Kontrola tego, do jakich stron mają dostęp użytkownicy i jak aplikacje komunikują się z siecią, to jeden z kluczowych elementów bezpieczeństwa endpointów. Zobacz, jak w praktyce skonfigurować Web Content Control oraz Connection Control w WithSecure Elements, aby ograniczyć ryzyko phishingu, malware i przejęcia sesji.
Web Content Control to funkcja ochrony przeglądania, która umożliwia kontrolowanie dostępu do stron internetowych na podstawie przypisanych im kategorii. Klasyfikacja stron odbywa się z wykorzystaniem usługi reputacyjnej WithSecure Network Reputation Service (NRS), co pozwala administratorom na skuteczne egzekwowanie polityk bezpieczeństwa oraz ograniczanie dostępu do niebezpiecznych lub niepożądanych treści. W zależności od wymagań organizacji możliwe jest blokowanie dostępu do wybranych kategorii stron, takich jak serwisy związane z oszustwami internetowymi (scam), złośliwym oprogramowaniem (ransomware), działalnością hakerską, anonimizacją ruchu sieciowego, nielegalnymi treściami i oprogramowaniem (warez), hazardem czy mediami społecznościowymi.
WAŻNE: Web Content Control działa w pełni dla ruchu HTTPS tylko wtedy, gdy w przeglądarce użytkownika zainstalowane i aktywne jest rozszerzenie „Browsing Protection”. Bez niego filtrowanie obejmuje wyłącznie ruch HTTP.
Jak włączyć Web Content Control – konfiguracja krok po kroku
Aby aktywować kontrolę treści internetowych:
- Otwórz profil Windows lub Mac w konsoli WithSecure Elements i przejdź do Security Configurations → Profiles → [Twój profil].
- W menu po lewej stronie wybierz sekcję „Browsing protection”.
- Włącz opcję „Enable web content control”.
- Rozwiń listę kategorii w sekcji „Web content control”.
- W kolumnie „Disallowed” włącz blokadę dla wybranych kategorii.
- W kolumnie „Alert” zaznacz kategorie, dla których mają być generowane zdarzenia bezpieczeństwa.
- Kliknij „Save and Publish”
Z punktu widzenia bezpieczeństwa warto rozważyć blokadę kluczowych kategorii, takich jak scam (strony phishingowe), hacking (treści związane z nieautoryzowanym dostępem), anonymizers (narzędzia omijania zabezpieczeń) oraz warez (nielegalne oprogramowanie). W zależności od polityki organizacji można również uwzględnić kategorie takie jak gambling czy violence.
Wyjątki Web Content Control – konfiguracja list dozwolonych i blokowanych domen
W sytuacjach, gdy konieczne jest dopuszczenie lub zablokowanie konkretnych stron niezależnie od kategorii, można wykorzystać mechanizm wyjątków. Aby to zrobić:
- W konsoli przejdź do Security Configurations → Profiles → [Twój profil].
- W sekcji „Browsing protection” przejdź do „Web site exceptions”.
- Włącz opcję „Enable web site exceptions”.
- W sekcji „Allowed sites” dodaj domeny, które mają być zawsze dostępne.
- W sekcji „Denied sites” dodaj domeny, które mają być zawsze blokowane.
- Opcjonalnie włącz „Send security event about access to denied site”, aby rejestrować próby dostępu.
- Kliknij „Save and Publish”.
Czym jest Connection Control
Connection Control to zaawansowana funkcja rozszerzająca ochronę środowiska IT podczas korzystania z wrażliwych serwisów, takich jak bankowość internetowa, systemy płatności czy kluczowe aplikacje finansowe. W momencie wykrycia sesji na chronionej stronie (HTTPS), mechanizm ten automatycznie izoluje ruch sieciowy i ogranicza komunikację wyłącznie do zaufanych procesów.
Dzięki takiej izolacji system skutecznie blokuje próby przechwycenia poufnych danych lub przejęcia sesji przez złośliwe oprogramowanie działające w tle. W czasie aktywnej sesji mechanizm Connection Control zapewnia bezpieczeństwo poprzez:
- Blokowanie niezaufanych aplikacji: uniemożliwia pobieranie i wysyłanie danych przez niezweryfikowane programy,
- Kontrolę narzędzi skryptowych: blokuje próbę uruchomienia skryptów (np. PowerShell, cmd.exe), które mogłyby zostać wykorzystane do ataku,
- Ograniczenie zdalnego dostępu: blokuje działanie aplikacji do kontroli zdalnej (np. RDP, TeamViewer) na czas trwania operacji finansowych,
- Czyszczenie schowka systemowego: automatycznie usuwa skopiowane dane po zakończeniu sesji, zapobiegając wyciekowi haseł czy numerów kont.
Zastosowanie Connection Control minimalizuje ryzyko wycieku danych finansowych niemal do zera, stanowiąc kluczowy element ochrony tożsamości i transakcji cyfrowych w organizacji.
Jak włączyć Connection Control – konfiguracja krok po kroku
Aby aktywować funkcję:
- Otwórz profil Windows w konsoli WithSecure Elements i przejdź do Security Configurations → Profiles → [Twój profil].
- W menu po lewej stronie wybierz sekcję „Browsing protection”.
- Przewiń do sekcji „Connection control”.
- Włącz opcję „Enable connection control”.
- Skonfiguruj „Do not block active connections for untrusted apps” – zdecyduj, czy istniejące połączenia mają być utrzymane.
- Włącz „Clear clipboard when done”, aby usuwać dane ze schowka po zakończeniu sesji.
- Włącz „Block command-line and scripting tools”, aby zablokować narzędzia typu cmd i PowerShell.
- Włącz „Block remote access”, aby zablokować narzędzia zdalnego dostępu.
- W sekcji „Connection control sites” dodaj dodatkowe strony wymagające ochrony.
- Kliknij „Save and Publish”.
WAŻNE: Connection Control działa wyłącznie dla ruchu HTTPS i wymaga aktywnego rozszerzenia „Browsing Protection”.
Web Content Control i Connection Control – dobre praktyki konfiguracji
Skuteczna ochrona użytkowników przed zagrożeniami internetowymi nie polega wyłącznie na blokowaniu stron, ale na połączeniu kilku mechanizmów bezpieczeństwa. Najlepsze efekty osiąga się poprzez jednoczesne stosowanie kontroli kategorii stron, wyjątków dla zaufanych domen oraz zabezpieczenia sesji użytkownika w ramach Connection Control. Takie podejście znacząco ogranicza ryzyko phishingu, kradzieży danych oraz przejęcia sesji, jednocześnie zachowując komfort pracy użytkowników.
O autorze: Marcelina Fusiek
Specjalista ds. marketingu
Od ponad 10 lat zajmuje się marketingiem. Jej doświadczenie wywodzi się z agencji reklamowej, gdzie poznała dziesiątki branż i pracowała nad wizerunkiem niezliczonej liczby firm. Biegła w wielu obszarach marketingu B2B.




