本記事では、ユーザーが露骨なインターネットコンテンツを検索することを制限およびブロックするために、IPSサービスを使用する方法を説明します。
概要
コンテンツポリシーをIPSサービスで設定することで、Cato Cloudがインターネット検索エンジンとYouTubeコンテンツを管理する方法を定義できます。 Cato CloudのDNSサーバーは、これらの条件に応じて適切なインターネットトラフィックをリダイレクトするためにCNAME(正規名)レコードを作成します。:
Google 検索エンジンは forcesafesearch.google.com へのルートを設定します
Bing 検索エンジンは strict.bing.com へのルートを設定します
厳格な YouTubeポリシーは restrict.youtube.com へのルートを設定します
中程度の YouTubeポリシーは restrictmoderate.youtube.com へのルートを設定します
コンテンツポリシーが有効になっている場合、Google、Bing、またはYouTube検索エンジンの適切なセーフサーチ設定がインターネットまたはYouTube検索に適用されます。 例えば、ユーザーがヌードを検索した場合、検索エンジンのセーフサーチフィルターはすべての露骨な結果を除外します。 検索エンジンは露骨なコンテンツのないウェブサイトのみを表示します。 しかし、ユーザーが直接www.explicit_sample.com にアクセスした場合、ウェブサイトへの接続には検索エンジンが使用されず、制限されません。

コンテンツが誤って分類されていると思われる場合は、適切なインターネット検索エンジンまたはYouTubeにお問い合わせください。
注:
インターネットファイアウォールを使用して、特定のウェブサイトまたはカテゴリをブロックすることができます。 詳細については、Cato インターネットファイアウォールとは何ですか?を参照してください.
アカウントのコンテンツポリシーを設定するには:
ナビゲーションペインから、セキュリティ > IPS をクリックします。
コンテンツポリシー タブで、コンテンツ制限ポリシーに含まれる各検索エンジンを選択します。
ポリシーに YouTube を含める場合、YouTube のコンテンツ制限の設定を構成します。
YouTube のコンテンツポリシーを強制するには、YouTube のコンテンツ制限を選択します。
制限レベル で、中程度 または厳格のコンテンツ制限を強制するために選択します。
保存をクリックします。
コンテンツ制限のベストプラクティス
コンテンツ制限を実装する際、キャッシュされたデータがサーバーやユーザーデバイスにあると、制限の適用に必要なトラフィックのリダイレクトが防がれる可能性があります。 したがって、制限を最初に設定する際に以下のベストプラクティスを推奨します:
内部DNSサーバーがある環境の場合、サーバー上のDNSキャッシュをクリアします
ユーザーデバイス上のすべてのキャッシュされたDNSデータをクリアし、すべてのブラウザキャッシュとクッキーをクリアします
Explicit Content Restriction ポリシーと Secure DNS の使用
インターネットブラウザにはセキュリティ対策の一環としてDNSをHTTPS(DoH)経由で使用するオプションが含まれています。 ブラウザでDoHが有効化されると、その時点でコンテンツ制限ポリシー内のセーフサーチ設定がバイパスされます。 これは、コンテンツ制限機能がアカウントで有効になっていても、DoHを使用しているブラウザには適用されないことを意味します。
ブラウザにはそれぞれ異なるDoH設定があります:
ブラウザでDoHがデフォルトで有効になっているか?
一部のブラウザ(ChromeやFirefoxなど)は、コンピューターが組織によって管理されていると検出すると、DoHを自動的に無効にします
コンテンツポリシー機能を有効にしているアカウントの場合、組織内で使用されているブラウザと特定のDoH設定をレビューすることをお勧めします。