Configurar una política HTTP
Las políticas HTTP definen qué páginas web están permitidas o denegadas. También existe filtrado para los registros HTTP. La URL principal se configura en la sección anterior. Esta sección aborda cómo configurar la política HTTP para permitir o denegar las páginas bajo la URL principal. Por ejemplo, si la URL principal es “facebook.com”, las políticas solo son aplicables a facebook.com y sus sub-URL.
Para configurar políticas HTTP en Kron PAM:
- Navegue a Política > Política.
- Haga clic en el botón azul Agregar y aparecerá una ventana emergente.
- Seleccione la pestaña Clave de política como Política HTTP y haga clic en Guardar.
- Complete los campos Descripción y HTTP Rule Type.
- Si es necesario, active URL-based Rule | Header-based Rule | Content-based Rule. a. Cree una política HTTP completando los campos como se describe a continuación:
Campo | Descripción |
|---|---|
Descripción | Introduzca la descripción de la página web. La descripción es solo un nombre para distinguir la página web. |
Tipo |
Múltiples políticasEs posible aplicar más de una política HTTP a una página web. En este escenario, el proxy HTTP verifica primero los criterios de Denegar. Si la página web solicitada coincide con los criterios de Denegar , HTTP Proxy deniega la página web; de lo contrario, verifica los criterios de Permitir . Si la página solicitada coincide con los criterios de Permitir , HTTP Proxy permite la página web; de lo contrario, HTTP Proxy deniega la página web. Registro Todos los criterios denegados se registran indiscutiblemente. En cuanto a los criterios permitidos, HTTP Proxy verifica si están configurados en el Filter Log. Si no es así, los registros permitidos también se almacenan. |
URL | Para denegar sub-URL específicas bajo la URL principal, los administradores deben especificar estas sub-URL aquí. La URL puede ser a) Exacta, b) Contiene, c) Regex, y d) Está vacía. Los administradores pueden seleccionar: a) La URL exacta se puede introducir tal como está. b) Contiene para restringir todas las URL que contienen palabras específicas. c) Regex para definir URL mediante regex. d) Está vacía si la sub-URL está vacía. Incluso si la URL principal está configurada como un dispositivo, como se describe en la sección anterior, también debe permitirse en la política HTTP. Generalmente, regex .* se utiliza para permitir la URL principal y todas las sub-URL. Se puede definir otra política para denegar las sub-URL que deben denegarse. |
Nombre del encabezado | Una subpágina web puede restringirse mediante un encabezado. El Nombre del encabezado debe escribirse aquí y las palabras clave deben definirse en el campo Encabezado . |
Encabezado | La opción Encabezado se utiliza si un usuario administrador desea restringir la página web con una palabra clave en el encabezado. El Nombre del encabezado de la palabra clave debe configurarse en el campo Nombre del encabezado . Puede seleccionarse como a) Exacta, b) Contiene, c) Regex, y d) Está vacía. |
Contenido | Las páginas web también pueden denegarse debido a una palabra en el contenido de la página web. Puede seleccionarse como a) Exacta, b) Contiene, c) Regex, y d) Está vacía. |
