EN ESTA PÁGINA
Descripción general del filtrado web de próxima generación de Juniper
El filtrado web de última generación de Juniper (NGWF) actúa como una primera línea de defensa, ya que permite que el dispositivo permita o deniegue el acceso a URL específicas en función de la reputación y la categoría a la que pertenecen las URL. Intercepta, escanea y actúa sobre el tráfico HTTP o HTTPS para evitar el acceso inapropiado al contenido web. También proporciona una mejor visibilidad del tráfico de URL.
Aprendamos cómo funciona NGWF.
-
El dispositivo recibe tráfico HTTP/HTTPS.
-
El NGWF intercepta el tráfico HTTP/HTTPS y envía la URL o la dirección IP de destino a la nube de Juniper NGWF. La nube NGWF aloja el servicio de filtrado web en todo el mundo y ofrece los servicios a todos los diferentes usuarios en todo el mundo.
-
La nube NGWF clasifica la URL en una de las categorías. También proporciona información sobre la reputación del sitio.
-
La nube NGWF comparte la categorización de URL y la información de reputación del sitio con su dispositivo. El dispositivo almacena el resultado como caché para una búsqueda más rápida para las búsquedas posteriores.
-
Según la categorización de URL y la información de reputación del sitio, el dispositivo permite o bloquea el tráfico según la política configurada.
El NGWF proporciona las funciones de recategorización y categorización. Puede solicitar que se vuelvan a categorizar las URL categorizadas incorrectamente y enviar URL sin categorizar. Utilice los siguientes comandos para volver a categorizar o categorizar una dirección URL:
-
Consulte Recategorizar URL.request security utm web-filtering recategorize -
Consulte Categorizar URLrequest security utm web-filtering categorize
Utilice el request security utm web-filtering recategorize url <url> status comando para ver el estado de su solicitud de recategorización.
El filtrado web mejorado (EWF) y el NGWF requieren licencias independientes. Los clientes que utilizan el EWF tienen la opción de migrar manualmente del EWF existente al NGWF. Consulte Migrar al filtrado web de próxima generación de Juniper.
A partir de Junos OS versión 23.4R1, durante nuevas instalaciones o en caso de una actualización, se instala la clave wf_key_ng_juniper. Juniper Filtrado web de última generación y la categoría de URL funcionan cuando hay wf_key_websense_ewf o wf_key_ng_juniper presente.
A partir de Junos OS versión 23.4R1, puede usar Juniper función de filtrado web de última generación con wf_key_ng_juniper clave.
Puede configurar NGWF mediante:
-
CLI. Vea type (filtrado web de seguridad) y ng-juniper.
-
J-Web. Consulte el capítulo Configuración predeterminada de Seguridad de contenido en la Guía del usuario de J-Web para firewalls de la serie SRX.
Diferencias entre NGWF y EWF
En la tabla 1 se describen las diferencias clave entre Juniper NGWF y EWF.
| Funcionalidad | NGWF | EWF |
|---|---|---|
| Soporte en la nube |
El filtrado de URL de Juniper actúa como puerta de enlace para el dispositivo que busca la categoría o reputación de URL de la nube NGWF de Juniper. |
Las solicitudes de URL van directamente a la nube del proveedor desde el dispositivo. |
| Categorización de URL |
Proporciona las funciones de recategorización y categorización de URL. | Los clientes no pueden realizar la recategorización y categorización de URL. |
| Estado de categorización de URL |
Permite a los clientes ver el estado de recategorización de la URL. |
Los clientes no pueden realizar la recategorización de URL directamente. |
| Visibilidad del tráfico de URL |
Proporciona una mejor visibilidad del tráfico de URL y utiliza la telemetría enriquecida para convertirla en prácticas recomendadas o en una orquestación automatizada para los clientes. |
Menos visibilidad en el tráfico de URL del cliente. |
| Compatibilidad con idiomas regionales |
Proporciona más de 200 idiomas regionales. |
Proporciona menos soporte de idiomas regionales. |
| Reputación del sitio |
No es necesario proporcionar un rango de reputación del sitio de una URL para bloquear o permitir la URL. |
Puede configurar el valor del intervalo de reputación del sitio de una dirección URL para bloquear o permitir la dirección URL. |
Beneficios de NGWF
-
Control granular en el filtrado web.
-
Las categorías de URL están disponibles en la nube NGWF de Juniper.
-
Más soporte de idiomas regionales.
-
Permite a los usuarios volver a categorizar y categorizar URL, lo que reduce la dependencia del equipo de soporte de Juniper para volver a categorizar y categorizar URL.