راهنمای Web Filtering با Browser Security Plus برای مسدودسازی Phishing، URLهای مخرب، Shadow SaaS و طراحی Exception Workflow بدون اختلال در کاربر.

شرکت مدانت

بسیاری از حملات Endpoint از جایی شروع می‌شوند که کاربر یک Link را باز می‌کند: صفحه Login جعلی، Domain تازه‌ساخته‌شده، سایت آلوده یا سرویس ناشناخته‌ای که فایل مخرب ارائه می‌دهد. اگر کنترل مرورگر فقط به Antivirus و DNS محدود باشد، بخشی از Risk در سطح خود Browser بدون Governance باقی می‌ماند.

Web Filtering با Browser Security Plus برای کنترل همین لایه طراحی می‌شود: سازمان می‌تواند دسترسی به وب‌سایت‌ها را بر اساس Category، Policy و Risk محدود کند، URLهای مخرب یا نامناسب را Block کند و هم‌زمان Exceptionهای ضروری کسب‌وکار را مدیریت کند.

چرا Web Filtering باید داخل Browser Governance دیده شود؟

مرورگر امروز فقط ابزار وب‌گردی نیست؛ دروازه SaaS، ایمیل، CRM، بانکداری، Cloud Storage و ابزارهای مدیریتی است. بنابراین کنترل Extension، Download، Website Access و Browser Configuration باید در یک سیاست واحد دیده شود.

مدانت قبلاً در مقاله مدیریت افزونه‌های Chrome و Edge در Browser Security Plus درباره Extension Governance توضیح داده است. مقاله حاضر روی Website Access و Phishing Defense تمرکز دارد.

Allow، Block و Category-based Policy

مدل کاربرد ریسک
Blocklist مسدودکردن URLهای مشخص نیاز به نگهداری مداوم
Allowlist محیط‌های بسیار محدود اختلال در تجربه کاربر
Category-based کنترل گروه‌های سایت نیاز به Exception Workflow
Hybrid ترکیب Category + URL Exception معمولاً عملی‌تر

Phishing فقط Domain معروف را تقلید نمی‌کند

صفحات Phishing ممکن است روی Domain تازه ثبت‌شده، URL کوتاه‌شده یا Website Compromised قرار گیرند. سیاست مرورگر باید در کنار Secure DNS، Email Security و MFA کار کند؛ هیچ کنترل منفردی پوشش کامل نمی‌دهد.

Browser Security Plus چه چیزی را کنترل می‌کند؟

طبق مستندات رسمی ManageEngine، Browser Security Plus برای مدیریت و امن‌سازی مرورگرهای سازمانی طراحی شده و قابلیت‌هایی مانند Web Filtering، Browser Configuration Control، Extension Management و محدودیت‌های امنیتی را فراهم می‌کند.

سناریو: Finance نباید به هر File-sharing Site دسترسی داشته باشد

ممکن است تیم مالی فقط به چند سرویس رسمی Cloud نیاز داشته باشد. بازبودن همه File-sharing Websiteها می‌تواند مسیر Data Exfiltration یا Malware Delivery ایجاد کند. Policy می‌تواند Categoryهای پرریسک را محدود و سرویس رسمی سازمان را Allow کند.

Exception Workflow ضروری است

Block بدون Exception باعث دورزدن کنترل می‌شود. Workflow بهتر:

  1. کاربر Request ثبت می‌کند؛
  2. Business Justification بررسی می‌شود؛
  3. در صورت تأیید، URL یا Domain برای مدت مشخص Allow می‌شود؛
  4. Expiry تعریف می‌شود؛
  5. Exception دوره‌ای Review می‌شود.

Download Control را با Web Filtering ترکیب کنید

حتی روی سایت مجاز، همه Downloadها الزاماً مجاز نیستند. Browser Governance باید File Type، Download Source و اجرای فایل را نیز در کنار Web Policy ببیند.

Role-based Web Policy

گروه Policy نمونه
Finance Block File-sharing ناشناس و High-risk
Developer دسترسی گسترده‌تر با Logging
Kiosk Allowlist محدود
Admin Policy سخت‌گیرانه روی Download

Shadow SaaS را هم ببینید

Web Filtering می‌تواند برای کنترل SaaSهای تأییدنشده نیز استفاده شود. هدف حذف نوآوری نیست؛ هدف این است که Business Data روی سرویس‌هایی که Security Review نشده‌اند پخش نشود.

Web Filtering و DLP

Browser Security Plus کنترل Access را انجام می‌دهد؛ DLP می‌تواند محتوای خروجی را کنترل کند. برای Upload داده حساس به سرویس‌های GenAI، مقاله Shadow AI و Endpoint DLP Plus مکمل این بحث است.

Rollout مرحله‌ای

  1. Inventory مرورگرها و User Groupها؛
  2. Policy در Audit/Monitor Mode در صورت امکان؛
  3. تعریف Categoryهای واضح و پرریسک؛
  4. Pilot روی IT و گروه محدود؛
  5. Exception Workflow؛
  6. Rollout عمومی؛
  7. Review False Positive.

KPIهای مفید

  • تعداد URLهای Block شده؛
  • Top Risk Category؛
  • تعداد Exception فعال؛
  • میانگین عمر Exception؛
  • تعداد Attemptهای Phishing/Malicious URL؛
  • False Positive Rate.

نکات کلیدی

  • Browser یکی از مهم‌ترین سطوح حمله Endpoint است.
  • Web Filtering باید با MFA، DNS Security و DLP تکمیل شود.
  • Category-based Policy معمولاً از Blocklist دستی مقیاس‌پذیرتر است.
  • Exception باید Owner و Expiry داشته باشد.
  • Policy برای Roleهای مختلف یکسان نباشد.

منابع

سخن پایانی

Web Filtering زمانی مفید است که بین Security و Business Access تعادل برقرار کند. Browser Security Plus کمک می‌کند URL و Categoryهای پرریسک کنترل شوند و Browser از یک سطح رهاشده به بخشی از Endpoint Security Architecture تبدیل شود.

مدانت خدمات استعلام و خرید لایسنس Browser Security Plus، طراحی Browser Policy، Web Filtering، Extension Governance، Rollout و پشتیبانی ارائه می‌کند. برای استعلام لایسنس به فروش لایسنس ManageEngine یا برای مشاوره به تماس با مدانت مراجعه کنید.

22

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.