NESTA PÁGINA
Visão geral da filtragem da Web nextgen da Juniper
O Juniper NextGen Web Filtering (NGWF) atua como uma primeira linha de defesa, permitindo que o firewall da Série SRX permita ou negue o acesso a URLs específicas com base na reputação e categoria à qual os URLs pertencem. Ele intercepta, verifica e age no tráfego HTTP ou HTTPS para evitar acesso inadequado a conteúdo da Web. Ele também oferece melhor visibilidade do tráfego de URL.
Vamos aprender como o NGWF funciona.

-
O firewall da Série SRX recebe tráfego HTTP/HTTPS.
-
O NGWF intercepta o tráfego HTTP/HTTPS e envia a URL ou o endereço IP de destino para a nuvem NGWF da Juniper. A nuvem NGWF hospeda o serviço de filtragem de Web em todo o mundo e oferece os serviços para todos os diferentes usuários em todo o mundo.
-
A nuvem NGWF categoriza a URL em uma das categorias. Ele também fornece as informações de reputação do site.
-
A nuvem NGWF compartilha as informações de categorização de URL e reputação do site com o firewall da Série SRX. O dispositivo armazena o resultado como cache para uma busca mais rápida pelos aumentos subsequentes.
-
Com base na categorização de URL e nas informações de reputação do site, o firewall da Série SRX permite ou bloqueia o tráfego conforme a política configurada.
O NGWF oferece os recursos de re categorização e categorização. Você pode solicitar a recategorização de URLs categorizadas incorretamente e enviar URLs não categorizadas. Use os seguintes comandos para recategorizar ou categorizar uma URL:
Veja recategorizar a URL.request security utm web-filtering recategorize
Veja Categorizar URLrequest security utm web-filtering categorize
Use o request security utm web-filtering recategorize url <url> status
comando para visualizar o status da sua solicitação de recategorização.
A partir do Junos OS Release 23.4R1, as instalações de licença de firewall da Série SRX têm a licença NGWF por padrão. Os clientes que usam a filtragem aprimorada de Web (EWF) têm a opção de migrar manualmente do EWF existente para o NGWF. O EWF e o NGWF exigem licenças separadas. Você também pode migrar para o Juniper NGWF com sua licença Websense atual.
Consulte Migrar para a filtragem da NextGen Web da Juniper.
A partir do Junos OS Release 23.4R1, durante novas instalações ou em caso de atualização, a chave wf_key_ng_juniper é instalada. As categorias de download e instalação de URL e filtragem de URL da Juniper NextGen quando wf_key_websense_ewf ou wf_key_ng_juniper estiverem presentes.
A partir do Junos OS Release 23.4R1, você pode usar o recurso de filtragem de Web NextGen da Juniper com wf_key_ng_juniper chave.
Você pode configurar o NGWF usando:
-
CLI. Veja ng-juniper.
-
J-Web. Veja o capítulo de configuração padrão de segurança de conteúdo no Guia do usuário J-Web para firewalls da Série SRX.
Diferenças entre NGWF e EWF
A Tabela 1 descreve as principais diferenças entre o NGWF e o EWF da Juniper.
Funcionalidade | NGWF | EWF |
---|---|---|
Suporte para nuvem |
A filtragem de URL da Juniper atua como o gateway para firewall da Série SRX em busca de categoria/reputação de URL a partir da nuvem NGWF da Juniper. |
As solicitações de URL vão diretamente para a nuvem do fornecedor por meio do firewall da Série SRX. |
Categorização de URL |
Oferece os recursos de re categorização e categorização de URL. | Os clientes não podem realizar a re categorização e a categorização de URL. |
Status de categorização de URL |
Permite que os clientes visualizem o status de re categorização de URL. |
Os clientes não podem realizar a re categorização de URL diretamente. |
Visibilidade de tráfego de URL |
Oferece melhor visibilidade do tráfego de URL e usa a rica telemetria em melhores práticas acionáveis ou orquestração automatizada para os clientes. |
Menos visibilidade do tráfego de URL do cliente. |
Suporte a linguagem regional |
Oferece mais de 200 suporte a idiomas regionais. |
Oferece menos suporte a linguagem regional. |
Reputação do site |
Você não precisa fornecer uma gama de reputação de site de uma URL para bloquear ou permitir a URL. |
Você pode configurar o valor de intervalo de reputação do site de uma URL para bloquear ou permitir a URL. |
Benefícios do NGWF
-
Controle granular na filtragem da Web.
-
As categorias de URL estão disponíveis na nuvem NGWF da Juniper.
-
Mais suporte a linguagem regional.
-
Permite que os usuários recategorizem e categorizem URLs, o que reduz a dependência da equipe de suporte da Juniper para recategorizar e categorizar URLs.