Zscaler- & Zero Trust-lexicon voor de praktijk · Policy-hygiëne & praktijk

Wat zijn URL-categorieën?

Definitie

URL-categorieën zijn vooraf gedefinieerde of aangepaste groepen webadressen waaraan een securityplatform zoals Zscaler Internet Access (ZIA) automatisch een classificatie toekent, bijvoorbeeld sociale netwerken, cloudopslag of malware-hosting. Policies grijpen niet aan op losse domeinen, maar op deze categorieën: een regel als „cloudopslag blokkeren" werkt automatisch op alle diensten die eronder vallen, ook nieuwe die er later bijkomen. Dat houdt URL-filtering onderhoudbaar, want niemand hoeft duizenden losse domeinen bij te houden. Daarnaast kunt u eigen categorieën aanmaken voor bedrijfsspecifieke uitzonderingen of risicogevallen.

URL-categorieën in detail

ZIA houdt een doorlopend bijgewerkte categoriedatabase bij op basis van cloud-dreigingsdata en geautomatiseerd crawlen. Elke opgevraagde URL wordt in real time aan een of meer categorieën toegewezen, voordat de policy-engine beslist of de toegang wordt toegestaan, geblokkeerd of aan een extra controle onderworpen (bijvoorbeeld Cloud Sandbox). Beheerders bouwen hun regels op deze categorieën in plaats van op zelf bijgehouden domeinlijsten.

Daarbij is een onderscheid te maken tussen vooraf gedefinieerde standaardcategorieën in zes klassen (Bandwidth Loss, Business Use, General Surfing, Legal Liability, Productivity Loss, Privacy Risk) met super- en subcategorieën, en aangepaste categorieën voor bijzondere gevallen. Eén regel per supercategorie dekt automatisch alle onderliggende subcategorieën af, met minder onderhoud.

Waarom tellen URL-categorieën in de Zscaler-praktijk?

Zonder inzicht in de categorielogica ziet de helpdesk alleen „toegang geblokkeerd", maar niet waarom. Elke vraag van een medewerker komt dan onnodig bij het Zscaler-beheer terecht, terwijl de oorzaak vaak één duidelijk aanwijsbare categorieregel is. Dat kost tijd aan beide kanten en vertraagt de eerste reactie op het ticket.

Categorieën zijn ook een belangrijke signaalbron voor Shadow IT: ongebruikelijke toegangspatronen naar categorieën als cloudopslag of collaboration-tools laten vanuit ZIA zien welke diensten in het bedrijf daadwerkelijk worden gebruikt, ook als IT ze nooit officieel heeft goedgekeurd.

Veelvoorkomende foutbronnen

URL-categorieën in de praktijk: wat CentaurNexus bijdraagt

CentaurNexus laat helpdeskrollen via User Support Center zien aan welke categorie een geblokkeerde pagina is toegewezen en welke regel in dat concrete geval van toepassing was, zonder dat daarvoor Zscaler-beheerdersrechten nodig zijn. Voor het beheer vult Category Forge de diagnose aan: het toont eigen en vooraf gedefinieerde URL-categorieën inclusief quotum en laat afzonderlijke URL's toevoegen of verwijderen met dry-run-voorbeeld en vierogen-goedkeuring, elke wijziging afzonderlijk en navolgbaar in plaats van als verzamelactie. Zo wordt de meest gestelde supportvraag, waarom een pagina is geblokkeerd, al bij het eerste contact beantwoord en wordt de correctie netjes in gang gezet. Hoe u eigen categorieën centraal beheert, laat dit artikel zien: Eigen URL-categorieën centraal beheren.

Bekijk in de live demo hoe helpdeskteams blokkeringsredenen zelf achterhalen.Live demo bekijken

Verwante begrippen

Veelgestelde vragen over URL-categorieën

Wat is het verschil tussen vooraf gedefinieerde en aangepaste URL-categorieën?

Vooraf gedefinieerde categorieën beheert Zscaler centraal op basis van dreigingsdata en crawlen, bijvoorbeeld voor cloudopslag, volwassen content of malware-hosting. Aangepaste categorieën maakt het bedrijf zelf aan om losse domeinen te bundelen die de vooraf gedefinieerde categorieën niet goed dekken, bijvoorbeeld interne uitzonderingen of branchespecifieke diensten. Beide categorietypen zijn in dezelfde policy te combineren.

Hoe actueel zijn URL-categorieën?

Zscaler werkt zijn categoriedatabase doorlopend bij via cloud-dreigingsdata en geautomatiseerd crawlen van nieuwe domeinen. De precieze update-frequentie en classificatielogica zijn interne zaken van Zscaler en zijn zo nodig rechtstreeks in de Zscaler-documentatie na te gaan.

Waarom wordt een pagina geblokkeerd terwijl de categorie is toegestaan?

Omdat URL-categorieën maar een van de meerdere policylagen zijn. Daarnaast spelen bijvoorbeeld SSL-inspectieresultaten, Cloud Sandbox-bevindingen, DLP-regels of groepsspecifieke uitzonderingen mee. Een toegestane categorie garandeert dus niet automatisch toegang als een andere regel in hetzelfde regelwerk van toepassing is.

Kunnen medewerkers zelf een vrijgave aanvragen?

Dat hangt af van het interne proces, meestal via een helpdeskticket met aansluitend een controle door het Zscaler-beheer. Belangrijk is dat de helpdesk de blokkeringsreden zelf kan achterhalen, in plaats van elke aanvraag ongecontroleerd door te zetten naar het beheer.

Wat is het verband tussen URL-categorieën en Shadow IT?

Opvallende toegang tot categorieën als cloudopslag of collaboration-tools laat vanuit ZIA zien welke diensten in het bedrijf worden gebruikt, ook zonder dat IT ze officieel heeft ingevoerd. Dat levert aanwijzingen voor Shadow IT op, maar vervangt geen dedicated discovery-oplossing.

Informatiebronnen & verder lezen:

Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.