Capitolo 3. Configurazione del Modulo WEB

Sommario

Come posso configurare il Modulo WEB per consentire la navigazione?
Come posso bloccare determinate categorie di siti?
Come posso impedire il download di file pericolosi?
Come posso consentire la navigazione solo a certi utenti autenticati?
Come posso vincolare la navigazione solo in certi orari?
Come posso bloccare la navigazione verso certi siti?
Come posso aggiornare il database dei siti web in modo automatico?
Come posso creare delle categorie personali?

Come posso configurare il Modulo WEB per consentire la navigazione?

Il modo più semplice per configurare in modo generico il Modulo WEB affinchè consenti la navigazione è quello di usare il "Wizard di configurazione" subito dopo l'installazione di eXtensiveControl® (l'uso del Wizard cancella eventuali configurazioni già presenti).

  1. Dalla schermata principale premere su "Wizard di configurazione" e poi autenticarsi con un utente avente i diritti di configurazione (ad esempio Admin).

  2. Dalla schermata iniziale premere su Avanti.

  3. Nella sezione dedicata al "Modulo WEB" selezionare "Vuoi abilitare il modulo WEB?" facendo apparire gli altri form di configurazione.

  4. Indicare in "Indirizzo di ascolto" l'indirizzo IP e la porta su cui si porrà in ascolto il modulo. Si consiglia di mantenere i valori di default a meno che la coppia IP-porta non sia già in uso.

  5. Qualora si volesse applicare subito la categorizzazione web selezionare "Vuoi abilitare la categorizzazione dei siti?" e poi scegliere i siti da bloccare nella finestra sottostante

  6. Premere "Avanti" fino al completamento del Wizard e poi "Finito".

  7. Come detto nella sezione scenari è consigliabile configurare il firewall per consentire la navigazione web solo dalla macchina su cui è installato eXtensiveControl® ed è necessario configurare tutti i browser per utilizzare eXtensiveControl® come proxy.

Come posso bloccare determinate categorie di siti?

  1. Dal configuratore premere su "Moduli" dal frame in alto e poi "Modulo WEB" dal menu sulla sinistra dell'interfaccia e poi "Regole di accesso" nella finestra principale.

  2. Premere su "Rimuovi tutto" per cancellare la configurazione corrente ed iniziare la policy aziendale ex-novo. Confermare poi l'azione.

  3. Premere su "Inserisci sopra" per inserire una nuova regola.

  4. Nella nuova finestra, se si desidera applicare questo vincolo a tutti gli host locali lasciare nel campo "Sorgente" il valore "Tutti", altrimenti indicare mediante indirizzo IP o nome, le macchine a cui applicare questo vincolo. Nel campo "Destinazione" scegliere "Categorizzazione" e nella finestra che apparirà selezionare le categorie che si vogliono bloccare. Nel campo "Azione" mettere "Blocca". Premere poi su "Conferma".

  5. Creare poi una regola in ultima posizione che permetta tutto. Premere su "Inserisci sotto", nella finestra di definizione scegliere l'azione "Permetti" lasciando tutti gli altri valori di default e poi premere Conferma. Le regole di accesso saranno:

  6. Premere su Avanzate e selezionare la voce "Abilita la categorizzazione web", poi cliccare su Salva.

  7. Prima di avviare il modulo WEB è necessario avere a disposizione il database di SurfControl® per poter categorizzare i siti in base al loro contenuto. Dal frame in alto premere su Sistema, poi dal menu a fianco su Categorizzatore WEB ed infine sulla sottosezione Avanzate.

  8. Dalla voce Database di categorizzazione verificare che sia selezionato "SurfControl". Si ricorda che per utilizzare il database di SurfControl® è necessario un codice separato da quello del prodotto. Nella sezione SurfControl DB verificare che il database sia presente altrimenti provvedere al download premendo "Aggiorna ora" (il download può richiedere vari minuti in quanto la dimensione del database ` di circa 100MB).

  9. A questo punto si può avviare/riavviare il Modulo WEB, andare su Moduli in alto, poi Modulo WEB a sinistra ed infine Info e riavviare il modulo.

Come posso impedire il download di file pericolosi?

  1. Dal configuratore premere su Moduli in alto e poi Modulo WEB dal menu sulla sinistra dell'interfaccia e poi Avanzate nella finestra principale.

  2. Inserire nella voce Estensioni proibite tutte le estensioni che devono essere bloccate separate da uno spazio (esempio: "exe mp3 bat ...").

  3. Salvare la configurazione con il tasto "Salva" e riavviare il modulo attraverso la sezione Info.

Come posso consentire la navigazione solo a certi utenti autenticati?

  1. Dal configuratore premere su Moduli dal frame in alto e Modulo WEB dal menu sulla sinistra dell'interfaccia e poi Regole di accesso nella finestra principale.

  2. Premere su Rimuovi tutto per cancellare la configurazione corrente ed iniziare la policy aziendale ex-novo. Confermare poi la selezione.

  3. Premere su Inserisci sopra per inserire una nuova regola.

  4. Nella nuova finestra, lasciare i valori di default per i campi "Sorgente" e "Destinazione" e il valore "Permetti" sul campo "Azione". Gli utenti a cui permettere la navigazione possono essere scelti da un dominio NT, un dominio Active Directory, un workgroup oppure mediante un file di testo che indica username e password degli utenti da autenticare. Si consiglia di consultare il manuale per avere maggiori informazioni. Premere poi su Conferma.

  5. Riavviare il modulo dalla sezione Info.

Come posso vincolare la navigazione solo in certi orari?

  1. Dal configuratore premere su Moduli in alto e poi su Modulo WEB dal menu sulla sinistra dell'interfaccia e poi Regole di accesso nella finestra principale.

  2. Premere su Rimuovi tutto per cancellare la configurazione corrente ed iniziare la policy aziendale ex-novo. Confermare poi la selezione.

  3. Premere su Inserisci sopra per inserire una nuova regola.

  4. Nella nuova finestra, lasciare i valori di default per i campi "Sorgente" e "Destinazione" e il valore "Permetti" sul campo "Azione". Poi nella riga "Intervalli Temporali" selezionare sulla destra "Intervallo libero". Nel form che appare selezionare gli intervalli temporali in cui attivare la regola. È possibile utilizzare solo l'orario e questo verrà applicato a tutti i giorni, oppure vincolare l'orario a determinati giorni o intervalli giornalieri. L'inserimento avviene definendo l'intervallo nei form a destra e poi premendo sul tasto centrale "Inserisci". Premere poi su Conferma.

  5. Riavviare il modulo dalla sezione Info.

Come posso bloccare la navigazione verso certi siti?

Per bloccare la navigazione verso determinati siti si possono usare due diverse soluzioni. La prima prevede di creare una regola esplicita per ogni sito che si intende bloccare, una soluzione di questo tipo è sicuramente semplice e rapida ma è onerosa da applicare quando i siti da bloccare sono molti. La seconda prevede di creare una lista di siti e di utilizzare tale lista nella categorizzazione, questo permette una gestione ottimale anche di un elevato numero di siti.

Vediamo la prima soluzione, la creazione di una regola per sito.

  1. Dal configuratore premere su "Moduli" in alto e poi su "Modulo WEB" dal menu sulla sinistra dell'interfaccia e poi "Regole di accesso" nella finestra principale.

  2. Premere su "Rimuovi tutto" per cancellare la configurazione corrente ed iniziare la policy aziendale ex-novo. Confermare poi l'azione.

  3. Premere su "Inserisci sopra" per inserire una nuova regola.

  4. Nella nuova finestra, se si desidera applicare questo vincolo a tutti gli host locali lasciare nel campo "Sorgente" il valore "Tutti", altrimenti indicare mediante indirizzo IP o nome, le macchine a cui applicare questo vincolo. Nel campo "Destinazione" scegliere "Indirizzo IP" se si conosce l'indirizzo IP del sito che si vuole bloccare, "Simple Expression" se invece si conosce il nome. Premere poi su "Conferma".

  5. Ripetere i due passi precedenti tante volte quanti sono i siti da bloccare.

  6. Premere su "Inserisci sotto", nella finestra di definizione scegliere l'azione "Permetti" lasciando ogni altro valore di default e poi "Conferma". Le regole di accesso saranno:

  7. Riavviare il modulo dalla sezione "Info".

Qualora i siti da inserire fossero molti è opportuno optare per questa seconda soluzione.

  1. Dal configuratore andare su "Sistema" nel frame in alto, poi "Categorizzatore WEB" nel menu a sinistra. Scegliere poi la sottosezione "DB utenti".

  2. Scegliere una delle 10 liste disponibili, ad esempio "UserDef01", ed inserire in essa tutti i siti da bloccare mediante il tasto "Inserisci".

  3. Una volta inseriti tutti i siti è necessario compilare il db utente mediante il tasto "Compila".

  4. Riavviare il servizio di categorizzazione web dalla sottosezione "Info".

  5. Premere nel frame in alto su "Moduli", poi dal menu a sinistra "Modulo WEB". Scegliere poi la sottosezione "Regole di accesso".

  6. Premere su "Rimuovi tutto" per cancellare la configurazione corrente ed iniziare la policy aziendale ex-novo. Confermare poi la selezione.

  7. Premere su "Inserisci sopra" per inserire una nuova regola.

  8. Nella nuova finestra, se si desidera applicare questo vincolo a tutti gli host locali lasciare nel campo "Sorgente" il valore "Tutti", altrimenti indicare mediante indirizzo IP o nome, le macchine a cui applicare questo vincolo. Nel campo "Destinazione" scegliere "Categorizzazione" e nella finestra che apparirà selezionare la categoria "UserDef01". Nel campo "Azione" mettere "Blocca". Premere poi su "Conferma".

  9. Creare poi una regola in ultima posizione che permetta tutto. Premere su "Inserisci sotto", nella finestra di definizione scegliere l'azione "Permetti" lasciando il resto invariato e poi "Conferma".

  10. Premere su "Avanzate" e selezionare la voce "Abilita la categorizzazione web", poi cliccare su "Salva".

  11. Riavviare il modulo andando su "Info" e poi "Riavvia".

Come posso aggiornare il database dei siti web in modo automatico?

  1. Dal configuratore andare su "Sistema" nel frame in alto, poi "Categorizzatore WEB" nel menu a sinistra. Scegliere poi la sottosezione "Symbolic DB" o "SurfControl DB" a seconda del database che si vuole aggiornare. L'interfaccia di configurazione sarà la medesima in entrambi i casi.

  2. Se eXtensiveControl® si trova dietro ad un firewall di tipo proxy indicare nella sezione "Avanzate" l'indirizzo e la porta di ascolto del firewall e l'eventuale username e password da utilizzare. Premere "Salva".

  3. Nella sezione "Pianificazione" selezionare il flag "Abilita la pianificazione" e definisci la periodicità e l'ora dell'esecuzione del download nei form sottostanti.Premere su "Conferma".

Come posso creare delle categorie personali?

  1. Dal configuratore andare su "Sistema" nel frame in alto, poi "Categorizzatore WEB" nel menu a sinistra. Scegliere poi la sottosezione "DB utenti".

  2. Scegliere una delle 10 liste disponibili, ed inserire in essa tutti i siti che si vogliono riconoscere in quella categoria mediante il tasto "Inserisci".

  3. Una volta inseriti tutti i siti è necessario compilare il db utente mediante il tasto "Compila".

  4. Riavviare il servizio di categorizzazione web dalla sottosezione "Info".

  5. Fatto questo le liste definite possono essere utilizate nelle regole di accesso che fanno uso della categorizzazione, come se la lista fosse una qualunque categoria del db dei siti.