La scheda Safelist/Blocklist di Browser Defender permette di contrassegnare come attendibile o come pericoloso un dominio o un URL specifico, per tutta l'azienda, prima ancora che si generi un alert. Raccoglie inoltre, in un'unica tabella ricercabile, le policy applicate da questa pagina. Per raggiungerla, dal menu laterale aprire Browser Defender > Setup e selezionare la scheda Safelist/Blocklist.
Prerequisiti
- Browser Defender attivo per l'azienda: in caso contrario, Setup mostra la schermata di attivazione al posto della scheda Safelist/Blocklist.
- Ruolo Platform Administrator — è l'unico permesso che dà accesso a questa pagina.
- Le policy create qui si applicano a tutta l'azienda: non è possibile limitarle a un singolo gruppo o reparto (per impostazioni differenziate per gruppo, vedere la pagina Setup > Preferences).
Procedura dettagliata
Nella scheda si trova la tabella di tutte le policy già configurate, con casella di ricerca, filtri e il pulsante Add Policy.
1. Aggiungere una policy per un dominio
Fare clic su Add Policy. Lasciare il selettore Domain / URL sul valore predefinito Domain e inserire il dominio.
Impostare uno o più dei quattro campi della policy (lasciarli tutti al valore predefinito equivale a non creare alcuna policy):
- Navigation — Default - Apply general settings · Block - Prevent navigation to this site · Trust - Allow navigation without restrictions.
- Downloads — Default - Apply general settings · Block - Prevent downloads from this site · Allow - Always allow downloads from this site.
- Phishing Detection — Default - Apply general settings · Trust - Disable phishing detection for this site.
- Password Reuse — No enforcement - user can decide how to handle alerts · Enforced - always alert on password reuse · Disabled - never alert on password reuse.
Fare clic su Save configuration, disponibile solo dopo aver modificato almeno uno dei quattro campi rispetto al valore predefinito.
2. Aggiungere una policy per un URL specifico
Fare clic su Add Policy e impostare il selettore Domain / URL su URL, quindi inserire l'URL completo. Se si incolla un URL completo restando sul valore predefinito Domain, viene troncato automaticamente al solo dominio principale non appena si esce dal campo.
NOTA: a questo livello di ambito, il campo Downloads non è disponibile — compare solo per le policy di ambito Domain.
Impostare gli altri campi (Navigation, Phishing Detection, Password Reuse) come al punto precedente, quindi fare clic su Save configuration.
3. Usare i preset di Site Classification
In alternativa a impostare i quattro campi singolarmente, nella sezione Site Classification del dialog è possibile fare clic su un preset che li compila tutti in un solo passaggio. Modificare manualmente un campo dopo aver applicato un preset annulla il preset stesso, lasciando una combinazione personalizzata.
Safe imposta tutti e quattro i campi sui valori più permissivi (attendibile).
Dangerous imposta invece Navigation e Downloads su blocco, Password Reuse su applicazione forzata e lascia Phishing Detection al valore predefinito (Default - Apply general settings).
Il preset compila solo i campi: fare clic su Save configuration per applicare la policy.
4. Modificare o eliminare una policy esistente
Nella tabella, fare clic sull'icona a matita di una riga per riaprirne la policy in modifica, oppure sull'icona del cestino per eliminarla.
ATTENZIONE: per le righe di ambito Domain l'eliminazione chiede conferma; per le righe di ambito URL l'eliminazione è invece immediata, senza alcuna richiesta di conferma. Verificare bene la riga prima di fare clic sul cestino.
Una riga con la sola icona a matita in grigio, senza icona di eliminazione, indica che il dominio non ha una policy propria: solo uno dei suoi URL ne ha una. Fare clic sulla matita per assegnare una policy esplicita anche al dominio.
5. Filtrare e cercare le policy esistenti
La casella Search filtra la tabella per nome di dominio e non trova corrispondenze nel testo delle policy di ambito URL annidate sotto un dominio: per vederle comunque, fare clic sulla freccia di espansione sulla riga del dominio corrispondente.
I filtri a chip — Navigation Blocked, Downloads Blocked, Phishing Whitelisted, Password Reuse Blocked, Fully Trusted — restringono ulteriormente l'elenco. Selezionandone più di uno, la tabella mostra solo le righe che soddisfano tutti i chip attivi; Clear All azzera sia i chip sia la ricerca.
6. Aprire la stessa configurazione da una pagina di alert
Dalle pagine Browsing Alerts, Dangerous Downloads o Password Reuse, l'azione Advanced options disponibile su un singolo alert apre questo stesso dialog, già precompilato con il dominio o l'URL dell'alert.
Esiti attesi
A questo punto la tabella si aggiorna immediatamente dopo ogni salvataggio o eliminazione, così come i risultati di ricerca e filtri. L'effetto per gli utenti finali non è invece immediato: una policy diventa attiva dalla prossima volta che il browser di un utente verifica quel dominio o URL, tipicamente la visita o il tentativo di download successivo. Non esiste un tempo di propagazione separato da attendere.
Risoluzione dei problemi
| Sintomo | Causa probabile | Soluzione | Escalation |
| Il pulsante Save configuration resta disabilitato | Nessun campo è stato ancora modificato rispetto al valore predefinito | Impostare almeno uno dei quattro campi (Navigation, Downloads, Phishing Detection, Password Reuse) | — |
| Il campo Downloads non compare durante la modifica di una voce | La voce è di ambito URL: Downloads è disponibile solo per le policy di ambito Domain | Passare la voce all'ambito Domain, oppure impostare Downloads sul dominio principale | — |
| Una riga mostra solo la matita in grigio, senza icona di eliminazione | È una riga "virtuale": solo un URL di quel dominio ha una policy propria, il dominio no | Fare clic sulla matita per assegnare anche al dominio una policy esplicita | — |
| Una policy non sembra applicarsi a un sottodominio come previsto | Le policy di dominio si applicano ai sottodomini; una policy più specifica prevale | Verificare se esiste una policy in conflitto più vicina alla pagina esatta in questione | Supporto |