コンテンツ セキュリティ ポリシー

コンテンツ セキュリティ ポリシーは、Web サイトと組織との間でのフローが許可されているコンテンツを定義した「コンテンツのセキュリティのためのポリシー」で、さまざまな要素の組み合わせから構成されています。このポリシーを作成するには、コンテンツ規則と、ポリシーの参照とを ICAP ポリシー ルートに追加します。ICAP ポリシー ルートは、2 つのポイント間のトラフィックを定義します。1 つめのポイントは、マシン リストとユーザー名リストに基づいて、組織内のエンティティを識別します。.2 つめのポイントは、Web サイトのグループを識別します。Gateway では、これらのグループは、インターネット ゾーンと呼ばれます。

データが Gateway を通過する際、そのデータを、そのデータのトラフィックのルートに対して定義されているコンテンツ規則に照会することで、脅威の有無をチェックします。定義されているコンテンツ規則よって、チェックの後に実行するアクションも異なります。これらのアクションの一例には、アダプティブ リダクションやサニタイゼーション機能による、機密情報、不適切なコンテンツ、マクロ、スクリプト、ドキュメント プロパティなどの検出と除去があります。

コンテンツ セキュリティ ポリシーは、[ポリシー センター ホーム] ページから定義します。

情報...

参照...