A menudo en las organizaciones el tratamiento de cada departamento o rol de empresa, en lo concerniente al acceso a Internet, presenta unas peculiaridades que hacen necesario aplicar excepciones a las condiciones generales. Así por necesidad determinadas áreas como la de seguridad necesitarán tener acceso a web maliciosas para la realización de pruebas o la descarga de aplicaciones con la que realizar determinados test. En otras circunstancias roles o usuarios VIP podrían solicitar condiciones particulares para el acceso a determinadas web como pueden ser las de
Poker Online.
La características aportadas por MS Forefront TMG 2010 ofrece dos opciones para garantizar el acceso. Permite el establecimiento de filtrados por categorización de URLs o haciendo uso del objeto gestionado conjunto de URL, de tal forma que estas pueden integrarse en las reglas del firewall para permitir o denegar el acceso en función de dichas características. Tomando como ejemplo vínculos a
Juegos de Poker, se podrían establecer condiciones para que determinados usuarios de la organización tuvieran acceso a las mismas, mientras que el resto no.
En el caso del
servicio de reputación de Microsoft (MSR), esta web se encuentran categorizada como de Apuestas. Por lo tanto para hacer factible el acceso a determinados usuarios, sería necesario la creación de una regla de acceso haciendo factible el acceso a los usuarios correspondientes a dicha categoría tal y como se muestra en la siguiente imagen.
Figura 1: Regla de acceso para permitir tráfico a sitios de Apuestas En el caso de que la posibilidad sea acceder solamente a determinados sitios como los definidos en el ejemplo, la posibilidad sería el uso del objeto conjunto de URL que sustituiría a la categoría apuesta en la anterior regla creada. Esto permitiría filtrar aún más a que sitio se accede, dando permiso de acceso únicamente al solicitado por las personas correspondientes.
Figura 2: Objeto conjunto de URL De esta forma si alguien especial, necesita acceso particular a una web, a través de las funcionalidades que aporta MS Forefront TMG 2010 esto sería factible.