Один из способов сделать это - переместить все ваше защищенное содержимое JSP в определенный путь к каталогу (скажем, / protected / из корневого веб-каталога), и тогда ваш контент web.xml будет выглядеть так:
<security-constraint>
<display-name>My Security Constraint</display-name>
<web-resource-collection>
<web-resource-name>Protected Area</web-resource-name>
<url-pattern>/protected/*.jsp</url-pattern>
Вы можете оставить общедоступные JSP по умолчанию в docroot или в другом каталоге, если требуется.