Автор работы: Пользователь скрыл имя, 30 Мая 2013 в 21:41, реферат
Глобальная компьютерная сеть Internet начиналась как оборонный проект, который финансировался Агентством Перспективных Исследований Министерства Обороны США. Целью проекта являлась разработка компьютерной сети, призванной обеспечить устойчивое функционирование системы управления страной в условиях ядерной войны. Первые документы, описывающие технические требования к системе появились 1964 году, в 1969 году первые четыре компьютера были объединены в реально действующую сеть.
Введение…………………………………………………………………………..3
1 Общая часть……………………………………………………………………..6
1.1Понятие информационного ресурса и его разнообразие………………...6
1.2Риски, связанные с использованием Интернет-ресурсов………………..8
1.3Решение проблемы…………………………………………………………9
1.4Средства контроля использования Интернет-ресурсов………………...12
1.5Классификация корпоративных средств контроля
использования Интернет-ресурсов……………………………………………..14
1.6Проверка адресов Интернет-ресурсов…………………………………...18
Заключение……………………………………………………………………….20
Список используемой литературы……………………………………………..21
Чтобы избежать описанных выше проблем и обеспечить гибкий контроль использования Интернет-ресурсов, компания должна дать администратору инструмент для реализации политики использования ресурсов компании. Этой цели служит так называемая контентная фильтрация (contenttent filtering, используются также термины "фильтрация по содержимому" и "технология контроля содержимого информационного обмена"). Ее суть заключается в декомпозиции объектов информационного обмена на компоненты, анализе содержимого этих компонентов, определении соответствия их параметров принятой в компании политике использования Интернет-ресурсов и осуществлении определенных действий по результатам такого анализа. В случае фильтрации веб-трафика под объектами информационного обмена подразумеваются веб-запросы, содержимое веб-страниц, передаваемые по запросу пользователя файлы и т.д.
Существует множество
1.4 Средства контроля использования Интернет-ресурсов
В этом разделе кратко описаны имеющиеся на рынке средства фильтрации веб-трафика. Эти средства можно условно разделить по типам и методам фильтрации. В настоящее время известно три типа средств, способных в той или иной степени обеспечить контроль использования Интернет-ресурсов на корпоративном уровне.
К первому типу относятся межсетевые экраны, прокси-серверы, маршрутизаторы и подобные им средства фильтрации.
Второй тип — это современные антивирусные программы, обладающие базовыми возможностями контентной фильтрации.
К третьему типу относятся специализированные средства, разработанные непосредственно для контроля использования Интернет-ресурсов.
Каждый тип средств контроля
использования Интернет-
В общем, средства первого и второго
типов можно считать достаточно
эффективными для компаний, в которых
контроль содержимого информационного
обмена не является первостепенной задачей
(например, там, где конфиденциальная
информация не циркулирует в корпоративной
сети). В организациях же, где активно
используется Интернет и при этом
актуальны задачи контроля доступа
пользователей к Интернет-
- ограниченное количество
- ограниченные возможности по фильтрации текста в запросах пользователей и загружаемых страницах;
- невозможность декомпозиции
- отсутствие необходимой
- отсутствие функциональности, обеспечивающей контентную фильтрацию. Например, не все межсетевые экраны и прокси-серверы поддерживают контроль передаваемых данных на уровне команд протоколов.
Специализированные
Применение клиентского
В корпоративной среде наиболее
эффективно применение программного обеспечения,
функционирующего на выделенном сервере,
поскольку оно разработано
- централизованное размещение (обеспечивает удобство установки, настройки и сопровождения);
- размещение на сервере и
ограничение доступа к
1.5 Классификация корпоративных средств контроля использования Интернет-ресурсов
Далее рассматриваются серверные (а значит, корпоративные) средства фильтрации веб-трафика. Говоря об их классификации, необходимо выделить основные признаки, по которым они различаются:
- используемые методы фильтрации;
- место размещения в
- возможность выбора режима функционирования — standalone (автономные) и integrated (встраиваемые);
- глубина политики фильтрации;
- подход к оповещению о действиях пользователей;
- возможность генерации
Когда говорят о классификации по методам фильтрации, классы определяются набором параметров, по которым производится проверка содержимого информационного обмена. Системы используют различные наборы проверок в зависимости от возложенных на средства фильтрации задач.
Наиболее типичны и
Существуют системы, в которых реализован комплексный подход к фильтрации трафика. В них проверки равноценны по значимости, а состав набора проверок определяется задачами, возлагаемыми на систему контроля. Отличием таких систем является то, что они обладают наиболее широким набором проверок, среди которых одной из важнейших является проверка содержания текста запросов и сайтов.
Существующие системы
Системы, использующие технологию pass-through, работают как обычные HTTP-прокси. Как правило, их устанавливают между клиентскими местами и внешним прокси-сервером или межсетевым экраном. Клиентские места должны быть настроены так, чтобы они использовали нужный прокси-сервер. К достоинствам систем, использующих технологию pass-by, можно отнести их прозрачность для пользователя и возможность установки без перенастройки клиентских мест. Недостатком является то, что они не всегда могут справляться с большим потоком данных, передаваемых по контролируемым протоколам.
Говоря о режимах
В них возможность ошибок при фильтрации
снижена до минимума за счет полного контроля
над передаваемыми данными. Обычно такие
решения используются совместно с внешними
прокси-серверами в целях увеличения скорости
доступа за счет кэширования данных.
Некоторые компании поставляют программное обеспечение для контроля использования Интернет-ресурсов в виде встраиваемых модулей к существующим прокси-серверам или межсетевым экранам. Достаточно часто модули фильтрации создаются для широко используемого прокси-сервера Microsoft ISA. Кроме того, некоторые системы фильтрации поставляются в виде отдельных серверов, а доступ к ним осуществляется по протоколу ICAP, который является стандартом для контроля и модификации запросов и ответов, проходящих через прокси-сервер, поддерживающий данный протокол. Достаточно часто в виде ICAP-серверов реализуются антивирусные комплексы (Symantec Antivirus, Dr.Web, TrendMicro). К достоинствам продуктов, реализованных в виде таких серверов, можно отнести то, что они могут взаимодействовать с разными типами прокси-серверов и межсетевых экранов, которые реализуют функцию клиента ICAP, а также то, что серверы могут выполнять проверку только определенных типов данных. Недостатком этого подхода следует считать то, что при использовании протокола ICAP сервер фильтрации может не иметь полного контроля над передаваемыми данными. Как выбирать систему?
Каков же определяющий фактор при выборе средств фильтрации веб-трафика? Ответ прост — функциональность. Именно этим и различаются представленные на рынке средства контроля использования Интернет-ресурсов. А вот какую именно функциональность выбрать, зависит от задач, стоящих перед организацией.
В идеале специализированные средства фильтрации веб-трафика должны реализовывать следующие функции:
- проверка адресов Интернет-ресурсов;
- проверка текстов в
- антивирусная проверка;
- проверка типов передаваемых данных;
- проверка объема передаваемых данных/предоставление квот на загрузку;
- проверка присвоенной сайту категории;
- проверка сайта на соответствие определенному рейтингу;
- проверка прав доступа
- проверка времени доступа
- поддержка фильтрации HTTPS-трафика;
- определение разных политик фильтрации для разных направлений передачи данных;
- определение разных политик фильтрации для разных групп пользователей;
- модификация или замена передаваемых данных;
- уведомление администраторов безопасности о нарушении политики безопасности;
- сохранение всего или части
исходящего из организации
- возможность анализа качества
и эффективности политики
- возможность масштабирования системы контроля.
1.6 Проверка адресов Интернет-ресурсов
Один из основных способов фильтрации веб-трафика — фильтрация по URL. Используя данный способ фильтрации, можно запретить доступ как ко всему сайту или домену, так и к его части или отдельной странице. Рекомендуется выбирать средства фильтрации, которые способны обеспечить блокировку доступа и в том случае, когда пользователь вместо полного URL указывает только IP-адрес сервера.
Системы контроля использования Интернет-