L'analisi degli FQDN consente agli amministratori di acquisire informazioni sul tipo di siti web cui si accede all'interno dell'organizzazione e di comprendere la reputazione e il rischio dei siti web a cui si accede.
Funzionalità |
Firewall distribuito |
Firewall del gateway |
Analisi FQDN (in precedenza analisi URL) |
NO |
SÌ (nella versione 3.2)
- Supportata solo su gateway di livello 1.
- Utilizza lo snooping DNS per ottenere i domini a cui si accede
- Richiede una regola DNS GFW L7 per lo snooping DNS
- Il server DNS deve essere a nord del gateway di livello 1
|
Filtro URL (nuovo nella versione 3.2) |
NO |
Sì
- Utilizza il profilo di accesso L7 (sottoinsieme del filtro URL)
- Utilizza il database DPI/URL L7 per l'imposizione
- Traffico HTTPS: è necessaria la decrittografia TLS per applicare il percorso dell'URL di filtro
|
Filtro FQDN |
Sì
- Utilizzo dei profili di contesto
- Utilizza lo snooping DNS per ottenere l'FQDN per la mappatura IP per l'imposizione.
- È necessaria una regola DNS DFW L7 per lo snooping DNS
|
SÌ (nella versione 3.2)
- Utilizza il profilo di accesso L7 (sottoinsieme del filtro URL)
- Utilizza il database DPI/URL L7 per l'imposizione
|