
La configuración de soporte de clasificación de URL en FortiGate forma parte del sistema de filtrado web, utilizado para mantener un control granular sobre el acceso a páginas web según su categoría. Este tipo de configuración permite a los administradores remitir solicitudes para revisar o cambiar la categoría asignada a una URL específica dentro del servicio FortiGuard. De este modo, resuelve problemas relacionados con falsos positivos o accesos no deseados a contenido marcado erróneamente, optimizando la política de seguridad y productividad de la red.
Campos principales
Cada campo cumple una función específica para facilitar la correcta gestión y seguimiento de las solicitudes.
- Name: Campo para ingresar el nombre del solicitante. Sirve para identificar claramente a quién realiza la petición, lo que ayuda en la gestión administrativa y seguimiento.
- Company: Permite especificar la empresa o entidad a la que pertenece el solicitante. Esto añade un contexto corporativo y facilita la priorización interna en ambientes multicliente o grandes organizaciones.
- Email: Este campo es crítico para recibir notificaciones del progreso de la solicitud. Sin un correo válido, no se podrá hacer seguimiento efectivo.
- Screenshot (Opcional): Permite adjuntar capturas de pantalla que respalden la solicitud, mostrando el problema o motivo para reclasificar la URL. Fomenta una comunicación más clara con FortiGuard.
- Reason (Opcional): Campo para justificar la petición con texto libre. Contar con una explicación concreta mejora la correcta evaluación del caso.
- Suggested Category (Opcional): Aquí se puede proponer una categoría alternativa para la URL, agilizando el proceso de reclasificación si está erróneamente categorizada.
- Verify: Mecanismo para validar que quien envía la solicitud es humano, mediante la introducción de un captcha que evite automatismos y spam.
- Submit (botón): Envía la información ingresada para procesamiento por el equipo FortiGuard Online, comenzando el ciclo de cambio o validación de categoría de la URL.
Compatibilidad de versiones y modelos
El soporte para esta función de soporte de clasificación URL suele estar disponible en las versiones modernas del firmware FortiOS, especialmente desde la serie 7.4.x,7.6.x en adelante, incluyendo 7.4.x,7.6.x, 7.0 y superiores. FortiGuard, el servicio en la nube que gestiona esta función, se integra estrechamente con estos sistemas para proporcionar una actualización dinámica y continua de categorías URL.
Esta funcionalidad está implementada en FortiGate tanto en equipos de gama media como en modelos de alta capacidad y datacenter. Las versiones más antiguas o modelos muy básicos pueden no tener acceso directo a esta interfaz, dada su limitada capacidad de gestión web o versiones de firmware previas a la integración plena con FortiGuard.
Habitualmente, los parámetros y nombres de campos se mantienen consistentes entre versiones recientes, aunque la interfaz gráfica puede variar en diseño o ubicación. En modelos pequeños o versiones muy antiguas, las solicitudes de reclasificación pueden requerir enviar formularios externos o realizarlo manualmente.
Escenarios de uso y recomendaciones
Este tipo de configuración se aplica en entornos donde el filtrado de contenidos web es crucial, como en empresas con políticas estrictas de navegación, instituciones educativas o entornos gubernamentales. Por ejemplo, si una URL legítima para actividades laborales es incorrectamente bloqueada por estar categorizada como «Gambling» o juego de apuestas, la solicitud de reclasificación permite ajustar la política para evitar interrupciones.
Si esta configuración se omite o se maneja incorrectamente, podría generar malinterpretaciones con demasiados falsos positivos o falta de control ante accesos no permitidos. La recomendación del fabricante es siempre complementar esta función con políticas robustas de filtrado y revisión periódica para garantizar que las categorías aplicadas sean las adecuadas y estén actualizadas.
Comandos de CLI útiles para diagnóstico
diagnose test application urlfilter 99: Permite realizar pruebas manuales de clasificación URL analizando cómo FortiGate categoriza las URLs.show webfilter profile: Muestra las políticas de filtrado aplicadas, permitiendo revisar qué perfiles están usando filtrado de categorías y si la función de envío de solicitudes está activa.execute update-now: Fuerza una actualización inmediata de la base de datos de FortiGuard, para contar con la información más reciente sobre categorías.get log webfilter: Permite visualizar en tiempo real o en registros históricos los eventos relacionados con filtrado web y categorización, útil para validar bloqueos.
Buenas prácticas de configuración
- Utilizar siempre un correo válido y accesible para recibir notificaciones de avance en las solicitudes.
- Proveer razones claras y capturas de pantalla para agilizar y facilitar la reclasificación de URLs.
- Verificar que el captcha esté correctamente configurado para evitar abusos o spam en las solicitudes.
- Actualizar periódicamente el firmware FortiOS para contar con las mejoras y correcciones en integración con FortiGuard.
- Implementar políticas complementarias de filtrado con capas como antivirus, control de aplicaciones y monitoreo para reforzar la seguridad.
- Evitar modificar manualmente categorías sin pruebas previas para no generar brechas de seguridad o accesos accidentales.
- Documentar las solicitudes y resultados para auditorías y gestión de políticas corporativas.