网站筛选配置 (Chrome Security 策略)
网站筛选配置让您可以管理 Sophos Chrome Security 扩展程序的网站筛选功能。“网站筛选”可以保护用户免受恶意、不良或非法网络内容的侵害。
提示
Sophos 网站 Web 安全与控制测试提供了用于测试您的网站筛选配置的示例页面,以及有关每个类别的其他信息。尽管其中一些页面被归类为具有潜在的攻击性或危险性,但是内容在所有情况下都是无害的。
如果您开启网站筛选,Sophos Mobile 将始终阻止非常令人反感的犯罪活动 (如儿童色情) 类的网页。为防止其他人访问这些页面,Sophos Mobile 将在日志、事件和报告中屏蔽这些 URL。
设置
| 设置 | 描述 |
|---|---|
| 筛选恶意网站 | 选择用户是否可以访问带有恶意内容的网站。 |
| 创建事件 | 当用户试图打开被过滤的网站时,Sophos Mobile 将创建一个事件,您可以在设备的详细信息页面上看到该事件。 您可以选择 Sophos Mobile 仅在网站被阻止时才创建事件,还是对产生警告的网站也创建事件。 |
| 检查嵌入的内容 | Web 页面根据它们自己的内容和嵌入的内容 (如广告) 进行过滤。例如,如果您将赌博类别设置为阻止,将阻止所有赌博网站和所有包含赌博相关广告的页面。 如果您关闭此选项,网站过滤将忽略嵌入的内容,除非它是恶意的。 |
| 按照类别筛选网站 | 选择用户是否可以访问网站类型。 网站根据 SophosLabs 提供的数据进行分类。该数据会不断更新。 |
| 网站例外 | 配置类别筛选的例外:
|
网站例外
警告
网站筛选适用于所有 Web 数据流,包括来自第三方应用、系统应用以及网站加载的外部资源 (如字体) 的数据流。因此,阻止域名时要格外小心,尤其是有通配符的项目。阻止应用或网站依赖的域名可能会导致应用无法正常工作或网站无法正确加载。
在允许的域和阻止的域中,每行输入一项,不带分隔符。使用以下任一格式:
- IPv4 或 IPv6 地址
- IPv4 或 IPv6 子网
- 域名
- 通配符域
使用说明
- 通配符
*必须是开头的字符。 - 在阻止的域中,单个通配符
*表示阻止所有网站。 - 不要包含协议前缀,如:
https://或chrome://。 - 网站筛选不会将域名解析为其 IP 地址。如果用户通过域名访问一个网站,网站筛选不会检查该域名是否包含您允许或阻止的 IP 地址。
示例
以下示例显示了允许的域和阻止的域的有效条目。
203.0.113.02001:db8:85a3:0:0:8a2e:370:7334203.0.113.0/242001:db8::/32www.example.com*.example.com*example.combookmarks(而不是chrome://bookmarks)
过滤逻辑
当网站过滤评估是否必须允许或阻止网站时,允许列表优先于阻止列表,策略定义的列表优先于用户定义的列表。
过滤规则按以下顺序应用:
- 如果网站包括在允许的域中,它将被允许。
- 如果网站包括在阻止的域中,它将被阻止。
- 如果用户已将网站添加到允许列表,它将被允许。
- 如果用户已将网站添加到阻止列表,它将被阻止。
- 如果网站属于被禁止的类别,它将被阻止。