения и запреты на доступ к веб-сайтам реализованы в виде правил Веб-Контроля. Правило представляет собой набор фильтров и действие, которое Kaspersky Endpoint Security Cloud выполняет при посещении пользователями веб-сайтов, указанных в правиле.
По умолчанию список правил Веб-Контроля содержит набор стандартных правил. Специалисты "Лаборатории Касперского" считают, что они подходят большинству пользователей. При необходимости вы можете изменить их и добавить новые правила, как описано в этом разделе.
Компонент Веб-Контроль контролирует доступ пользователей к веб-сайтам по протоколу HTTP. Если включена Проверка защищенных соединений, Cloud Discovery также отслеживает попытки доступа к облачным сервисам через зашифрованные подключения (например, по протоколу HTTPS). Можно также настроить список доверенных доменов. Эта функция не контролирует и не обрабатывает зашифрованные соединения, установленные во время посещения этих доменов.
Чтобы настроить правила доступа к веб-сайтам на Windows-устройствах, выполните следующие действия:
- Запустите Консоль Управления Kaspersky Endpoint Security Cloud.
- Выберите раздел Управление безопасностью → Профили безопасности.
В разделе Профили безопасности содержится список профилей безопасности, настроенных в Kaspersky Endpoint Security Cloud.
- Выберите в списке профиль безопасности для устройств, на которых вы хотите настроить правило доступа к веб-сайту.
- По ссылке с именем профиля откройте окно свойств профиля безопасности.
В окне свойств профиля безопасности отобразятся параметры, доступные для всех устройств.
- В группе Windows выберите раздел Параметры управления.
- Установите переключатель в положение Веб-Контроль включен.
- В поле Режим доступа выберите общий режим работы Веб-Контроля:
- Разрешать по умолчанию
Разрешен доступ ко всем веб-сайтам, кроме запрещенных в явном виде в правилах Веб-Контроля.
- Запрещать по умолчанию
Запрещен доступ ко всем веб-сайтам, кроме разрешенных в явном виде в правилах Веб-Контроля.
- Разрешать по умолчанию
- Чтобы отредактировать шаблон сообщения, которое будет отображаться, если пользователь попытается перейти на запрещенный веб-сайт, нажмите на ссылку Сообщение о блокировке веб-сайта.
В открывшемся окне отредактируйте текст шаблона сообщения. В тексте сообщения можно использовать следующие переменные:
%USER_NAME%
Имя текущего пользователя устройства в формате
<имя устройства>
\
<псевдоним пользователя>
(например, DESKTOP-123\John.Smith).%CANONIC_REQUEST_URL%
URL-адрес веб-сайта, на который пользователь пытался перейти.
%RULE%
Название правила Веб-Контроля, заблокировавшего попытку доступа к веб-сайту.
%COMPLAIN_EMAIL%
Ссылка для отправки отзыва о блокировке веб-сайта. При нажатии на эту ссылку открывается отдельное окно, в котором пользователь может написать сообщение о блокировке веб-сайта вам или другому администратору.
%CONTENT_CATEGORY_LIST%
Список категорий сайтов в правиле Веб-Контроля, которое заблокировало попытку доступа к веб-сайту.
%TYPE_CATEGORY_LIST%
Список типов данных в правиле Веб-Контроля, которое заблокировало попытку доступа к веб-сайту.
[URL=
<website address>
]
<link text>
[/URL]
Ссылка на веб-сайт. Например, это может быть страница внутрикорпоративной сети, содержащая дополнительную информацию о правилах Веб-Контроля.
Где
<website address>
– URL-адрес веб-сайта;<link text>
– необязательный текст, который будет отображаться над URL-адресом.
Например,
[URL=https://example.com/webcontrol]
Список правил Веб-Контроля
[/URL]
. В результате сообщение пользователю будет содержать эту ссылку в следующем виде: Список правил Веб-Контроля.
- Выполните любое из следующих действий:
- Чтобы добавить правило Веб-Контроля:
- Нажмите на кнопку Добавить.
- В открывшемся окне Новая запись задайте параметры правила, как описано далее в этом разделе.
- Нажмите на кнопку OК, чтобы закрыть окно Новая запись.
- Чтобы включить или выключить добавленное правило веб-контроля, установите переключатель напротив этого правила в соответствующее положение:
- Если переключатель зеленого цвета, правило включено. Веб-Контроль выполняет указанное в правиле действие при попытке пользователя открыть веб-сайт.
Новые добавленные правила по умолчанию включены.
- Если переключатель серого цвета, правило выключено. Веб-Контроль не выполняет указанное в правиле действие при попытке пользователя открыть веб-сайт.
- Если переключатель зеленого цвета, правило включено. Веб-Контроль выполняет указанное в правиле действие при попытке пользователя открыть веб-сайт.
- Чтобы изменить добавленное правило Веб-Контроля:
- Установите флажок рядом с требуемым правилом.
- Нажмите на кнопку Редактировать.
- В открывшемся окне Новая запись задайте новые параметры правила, как описано далее в этом разделе.
- Нажмите на кнопку OК, чтобы закрыть окно Новая запись.
- Чтобы удалить добавленное правило Веб-Контроля:
- Установите флажок рядом с требуемым правилом.
- Нажмите на кнопку Удалить.
- Чтобы добавить правило Веб-Контроля:
- Нажмите Сохранить, чтобы сохранить изменения.
Список правил Веб-Контроля будет обновлен.
После применения профиля безопасности на Windows-устройствах будет включен Веб-Контроль. Доступ пользователей к веб-сайтам будет осуществляться в соответствии с включенными правилами доступа.
Чтобы задать параметры правила Веб-Контроля, выполните следующие действия:
- Начните добавлять или изменять правило, как описано ранее в этом разделе.
- В поле Название введите название правила.
- Выберите критерий, применяемый к веб-сайтам.
Можно указать любой из трех критериев:
- Категории веб-сайтов
Программа проверяет только веб-сайты, относящиеся к выбранным категориям.
Категоризация веб-сайтов выполняется с помощью Kaspersky Security Network, эвристического анализатора и баз данных известных веб-сайтов. Эта база данных входит в набор баз данных Kaspersky Endpoint Security для Windows.
- Типы данных
Программа проверяет только содержимое выбранных типов.
- Отдельные веб-сайты
Программа проверяет только указанные веб-сайты.
Указанные параметры применяются одновременно. Программа проверяет данные только выбранных типов на указанных веб-сайтах выбранных категорий.
Например, если указана категория содержимого Насилие, тип данных Исполняемые файлы и веб-сайт http://example.com, то программа выполняет проверку только исполняемых файлов на веб-сайте http://example.com, и только если они принадлежат категории Насилие.
Если указанные веб-сайты не входят в категории веб-сайтов, выбранные для этого правила, будут проигнорированы и веб-сайты, и категории веб-сайтов. Поэтому не рекомендуется настраивать отдельные веб-сайты и категории веб-сайтов в одном правиле.
Выполните следующие действия:
- Чтобы настроить проверяемые категории веб-сайтов:
- В разделе Категории веб-сайтов нажмите на кнопку Параметры.
- В открывшемся окне установите флажки рядом с требуемыми категориями веб-сайтов.
- Нажмите на кнопку OК, чтобы сохранить изменения.
- Чтобы настроить проверяемые типы данных:
- В разделе Типы данных нажмите на кнопку Параметры.
- В открывшемся окне установите флажки рядом с требуемыми типами данных.
- Нажмите на кнопку OК, чтобы сохранить изменения.
- Чтобы настроить проверку определенных веб-сайтов:
- Перейдите по ссылке Параметры в разделе Отдельные веб-сайты.
Откроется страница Отдельные веб-сайты.
- Нажмите на кнопку Добавить, чтобы добавить новый веб-сайт.
Откроется окно Новая запись.
- Укажите полный путь к веб-сайту.
Можно использовать символ звездочки (
*
) и символыwww.
в качестве маски. Дополнительная информация о масках адресов веб-ресурсов приведена в справке Kaspersky Endpoint Security для Windows. - Нажмите на кнопку OК, чтобы сохранить изменения.
Добавленный веб-адрес отобразится в списке на странице Отдельные веб-сайты.
- При необходимости измените или удалите добавленные веб-сайты.
- Нажмите на кнопку OК, чтобы сохранить изменения.
- Перейдите по ссылке Параметры в разделе Отдельные веб-сайты.
- Категории веб-сайтов
- В разделе Действие выберите действие, выполняемое программой Kaspersky Endpoint Security Cloud при попытке пользователя получить доступ к веб-сайтам, соответствующим выбранным критериям:
- Разрешать
Доступ к веб-сайтам разрешен. Правила с этим действием можно использовать, если общий режим работы Веб-Контроля – Запрещать по умолчанию.
- Запрещать
Доступ к веб-сайтам запрещен. Правила с этим действием можно использовать, если общий режим работы Веб-Контроля – Разрешать по умолчанию.
- Предупреждать
Доступ к веб-сайтам разрешен, но пользователю отображается предупреждение.
- Разрешать
- Нажмите на кнопку OК, чтобы сохранить изменения.
Настроенные параметры будут сохранены.