Ausnahmen

Auf der Registerkarte Web Protection > Filteroptionen > Ausnahmen können Sie Netzwerke, Benutzer/Gruppen und Domänen definieren, die nicht gefiltert/blockiert werden sollen, d.h. auf der Whitelist (Positivliste) stehen. Alle Einträge in den Listen auf dieser Seite sind von bestimmten Web-Protection-Diensten ausgenommen.

Um eine Ausnahme zu definieren, gehen Sie folgendermaßen vor:

  1. Klicken Sie auf der Registerkarte Ausnahmen auf Neue Ausnahmenliste.

    Das Dialogfeld Ausnahmenliste hinzufügen öffnet sich.

  2. Nehmen Sie die folgenden Einstellungen vor:

    Name: Geben Sie einen aussagekräftigen Namen für diese Ausnahme ein.

    Kommentar (optional): Fügen Sie eine Beschreibung oder sonstige Informationen hinzu.

    Skip These Checks: Wählen Sie die Sicherheitsprüfungen, die nicht durchgeführt werden sollen:

    • Authentifizierung: Wenn der Webfilter im Authentifizierungsmodus läuft, können Sie die Authentifizierung für Quellhosts/-netzwerke oder Zieldomänen aussetzen.
    • Zwischenspeichern: Wählen Sie diese Option, um die Zwischenspeicherung für spezifische Domänen oder Quellhosts/-netzwerke zu deaktivieren.
    • Nach Download-Größe blockieren: Wählen Sie diese Option, um die Blockierung von Inhalt nach Download-Größe zu deaktivieren.
    • Antivirus: Wählen Sie diese Option, um die Virenscanfunktion zu deaktivieren, die Nachrichten nach unerwünschten Inhalten wie Viren, Trojanern und Ähnlichem durchsucht.
    • An Sandstorm weiterleiten: Wählen Sie diese Option, um das Senden von Dateien an Sophos Sandstorm zu deaktivieren.
    • Dateierweiterungen: Wählen Sie diese Option, um den Dateierweiterungenfilter zu deaktivieren, der Inhalte blockiert, wenn sie bestimmte Dateierweiterungen enthalten.
    • MIME-Typ: Wählen Sie diese Option, um den MIMEClosed-Typ-Filter zu deaktivieren. Dieser blockiert Inhalte, die einen bestimmten MIME-Typ haben.
    • URL-Filter: Wählen Sie diese Option, um den URLClosed-Filter zu deaktivieren, der den Zugriff auf bestimmte Websites kontrolliert.
    • Inhaltsentfernung: Wählen Sie diese Option, um die Entfernung von bestimmten Inhalten, wie eingebettete Objekte (z.B. Multimedia-Dateien) oder JavaScript, auf Webseiten auszulassen.
    • SSL-Scan: Wählen Sie diese Option, um das SSL-Scannen der angeforderten Webseite auszulassen. Das ist bei Online-Banking-Websites oder bei Websites sinnvoll, die nicht mit SSL-Überwachung umgehen können. Aus technischen Gründen funktioniert diese Option nicht in Verbindung mit transparenten Webfilter-Modi. Verwenden Sie im Transparenzmodus stattdessen die Transparenzmodus-Ausnahmen (siehe Registerkarte Filteroptionen > Sonstiges). Im Standard-Modus können Ausnahmen nur basierend auf dem Zielhost oder der IP-Adresse gemacht werden, abhängig davon, was der Client übermittelt. Bei Ausnahmen, die auf Kategorien basieren, wird anstelle der ganzen URL nur der Hostname klassifiziert.
    • Zertifikat-Vertrauensprüfung (Trust Check): Wählen Sie diese Option, um die Vertrauensprüfung für das HTTPSClosed-Server-Zertifikat auszulassen. Beachten Sie, dass das Auslassen der Vertrauensprüfung für das Zertifikat basierend auf einer Übereinstimmung bei Benutzern/Gruppen (Für alle von diesen Benutzern/Gruppen kommenden Anfragen) technisch unmöglich ist, wenn der Webfilter im Transparenzmodus mit Authentifizierung arbeitet.
    • Zertifikatsdatumsprüfung: Wählen Sie diese Option, um die Überprüfung des Zertifikatsdatums auf Gültigkeit auszulassen.

    Die folgenden beiden Optionen sind nützlich, wenn es Personen gibt, deren Aktivitäten nicht protokolliert werden dürfen:

    • Besuchte Seiten: Wählen Sie diese Option, um besuchte Seiten nicht zu protokollieren. Diese Seitenanfragen werden auch von der Berichterstellung ausgenommen.
    • Blockierte Seiten: Wählen Sie diese Option, um Seiten, die blockiert wurden, nicht zu protokollieren. Diese Seitenanfragen werden auch von der Berichterstellung ausgenommen.

    Einige Softwareaktualisierungen und ähnliche Arten von Downloads können unterbrochen werden, wenn eine Fortschrittsseite angezeigt wird. Wenn Sie Probleme mit Softwareaktualisierungen haben oder wenn einige Downloads niemals enden, wählen Sie die folgende Option.

    • Download/Scan-Fortschrittsseite nicht anzeigen: Wählen Sie diese Option um die Download- und Scanfortschrittsseite zu deaktivieren.

    Für alle Anfragen: Wählen Sie mindestens eine Bedingung, für die die Sicherheitsprüfungen ausgesetzt werden sollen. Sie können mehrere Bedingungen logisch miteinander verknüpfen, indem Sie entweder Und oder Oder aus der Auswahlliste vor einer Bedingung auswählen. Die folgenden Bedingungen können gesetzt werden:

    • Aus diesen Quellnetzwerken kommend: Wählen Sie diese Option, um Quellhosts/-netzwerke hinzuzufügen, die von Sicherheitsprüfungen dieser Ausnahmeregel ausgenommen werden sollen. Geben Sie die entsprechenden Hosts oder Netzwerke in das Feld Hosts/Netzwerke ein, das nach Auswahl der Bedingung geöffnet wird.
    • Von diesen Quell-Endpointgruppen: Wählen Sie diese Option, um Computergruppen hinzuzufügen (siehe Registerkarte Endpoint Protection > Computerverwaltung > Grupen verwalten, die von Sicherheitsprüfungen dieser Ausnahmeregel ausgenommen werden sollen. Tragen Sie die entsprechenden Gruppen in das Feld Quell-Endpointgruppen ein, das nach Auswahl der Bedingung geöffnet wird.
    • Diese URLs betreffend: Wählen Sie diese Option, um Zieldomänen hinzuzufügen, die von den Sicherheitsprüfungen dieser Ausnahmeregel ausgenommen werden sollen. Fügen Sie die entsprechenden Domänen zum Feld Zieldomänen hinzu, das nach Auswahl der Bedingung geöffnet wird. Hier sind reguläre Ausdrücke erlaubt. Beispiel: ^https?://[^.]*\.domain.com deckt HTTP(S)-Verbindungen zu allen Subdomänen dieser Domäne ab.

      Querverweis – Detaillierte Informationen zur Verwendung von regulären Ausdrücken finden Sie in der Sophos-Knowledgebase.

      Hinweis – Wenn Sie den Transparenzmodus verwenden und SSL-Scan aktiviert ist, müssen Sie die Zieldomäne(n) als IP-Adresse(n) angeben. Andernfalls wird die Ausnahme aus technischen Gründen fehlschlagen.

    • Von diesen Benutzern/Gruppen kommend: Wählen Sie diese Option, um Benutzer oder Benutzergruppen hinzufügen, die von den Sicherheitsprüfungen dieser Ausnahmeregel ausgenommen werden sollen. Tragen Sie die entsprechenden Benutzer oder Gruppen in das Feld Benutzer/Gruppen ein, das nach Auswahl der Bedingung geöffnet wird. Im Standardmodus funktioniert im Übrigen der Abgleich basierend auf bestimmten Benutzern/Gruppen nicht, weil die Authentifizierung entfällt.
    • Zu diesen Website-Kategorien gehend: Wählen Sie diese Option, um Sicherheitsprüfungen für bestimmte Kategorien auszunehmen. Wählen Sie dann die Kategorien aus der Liste aus, die sich nach Auswahl der Bedingung öffnet.
    • Kommend von diesen User-Agents: Wählen Sie diese Option, um Sicherheitsprüfungen für Anfragen von User-Agend-Strings auszulassen. Reguläre Ausdrücke sind erlaubt.
    • Zu Websites die getaggt sind als: Wählen Sie diese Option, um die Prüfung für zugehörige Tags zu überspringen. Um ein neues Tag zu erstellen, klicken Sie auf das Plussymbol, um ein bestehendes auszuwählen, klicken Sie auf das Ordnersymbol.
  3. Klicken Sie auf Speichern.

    Die neue Ausnahme wird in der Liste Ausnahmen angezeigt.

Um eine Ausnahme zu bearbeiten oder zu löschen, klicken Sie auf die entsprechenden Schaltflächen.