Konfigurieren Sie die Einstellungen, die dann für alle Internetzugang-Gateways gelten.
|
Einstellung
|
Beschreibung
|
||
|
Einstellungen für sicheres Suchen
|
Erzwingen Sie die Verwendung des eingeschränkten Modus, wenn Benutzer YouTube nutzen,
und eine strikte SafeSearch-Einstellung, wenn Benutzer Google, Yahoo! oder Microsoft
Bing verwenden.
|
||
|
Richten Sie NTLM v2 oder Kerberos-Authentifizierung ein, um Ihre lokalen Active Directory-Benutzer
transparent anhand ihrer Windows-Anmeldeinformationen zu identifizieren. Wenn beide
Dienste aktiviert sind, übernimmt NTLM v2 die Authentifizierung, falls der Kerberos-Dienst
fehlschlägt.
Nachdem sich Benutzer bei ihrem Windows-Betriebssystem angemeldet haben, authentifiziert
der Internetzugang die Benutzer automatisch mit Ihrem lokalen Active Directory-Server.
Benutzer müssen sich nicht erneut im Secure Access Module, das auf ihren Endpunkten
bereitgestellt ist, oder auf einer browserbasierten Authentifizierungsseite anmelden,
wenn sie das Secure Access Module nicht verwenden.
|
|||
Leiten Sie den ausgewählten ausgehenden Webverkehr über bereitgestellte statische
IP-Adressen, die von einem gewählten Standort stammen.
|
|||
|
Zugriffsschutz deaktivieren
|
Generieren Sie einen temporären Zugangsschlüssel, der es einem Benutzer ermöglicht,
den Internetzugangsschutz zu umgehen und direkt auf das Internet zuzugreifen, ohne
das Internetzugangs-Gateway zu durchlaufen. Verwenden Sie diese Option beispielsweise
bei der Fehlerbehebung eines Verbindungsproblems, das durch eine Internetzugangsrichtlinie
verursacht werden könnte.
Um einen Zugriffsschlüssel zu widerrufen und zu löschen, klicken Sie auf das Symbol
(
|
||
|
Konfigurationssicherung und -wiederherstellung
|
Erstellen Sie Sicherungen Ihrer Internet Access Service-Konfigurationen und stellen
Sie bei Bedarf erstellte Sicherungen wieder her. Gesicherte Daten umfassen:
Sie können bis zu 10 Konfigurationssicherungen speichern. Während des Erstellungs-
und Wiederherstellungsprozesses der Sicherung dürfen Sie keine Änderungen an Konfigurationen,
Einstellungen oder Ressourcen vornehmen.
|
||
|
Der X-Forwarded-For-Header ermöglicht es Ihnen, Ihre eigene öffentliche IP-Adresse
in den Header für inspizierten HTTP/HTTPS-Verkehr einzufügen.
|
|||
|
Erlauben Sie Internetzugang oder KI-Sicherheitszugang, um den Teil des Inhalts (bis
zu 100 Byte) aufzuzeichnen, der entweder dem DLP-Profil oder dem KI-Inhaltsinspektionsprofil
entspricht oder als Prompt-Injektion erkannt wird.
|
|||
|
On-Premises-Gateways unterstützen die Integration mit Drittanbieter-Internet-Content-Adaptation-Protokoll
(ICAP)-Servern. Das ZTSA On-Premises-Gateway fungiert als ICAP-Client, der ausgehenden
Datenverkehr über REQMOD an ICAP-Server zur DLP-Überprüfung weiterleitet und basierend
auf Ihren Internetzugriffsregeln Maßnahmen ergreift.
|
