À propos des restrictions de contenu
Les principaux moteurs de recherche et services de diffusion de contenu offrent des fonctionnalités qui vous permettent de restreindre les résultats de recherche et le contenu de sites Web. Par exemple, les écoles utilisent des fonctionnalités de restriction de contenu pour se conformer à la Children’s Internet Protection Act (CIPA).
Lorsqu'elles sont mises en œuvre par des moteurs de recherche et des services de diffusion de contenu, vous ne pouvez appliquer des fonctionnalités de restriction de contenu que pour des navigateurs ou des utilisateurs individuels. Le système vous permet d’étendre ces fonctionnalités à l’ensemble de votre réseau.
Le système vous permet d’appliquer :
-
Recherche sécurisée : pris en charge par de nombreux principaux moteurs de recherche, ce service filtre le contenu explicite et destiné aux adultes que les environnements des entreprises, du gouvernement et de l’éducation classent comme inacceptable. Le système ne restreint pas la capacité d’un utilisateur à accéder aux pages d’accueil des moteurs de recherche pris en charge.
Vous pouvez utiliser deux méthodes pour configurer le système afin d’appliquer ces fonctionnalités :
- Méthode : règles de contrôle d’accès
- Les fonctionnalités de restriction de contenu communiquent l’état restreint d’une recherche ou d’une requête de contenu par un élément dans l’URI de la demande, un témoin associé ou un élément d’en-tête HTTP personnalisé. Vous pouvez configurer des règles de contrôle d’accès pour modifier ces éléments pendant que le système traite le trafic.
- Méthode : gouffre DNS
- Pour les recherches Google, vous pouvez configurer le système pour rediriger le trafic vers l’adresse IP virtuelle (VIP) SafeSearch de Google, ce qui imposé des filtres pour la recherche sécurisée.
Le tableau ci-dessous décrit les différences entre ces méthodes d’exécution.
Attribut |
Méthode : règles de contrôle d’accès |
Méthode : gouffre DNS |
---|---|---|
Périphériques pris en charge | N’importe lequel | Cisco Secure Firewall Threat Defense uniquement |
Moteurs de recherche pris en charge |
Toute recherche SafeSearch balisée est prise en charge dans l’onglet Applications de l’éditeur de règles |
Google uniquement |
Mode restreint YouTube pris en charge | Oui | Oui |
Politique SSL requise |
Oui |
Non |
Les hôtes doivent utiliser IPv4 |
Non |
Oui |
Journalisation des événements de connexion |
Oui |
Oui |
Lors de la détermination de la méthode à utiliser, tenez compte des limites suivantes :
-
La méthode des règles de contrôle d’accès nécessite une politique SSL, ce qui a une incidence sur les performances.
-
L’adresse VIP Google SafeSearch prend en charge uniquement le trafic IPv4. Si vous configurez un gouffre DNS pour gérer les recherches Google, tous les hôtes du réseau concerné doivent utiliser IPv4.
Le système journalise différentes valeurs pour le champ Reason (raisons) dans les événements de connexion, selon la méthode utilisée :
-
Règles de contrôle d’accès : restriction de contenu
-
Gouffre DNS : bloc de DNS