Wir wünschen uns die Möglichkeit, den Webfilter der Securepoint UTM alternativ über eine DNS-basierte Filterung umzusetzen.
Aktuell ist für eine umfangreiche Filterung des Webverkehrs eine SSL-Interception bzw. die Nutzung der Securepoint als Proxy erforderlich. Beides ist in vielen Kundenumgebungen aufgrund des zusätzlichen Konfigurations- und Verwaltungsaufwands sowie möglicher Kompatibilitätsprobleme nicht gewünscht.
Eine DNS-basierte Filterung könnte hier eine einfachere Alternative bieten. Domains sollten anhand der bereits vorhandenen Webfilter-Kategorien bewertet und entsprechend zugelassen oder blockiert werden können.
Wünschenswert wären insbesondere:
Nutzung der vorhandenen Webfilter-Kategorien für DNS-Anfragen
Definition unterschiedlicher Filterprofile bzw. Regeln für Netze/VLANs
Whitelist und Blacklist für einzelne Domains
Protokollierung geblockter DNS-Anfragen
Anzeige des Blockierungsgrundes bzw. der zugeordneten Kategorie im Log
Umsetzung ohne SSL-Interception und ohne Konfiguration der Securepoint als Proxy
Damit ließe sich insbesondere in kleineren und mittleren Umgebungen ein grundlegender Web- und Jugendschutz deutlich einfacher umsetzen.
Hallo,
der DNS-basierte Webfilter Cloud Shield ist seit der 14.1 kostenfrei für die UTM verfügbar: https://wiki.securepoint.de/Cloud_Shield
Viele Grüße,
Michel Jockheck