بسیاری از حملات Endpoint از جایی شروع میشوند که کاربر یک Link را باز میکند: صفحه Login جعلی، Domain تازهساختهشده، سایت آلوده یا سرویس ناشناختهای که فایل مخرب ارائه میدهد. اگر کنترل مرورگر فقط به Antivirus و DNS محدود باشد، بخشی از Risk در سطح خود Browser بدون Governance باقی میماند.
Web Filtering با Browser Security Plus برای کنترل همین لایه طراحی میشود: سازمان میتواند دسترسی به وبسایتها را بر اساس Category، Policy و Risk محدود کند، URLهای مخرب یا نامناسب را Block کند و همزمان Exceptionهای ضروری کسبوکار را مدیریت کند.
چرا Web Filtering باید داخل Browser Governance دیده شود؟
مرورگر امروز فقط ابزار وبگردی نیست؛ دروازه SaaS، ایمیل، CRM، بانکداری، Cloud Storage و ابزارهای مدیریتی است. بنابراین کنترل Extension، Download، Website Access و Browser Configuration باید در یک سیاست واحد دیده شود.
مدانت قبلاً در مقاله مدیریت افزونههای Chrome و Edge در Browser Security Plus درباره Extension Governance توضیح داده است. مقاله حاضر روی Website Access و Phishing Defense تمرکز دارد.
Allow، Block و Category-based Policy
| مدل | کاربرد | ریسک |
|---|---|---|
| Blocklist | مسدودکردن URLهای مشخص | نیاز به نگهداری مداوم |
| Allowlist | محیطهای بسیار محدود | اختلال در تجربه کاربر |
| Category-based | کنترل گروههای سایت | نیاز به Exception Workflow |
| Hybrid | ترکیب Category + URL Exception | معمولاً عملیتر |
Phishing فقط Domain معروف را تقلید نمیکند
صفحات Phishing ممکن است روی Domain تازه ثبتشده، URL کوتاهشده یا Website Compromised قرار گیرند. سیاست مرورگر باید در کنار Secure DNS، Email Security و MFA کار کند؛ هیچ کنترل منفردی پوشش کامل نمیدهد.
Browser Security Plus چه چیزی را کنترل میکند؟
طبق مستندات رسمی ManageEngine، Browser Security Plus برای مدیریت و امنسازی مرورگرهای سازمانی طراحی شده و قابلیتهایی مانند Web Filtering، Browser Configuration Control، Extension Management و محدودیتهای امنیتی را فراهم میکند.
سناریو: Finance نباید به هر File-sharing Site دسترسی داشته باشد
ممکن است تیم مالی فقط به چند سرویس رسمی Cloud نیاز داشته باشد. بازبودن همه File-sharing Websiteها میتواند مسیر Data Exfiltration یا Malware Delivery ایجاد کند. Policy میتواند Categoryهای پرریسک را محدود و سرویس رسمی سازمان را Allow کند.
Exception Workflow ضروری است
Block بدون Exception باعث دورزدن کنترل میشود. Workflow بهتر:
- کاربر Request ثبت میکند؛
- Business Justification بررسی میشود؛
- در صورت تأیید، URL یا Domain برای مدت مشخص Allow میشود؛
- Expiry تعریف میشود؛
- Exception دورهای Review میشود.
Download Control را با Web Filtering ترکیب کنید
حتی روی سایت مجاز، همه Downloadها الزاماً مجاز نیستند. Browser Governance باید File Type، Download Source و اجرای فایل را نیز در کنار Web Policy ببیند.
Role-based Web Policy
| گروه | Policy نمونه |
|---|---|
| Finance | Block File-sharing ناشناس و High-risk |
| Developer | دسترسی گستردهتر با Logging |
| Kiosk | Allowlist محدود |
| Admin | Policy سختگیرانه روی Download |
Shadow SaaS را هم ببینید
Web Filtering میتواند برای کنترل SaaSهای تأییدنشده نیز استفاده شود. هدف حذف نوآوری نیست؛ هدف این است که Business Data روی سرویسهایی که Security Review نشدهاند پخش نشود.
Web Filtering و DLP
Browser Security Plus کنترل Access را انجام میدهد؛ DLP میتواند محتوای خروجی را کنترل کند. برای Upload داده حساس به سرویسهای GenAI، مقاله Shadow AI و Endpoint DLP Plus مکمل این بحث است.
Rollout مرحلهای
- Inventory مرورگرها و User Groupها؛
- Policy در Audit/Monitor Mode در صورت امکان؛
- تعریف Categoryهای واضح و پرریسک؛
- Pilot روی IT و گروه محدود؛
- Exception Workflow؛
- Rollout عمومی؛
- Review False Positive.
KPIهای مفید
- تعداد URLهای Block شده؛
- Top Risk Category؛
- تعداد Exception فعال؛
- میانگین عمر Exception؛
- تعداد Attemptهای Phishing/Malicious URL؛
- False Positive Rate.
نکات کلیدی
- Browser یکی از مهمترین سطوح حمله Endpoint است.
- Web Filtering باید با MFA، DNS Security و DLP تکمیل شود.
- Category-based Policy معمولاً از Blocklist دستی مقیاسپذیرتر است.
- Exception باید Owner و Expiry داشته باشد.
- Policy برای Roleهای مختلف یکسان نباشد.
منابع
سخن پایانی
Web Filtering زمانی مفید است که بین Security و Business Access تعادل برقرار کند. Browser Security Plus کمک میکند URL و Categoryهای پرریسک کنترل شوند و Browser از یک سطح رهاشده به بخشی از Endpoint Security Architecture تبدیل شود.
مدانت خدمات استعلام و خرید لایسنس Browser Security Plus، طراحی Browser Policy، Web Filtering، Extension Governance، Rollout و پشتیبانی ارائه میکند. برای استعلام لایسنس به فروش لایسنس ManageEngine یا برای مشاوره به تماس با مدانت مراجعه کنید.

