Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Система захисту корпоративних мереж від витоків...doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.28 Mб
Скачать

2.5.3. Конфігурація сервера контентної фільтрації

Фільтрація листів здійснюється відповідно до параметрів конфігурації сервера контентної фільтрації. Під конфігурацією в цьому випадку розуміється сукупність бази профілів і бази контентного аналізу.

У процесі роботи Адміністратор інформаційної безпеки може виконувати наступні дії:

  • Додавати, редагувати й видаляти конфігурацію.

  • Створювати базу профілів і базу контентного аналізу в рамках обраної конфігурації.

  • Експортувати й імпортувати конфігурацію у вигляді набору XML-файлів.

  • Завантажувати конфігурацію на сервер контентної фільтрації.

Будь-яка конфігурація може бути експортована в задане місце на жорсткому диску, у мережну папку або на змінний носій інформації. Експортується конфігурація у вигляді набору XML-файлів. Згодом експортована конфігурація може бути знову завантажена в Систему. Таким чином, можна створювати нові конфігурації на базі вже наявних.

Зверніть увагу на те, що в процесі експорту/імпорту конфігурації буде загублена наступна інформація:

  • імена правил (існуючі імена правил будуть замінені новими, автоматично сгенерованими іменами);

  • всі неактивні профілі, правила, умови й дії;

Крім того, дії, застосовувані до списку адрес, будуть замінені набором однотипних дій, кожне з яких буде призначено одному одержувачеві зі списку. Таке перетворення виконується для дій Додати одержувача (список одержувачів), Видалити одержувача (список одержувачів), Замінити список одержувачів на заданий, за умови, що дія призначена списку адрес.

2.6. База профілів

Фільтрація листів сервером контентної фільтрації виконується на підставі правил фільтрації. Правила фільтрації поєднуються в профілі. Набір профілів, створених у рамках певної конфігурації сервера контентной фільтрації, становить базу профілів.

Профілі можуть бути як загальними, так і персональними. Активність і порядок застосування профілів задаються в довільному порядку. Кожний профіль складається з упорядкованого списку правил фільтрації. Правило фільтрації являє собою набір умов і дій.

Процес створення бази профілів полягає в послідовному виконанні наступних операцій:

  1. Складання списків адрес, які будуть використані при створенні персональних профілів, а також при складанні правил фільтрації.

  2. Поповнення довідника статусів, які можуть бути привласнені листу, у ході обробки.

  3. Створення загальних і персональних профілів фільтрації.

  4. Складання правил фільтрації для кожного профілю.

2.6.1. Правила фільтрації

Профіль являє собою набір правил фільтрації. Усередині профілю для кожного правила фільтрації визначені порядковий номер і активність. Правило фільтрації складається з наборів умов і дій, причому для кожної умови й для кожної дії також визначені порядковий номер і активність.

Таким чином, до листа, що попадає під дію конкретного профілю, послідовно застосовується ряд правил фільтрації. Спочатку перевіряється відповідність листа заданим умовам. Перевірка ведеться в порядку проходження й з урахуванням активності умов (умови в неактивному стані ігноруються). Якщо хоча б одна умова не виконується, то дія даного правила фільтрації припиняється. У випадку якщо лист задовольняє всім зазначеним умовам, до листа застосовується ряд дій, зазначених у даному правилі фільтрації. Причому виконуються тільки дії, що перебувають в активному стані.

Правила фільтрації створюються в рамках конкретного профілю. Для того щоб створити правило фільтрації, потрібно виконати наступну послідовність дій:

  1. Додати нове правило фільтрації в один з існуючих профілів. На даному кроці також настроюються загальні параметри правила фільтрації такі, як ім'я правила, активність, порядок застосування й т.п.

  2. Скласти списки умов і дій для правила фільтрації.