Konfiguration „Web Filtering“ (Mobile-Threat-Defense-Richtlinie für iOS)
Beschränkung
Diese Konfiguration gilt nur für betreute (supervised) Geräte.
Mit der Konfiguration Web Filtering verwalten Sie die Funktion „Web Filtering“ von Sophos Intercept X for Mobile. Web Filtering schützt Benutzer davor, auf schädliche, unerwünschte oder illegale Webinhalte zuzugreifen.
Web Filtering blockiert eine Website, wenn der Benutzer sie in Safari oder einem anderen Webbrowser öffnet, oder wenn eine App eine Verbindung zu ihr herstellt.
Warnung
Web-Filterung verwendet den Sophos-Webseiten-Klassifizierungsdienst https://4.sophosxl.net/lookup. Wenn Web Filtering keine Verbindung zu diesem Dienst hat, werden alle Webseiten blockiert.
Tipp
Die Sophos-Website Web Security & Control Tests enthält Beispielseiten zur Überprüfung Ihrer Web-Filtering-Konfiguration sowie zusätzliche Informationen zu jeder Kategorie. Auch wenn einige der Seiten als potentiell offensiv oder gefährlich klassifiziert sind, ist der tatsächliche Inhalt immer harmlos.
Wenn Sie Web Filtering aktivieren, blockiert Sophos Mobile grundsätzlich alle Webseiten, die als hochgradig verwerfliche kriminelle Aktivität kategorisiert sind, zum Beispiel Kinderpornographie. Um zu verhindern, dass andere Personen auf diese Seiten zugreifen, maskiert Sophos Mobile die URLs in Protokollen, Ereignissen und Berichten.
Einstellungen
| Einstellung | Beschreibung |
|---|---|
| Bösartige Webseiten filtern | Wählen Sie aus, ob Benutzer und Apps auf Webseiten mit schädlichem Inhalt zugreifen können. |
| Ereignisse erzeugen | Wenn Benutzer oder Apps versuchen, eine gefilterte Website zu öffnen, erstellt Sophos Mobile ein Ereignis, welches auf der Detailseite des Gerätes angezeigt wird. Sie können auswählen, ob Sophos Mobile Ereignisse nur für Websites mit Status „Blockieren“ oder auch für Websites mit Status „Warnen“ erstellt. |
| Webseiten nach Kategorien filtern | Wählen Sie aus, auf welche Website-Kategorien Benutzer und Apps zugreifen können. Websites werden basierend auf Daten von SophosLabs kategorisiert. Die Daten werden laufend aktualisiert. |
| Website-Ausschlüsse | Konfigurieren Sie Ausnahmen für die Kategorie-Filter:
|
Website-Ausschlüsse
Warnung
Web Filtering filtert den gesamten Internet-Datenverkehr, einschließlich Fremdanbieter-Apps und System-Apps, sowie externe Ressourcen, die eine Website lädt, wie z. B. Schriftarten. Passen Sie daher auf, wenn Sie Domänen blockieren, insbesondere Platzhalter-Domänen. Wenn Sie eine Domäne blockieren, die für eine App oder Website erforderlich ist, funktionieren diese möglicherweise nicht mehr richtig.
Tragen Sie in Erlaubte Domänen und Blockierte Domänen ein Element pro Zeile ein. Verwenden Sie keine Trennzeichen. Verwenden Sie eines der folgenden Formate:
- IPv4- oder IPv6-Adresse
- IPv4- oder IPv6-Subnetz
- Domäne
- Platzhalter-Domäne
Hinweise zur Verwendung
- Der Platzhalter
*darf nur am Anfang stehen. - Ein einzelner Platzhalter
*in Blockierte Domänen blockiert alle Websites. - Geben Sie die Einträge ohne Protokollpräfix wie
https://oderchrome://ein.
Beispiele
Die folgenden Beispiele zeigen gültige Einträge für Erlaubte Domänen und Blockierte Domänen.
203.0.113.02001:db8:85a3:0:0:8a2e:370:7334203.0.113.0/242001:db8::/32www.example.com*.example.com*example.combookmarks(nichtchrome://bookmarks)
Filterlogik
Für die Entscheidung, ob eine Website erlaubt oder verboten ist, wendet Web Filtering die Regeln in folgender Reihenfolge an: „Ist erlaubt“-Regeln haben Vorrang vor „Ist verboten“-Regeln und Regeln aus Richtlinien haben Vorrang vor benutzerdefinierten Regeln.
Filterregeln werden in der folgenden Reihenfolge angewendet:
- Wenn die Website in Erlaubte Domänen enthalten ist, ist sie erlaubt.
- Wenn die Website in Blockierte Domänen enthalten ist, wird sie gesperrt.
- Wenn Benutzer die Website erlaubt haben, ist sie erlaubt.
- Wenn Benutzer die Website verboten haben, wird sie gesperrt.
- Wenn die Website zu einer verbotenen Kategorie gehört, wird sie gesperrt.