Zscaler- & Zero Trust-lexicon voor de praktijk · Experience & diagnose

Wat is de Zscaler-blokpagina?

Definitie

De Zscaler-blokpagina is de informatiepagina die de Zscaler-dienst aan een gebruiker toont wanneer de toegang tot een website, bestand of internettoepassing wordt geblokkeerd. Ze verschijnt bij policy-overtredingen zoals een geblokkeerde URL-categorie, gedetecteerde malware, een DLP-overtreding bij een upload of een ongeldig servercertificaat. In de Zscaler-documentatie heet ze Block Notification en hoort ze bij de End User Notifications (EUN). Voor het beheer is ze dubbel belangrijk: ze is het meest zichtbare contactpunt van gebruikers met Zscaler en tegelijk de eerste diagnosebron zodra een ticket „de pagina werkt niet" binnenkomt.

Zscaler-blokpagina in detail

Of de pagina überhaupt verschijnt, hangt af van het protocol: bij HTTP wordt ze volgens de documentatie altijd getoond. Bij HTTPS is actieve SSL Inspection nodig; zonder die inspectie ziet de gebruiker in plaats van de verklarende pagina alleen een 403-fout of een geweigerde verbinding. Dit detail verklaart veel verwarrende tickets waarin „niets wordt getoond" terwijl er toch een policy van toepassing is.

Inhoudelijk is de pagina configureerbaar: reden van de blokkering, bedrijfsnaam en logo zijn te tonen, samen met een eigen bericht en contactvelden voor de IT-support met e-mail, telefoon en een link naar de interne policy. Wie meer controle wil, leidt via een custom-configuratie door naar een zelf gehoste pagina; Zscaler geeft daarbij details als URL, URL-categorie, veroorzakende policy en reden mee als parameter. Vier bloktypen zijn afzonderlijk te configureren: URL-categorisering, beveiligingsovertreding, Web-DLP en IdP-proxy.

Waarom telt de blokpagina in de Zscaler-praktijk?

Elke blokpagina is een potentieel ticket. Een kale pagina zonder reden en contactpersoon leidt tot telefoontjes van het type „het internet werkt niet"; een goed geconfigureerde pagina beantwoordt de helft van de vragen zelf: wat er is geblokkeerd, waarom, en tot wie de gebruiker zich kan wenden. Het ingebouwde controletraject voor verkeerd gecategoriseerde URL's leidt bezwaren bovendien naar een geordend proces in plaats van naar de telefoon.

Voor de helpdesk is de pagina ook diagnosemateriaal: bloktype en reden bakenen de veroorzakende policy al af voordat iemand ook maar een weergave opent. En kennis van het HTTPS-bijzondere geval hoort in elk eerstelijns-diagnoserunbook thuis, zodat een verbindingsfout zonder toelichting niet te snel aan de wifi of de website wordt toegeschreven.

Veelvoorkomende foutbronnen

Blokpagina in de praktijk: wat CentaurNexus bijdraagt

Wanneer een gebruiker een blokpagina meldt, beantwoordt CentaurNexus de kernvraag „waarom precies is dit geblokkeerd?" zonder Zscaler-beheerdersrechten. De 360°-gebruikerszoekopdracht toont voor een naam of e-mailadres de status over ZIA, ZPA en ZDX op één pagina, inclusief de policyweergave die het blok verklaart. Met Service Tunnel Check kunnen gebruikers vooraf zelf testen of hun probleem überhaupt met Zscaler te maken heeft, wat loze meldingen al voor het eerste ticket uitfiltert. Zo wordt de blokpagina van ticketaanleiding tot startpunt van een kort, onderbouwd antwoord. Hoe gebruikers zulke gevallen zelf oplossen zonder ticket, laat dit artikel zien: Zscaler-selfservice rechtstreeks in de browser.

Bekijk in de live demo hoe de helpdesk blokkeergevallen oplost zonder Zscaler-beheerdersrechten.Live demo bekijken

Verwante begrippen

Veelgestelde vragen over de Zscaler-blokpagina

Waarom zie ik een Zscaler-blokpagina?

Omdat een policy van het bedrijf de toegang heeft geblokkeerd: bijvoorbeeld een geblokkeerde URL-categorie, gedetecteerde malware in een bestand, een DLP-regel bij een upload, een bereikt tijdkrediet of een ongeldig servercertificaat. Als de weergave van de reden is ingeschakeld, staat de concrete oorzaak direct op de pagina.

Waarom verschijnt er soms geen blokpagina, maar alleen een verbindingsfout?

Bij HTTPS-verbindingen kan Zscaler de blokpagina alleen tonen als SSL Inspection actief is. Zonder inspectie levert de dienst volgens de documentatie in plaats daarvan een 403-fout, of de verbinding wordt geweigerd. Voor de helpdesk betekent dat: een kale verbindingsfout kan toch een policyblok zijn, alleen dan zonder verklarende pagina.

Is de Zscaler-blokpagina aan te passen?

Ja. De standaardpagina is aan te vullen met reden, bedrijfsnaam, logo en een eigen bericht, plus contactvelden voor de IT-support zoals e-mail, telefoon en een link naar de policy. Als alternatief leidt een custom-configuratie door naar een extern gehoste pagina, waaraan Zscaler details als URL, categorie en reden als parameter meegeeft.

Wat te doen als een pagina onterecht is geblokkeerd?

Zscaler voorziet daarvoor in een controletraject: gebruikers kunnen vanaf de blokpagina een controle starten wanneer een URL verkeerd gecategoriseerd lijkt, naar keuze naar Zscaler of naar een intern adres. Parallel controleert de helpdesk welke policy van toepassing was en vraagt zo nodig een herclassificatie of een gedocumenteerde uitzondering aan.

Welke soorten blokmeldingen zijn er in Zscaler?

De documentatie onderscheidt vier configureerbare blokmeldingen: URL-categorisering, beveiligingsovertreding, Web-DLP-overtreding en IdP-proxy. Daarnaast bestaan verwante meldingspagina's zoals de Caution-waarschuwing, die toegang toestaat met alleen een waarschuwing, en de quarantainemelding tijdens een bestandsanalyse. Alle gebruiken dezelfde basisinstellingen voor reden, naam en logo.

Informatiebronnen & verder lezen:

Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.