請在您的網頁瀏覽器中啟用 JavaScript!
新增網路資源存取規則
網頁資源存取規則 是使用者造訪網頁資源時 Kaspersky Endpoint Security 套用的一個篩選器和動作集合。存取規則可以包括規則排程。
不建議建立超過 1000 條的 Web 資源存取規則,因為這可能導致系統變得不穩定。
網路資源存取規則是使用者在規則排程中指明的時間範圍內存取規則中描述的網頁資源時,Kaspersky Endpoint Security 執行的一組篩選和操作。透過篩選,您可以精確指定由 Web 控制元件控制其存取權限的網頁資源集區。
系統提供以下篩選功能選項:
安裝 Kaspersky Endpoint Security 後,Web 控制元件的規則清單將不為空。預設規則 已預設。此規則套用於未被其他規則覆寫的任何 Web 資源,並允許或封锁所有使用者存取這些 Web 資源。
每條規則都有優先順序。規則在清單中的位置越高,優先順序越高。如果某個網站已新增到多條規則,“Web 控制”會基於優先順序最高的規則來管理對該網站的存取。例如,Kaspersky Endpoint Security 可能將公司入口辨識為社群網路。要限制對社群網路的存取並提供對公司 Web 入口的存取權限,請建立兩條規則:一條針對“社群網路 ”網站類別的封鎖規則和一條針對公司 Web 入口網站的允許規則。公司 Web 入口存取規則的優先順序必須高於社群網路存取規則的優先順序。
如何在管理主控台 (MMC) 中新增網頁資源存取規則
開啟卡巴斯基安全管理中心管理主控台。 在主控台樹狀目錄中,選擇“政策 ”。 選擇必要的政策並點擊以開啟政策內容。 在政策視窗中,選擇“安全控制 → Web 控制 ”。 選擇“Web 控制 ”核取方塊。 在”Web 控制設定 ”塊中,點擊”新增 ”按鈕。開啟“網路資源存取規則 ”視窗。
設定網路資源存取規則(請見下表)。 如果您希望 Web 控制在應用程式政策後立即終止與禁止的 Web 資源的連接,請選擇 套用規則後終止活動的使用者瀏覽器工作階段 核取方塊。Web 控制僅允許在 Web 瀏覽器中立即中斷 Web 資源。對於其他應用程式,Web 控制僅限制新連線。
如果清除該核取方塊,Web 控制將僅限制與禁止的 Web 資源的新連線。Web 控制不會終止活動連線。
儲存變更。 如何在網頁主控台和雲端主控台中新增網頁資源存取規則
在網頁主控台的主視窗中,選擇資產(裝置) → 政策和設定檔 。 點擊 Kaspersky Endpoint Security 政策的名稱。政策內容視窗將開啟。
選擇“應用程式設定 ”標籤。 轉到”安全控制 ”→”Web 控制 ”。 開啟“Web 控制 “開關。 在”Web 控制設定 ”塊中,點擊”新增 ”按鈕。 設定網路資源存取規則(請見下表)。 如果您希望 Web 控制在應用程式政策後立即終止與禁止的 Web 資源的連接,請選擇 套用規則後終止活動的使用者瀏覽器工作階段 核取方塊。Web 控制僅允許在 Web 瀏覽器中立即中斷 Web 資源。對於其他應用程式,Web 控制僅限制新連線。
如果清除該核取方塊,Web 控制將僅限制與禁止的 Web 資源的新連線。Web 控制不會終止活動連線。
儲存變更。 如何在應用程式介面中新增網頁資源存取規則
在“應用程式主視窗 ”中,點擊 按鈕。 在應用程式設定視窗中,選取”安全控制 “→“Web 控制 ”。
Web 控制設定
開啟“Web 控制 “開關。 在”設定 ”塊中,點擊”網路資源存取規則 ”按鈕。 在開啟的視窗中,點擊“新增 ”按鈕。開啟“網路資源存取規則 ”視窗。
設定網路資源存取規則(請見下表)。 如果您希望 Web 控制在應用程式政策後立即終止與禁止的 Web 資源的連接,請選擇 套用規則後終止活動的使用者瀏覽器工作階段 核取方塊。Web 控制僅允許在 Web 瀏覽器中立即中斷 Web 資源。對於其他應用程式,Web 控制僅限制新連線。
如果清除該核取方塊,Web 控制將僅限制與禁止的 Web 資源的新連線。Web 控制不會終止活動連線。
儲存變更。 結果,新的 Web 控制規則被新增到清單。必要的話,請變更 Web 控制規則的優先順序。您也可以使用切換開關隨時停用網頁資源存取規則而無需將其從清單中移除。
Web 控制規則參數
參數
描述
規則名稱
Web 控制規則的名稱。
狀態
您可以隨時使用開關停用網路資源存取規則。
操作
允許 Web 控制可允許存取比對規則參數的網頁資源。封鎖 Web 控制可封鎖存取比對規則參數的網頁資源並顯示網站存取被拒絕的訊息。警告 當使用者嘗試存取比對規則的網頁資源時,Web 控制會顯示警告,不建議造訪該網頁資源。透過警告訊息連結,使用者可獲取對所請求的網路資源的存取權限。
篩選內容
根據內容類別 您可以按“類別 ”(例如,“社群網路 ”類別)控制使用者對網路資源的存取。根據資料類型 您可以根據發布的資料的特定資料類型(例如,圖形 )來控制使用者對網路資源的存取。
位址
套用於所有位址 Web 控制不會按位址篩選網路資源。套用於單個位址 Web 控制將僅篩選清單中的網路資源位址。您可以輸入網址或使用遮罩 。您還可以從 TXT 檔案匯出網路資源位址清單 。您可以在 Active Directory 中、在卡巴斯基安全管理中心的账户清單中或透過手動輸入本機使用者名稱來選擇使用者。卡巴斯基建議僅在無法使用網域使用者帳戶 的特殊情況下使用本機使用者帳戶。如果停用加密連線掃描 ,則對於 HTTPS 協定只能按伺服器名稱篩選。
使用者
所有使用者 Web 控制不會為特定使用者篩選網路資源。個人使用者和/或使用者群組 Web 控制將僅針對特定使用者篩選網路資源。您可以在 Active Directory 中、在卡巴斯基安全管理中心的账户清單中或透過手動輸入本機使用者名稱來選擇使用者。卡巴斯基建議僅在無法使用網域使用者帳戶 的特殊情況下使用本機使用者帳戶。
規則排程
規則排程為 Kaspersky Endpoint Security 監控對該規則涵蓋網路資源的存取時間範圍。例如,您可以限制只能在工作時間透過瀏覽器存取網際網路。
頁面頂部