- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch 20
- •3.6. Особливості розгортання субд Oracle 102
- •3.7. Вирішення проблем 106 вступ
- •1. Контроль та захист інформації від внутрішніх загроз
- •1.1 Інформація та ризик
- •1.2 Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •1.2.1 InfoWatch Mail Monitor
- •1.2.2 InfoWatch Web Monitor
- •1.2.3 InfoWatch Device Monitor
- •1.2.3 InfoWatch Mail Storage
- •1.2.4 InfoWatch Net Monitor
- •1.2.5 InfoWatch Enterprise Solution
- •Структура InfoWatch Enterprise Solution наведена на рисунку 6.
- •1.3 Сервіси
- •Розділ 2. Засоби та методи захисту мереж від витоків інформації
- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •2.1.1. Склад Traffic Monitor
- •2.1.2. Traffic Monitor Server
- •2.1.3. Traffic Monitor isa Server Plugin
- •2.1.4. Traffic Monitor Security Administrator
- •2.1.5. Traffic Monitor Security Officer
- •2.1.6. Traffic Monitor db Administrator
- •2.1.7. Traffic Monitor Analyser
- •2.1.8. Traffic Monitor Eraser
- •2.1.9. Схема роботи Traffic Monitor
- •2.1.10. Розподіл ролей
- •2.2. Принципи фільтрації
- •2.2.1. Загальний аналіз листа
- •2.2.2. Контентний аналіз листа
- •2.2.3. Дії над листами
- •2.3. Фільтрація Web-пошти
- •2.3.1. Цикл обробки Web-пошти
- •2.3.2. Особливості обробки Web-пошти
- •2.3.2.1. Авторизований і неавторизований режими роботи Web-фільтра
- •2.3.2.2. Обробка форм авторизації
- •2.3.2.3. Визначення кодування листа
- •2.4. Профілі фільтрації
- •2.4.1. Спеціальні заголовки
- •InfoWatch-Formal-Categories;
- •InfoWatch-WebMail-Fin.
- •2.4.2. Виявлення ознак порушення
- •2.5. Робота з Traffic Monitor Security Administrator
- •2.5.1. Головне вікно програми
- •2.5.2. Дерево конфігурацій
- •2.5.3. Конфігурація сервера контентної фільтрації
- •2.6. База профілів
- •2.6.1. Правила фільтрації
- •2.6.2. Призначення умов і дій у правилі фільтрації
- •2.7. Списки адрес
- •2.8. Робота з Traffic Monitor Security Officer
- •2.8.1. Головне вікно програми
- •2.8.2. Пошук листів
- •2.8.3. Моніторинг і аналіз листів
- •2.8.4. Перегляд листів
- •2.8.5. Ухвалення рішення
- •2.8.6. Робота з листами
- •2.8.8. Довідник X-InfoWatch-Status
- •2.9. Робота з Traffic Monitor db Administrator
- •2.9.1. Головне вікно програми
- •2.9.2. Керування обліковими записами
- •2.9.3. Сегменти даних
- •2.9.4 Перегляд статистики
- •2.10. Робота з Traffic Monitor Analyser
- •2.10.1. Головне вікно програми
- •2.10.2. Аналіз листів
- •2.10.3. Перегляд листів
- •2.10.4. Робота з листами
- •2.11. Робота з Traffic Monitor Eraser
- •2.11.1. Головне вікно програми
- •2.11.2. Пошук листів
- •2.11.3. Перегляд листів
- •2.12. Утиліта архівування
- •Розділ 3. Встановлення та конфігурування системи traffic monitor
- •3.1. Вимоги до апаратного та програмного забезпечення
- •3.1.1. Traffic Monitor Server
- •3.1.2. Traffic Monitor isa Server Plugin
- •3.1.3. Traffic Monitor Security Administrator, Traffic Monitor Security Officer
- •3.1.4. Traffic Monitor db Administrator, Traffic Monitor Analyser, Traffic Monitor Create Database Wizard, Traffic Monitor Eraser
- •3.2. Traffic Monitor Create Database Wizard
- •3.3. Створення схем баз даних
- •3.4. Traffic Monitor Server
- •3.4.1. Підготовка до встановлення
- •3.4.2. Встановлення Traffic Monitor Server
- •3.4.3. Настроювання Traffic Monitor Server
- •3.4.4. Настроювання з'єднання із сервером субд Oracle
- •3.4.5. Настроювання інтеграції з Postfix
- •3.4.6. Взаємодія із серверами субд Oracle
- •3.5. Traffic Monitor isa Server Plugin
- •3.5.1. Встановлення Traffic Monitor isa Server Plugin
- •3.5.2. Настроювання Traffic Monitor isa Server Plugin
- •3.6. Особливості розгортання субд Oracle
- •3.6.1 Вимоги до обов'язкового набору функціональності субд Oracle
- •3.6.2. Короткий опис процесу установки
- •3.6.3. Вирішення проблеми зв'язку із сервером субд Oracle
- •3.7. Вирішення проблем
- •Перелік використаних джерел
2.8.1. Головне вікно програми
У випадку успішної авторизації на екрані буде відкрите головне вікно програми (рис. 3).
Головне вікно складається з набору елементів, що надають доступ до функцій програми:
у головному меню перебувають команди, необхідні для роботи із програмою;
робоча область програми призначена для відображення листів, що надходять у карантин;
на панелі Будівник запитів виводиться список пошукових запитів;
на панелі Тіло листа відображається текст обраного листа;
на панелі Вкладення відображається список вкладень обраного листа (якщо лист не містить вкладень, область перегляду даної панелі буде порожня);
на панелі Категорії/Терміни виводиться інформація з результатів контентного аналізу листа. Інформація виводиться в тому випадку, якщо в ході контентного аналізу були виявлені які-небудь порушення;
на панелі Заголовки виводиться інформація із заголовків, привласненим листу в результаті фільтрації.
При виконанні дій над конкретним об'єктом доступ до багатьох команд можна одержати з контекстного меню об'єкта. Для виклику контекстного меню клацніть правою кнопкою миші по потрібному об'єкті.
Рис. 3. Головне вікно програми Traffic Monitor Security Officer
2.8.2. Пошук листів
Для того щоб мати можливість переглядати й вивантажувати листи, потрібно спочатку виконати пошук листів у БД. Для визначення умов пошуку створюється пошуковий запит. Список збережених запитів виводиться на панелі Будівник запитів.
Після того як потрібні листи знайдені, ви можете їх переглядати та при необхідності вивантажувати на жорсткий диск, змінні носії або в мережну папку.
При формуванні пошукового запиту ви можете задавати пошукові умови різного ступеня складності. Прикладом простої умови може служити пошук листів, що мають однакове значення реквізиту From (відправник листа). Для об'єднання декількох умов в одному запиті використовуються логічні оператори AND і OR. Наприклад, за допомогою оператора AND можна об'єднати умови пошуку по реквізиту From і реквізиту X-InfoWatch-Status (значення Bad). При виконанні такого запиту будуть знайдені ті листи від зазначеного відправника, які в результаті контентної фільтрації одержали статус Bad.
2.8.3. Моніторинг і аналіз листів
Моніторинг і аналіз листів відносяться до основних завдань Офіцера безпеки. У ході моніторингу Офіцер безпекі переглядає листи, що надходять у карантин бази даних. Метою даного завдання є виявлення порушень корпоративної політики безпеки, зафіксованих сервером контентної фільтрації.
Потім Офіцер безпеки проводить ретельний аналіз листів, що перебувають у карантині, і за результатами аналізу робить висновок про наявність ознак порушення корпоративної політики безпеки в кожному листі. Метою даного завдання є підтвердження або спростування вердикту, винесеного сервером контентної фільтрації.
2.8.4. Перегляд листів
Листи, що задовольняють заданим параметрам моніторингу, виводяться у вигляді таблиці в робочій області програми. Кожний рядок таблиці відповідає одному листу. У стовпцях таблиці відображаються значення атрибутів листів:
№ - порядковий номер листа.
Вкладення - наявність вкладення в листі.
Статус - статус листа, використовуваний для фільтрації в програмі Traffic Monitor Security Officer. З кожним статусом зіставлена певна піктограма:
Виявлено порушення - листи, у яких за висновком Офіцера безпеки підтверджена наявність ознак порушення корпоративної політики безпеки.
Перебувають у карантині - листи, що перебувають у карантині. Статус за замовчуванням привласнюється всім листам, відображуваним у програмі Traffic Monitor Security Officer.
Дозволені до відправлення - листи, допущені Офіцером безпеки до відправлення зазначеним адресатам.
Затримані - лист затриманий сервером контентної фільтрації.
Успішно доставлені - листи, які були допущені до відправлення та успішно доставлені адресатові.
Частково доставлені - доставка листа виконана не повністю.
Відрапортовані - по даному листі був складений рапорт.
Не вдалося доставити - листи, які були допущені до відправлення, але не відправлені через який-небудь збій.
Перебувають у сховищі - лист поміщений у сховище бази даних.
Невідомий - статус листа не визначений.
Від - адреса відправника листа.
Кому - адреса одержувача листа.
Копія - адреса одержувача копії листа.
Схована копія - адреса одержувача схованої копії (даний атрибут буде мати порожнє значення, якщо лист не містить адрес у полі заголовка Схована копія).
Тема - тема листа (даний атрибут буде мати порожнє значення, якщо лист не містить значень у полі заголовка Тема).
Дата відсилання - дата та час відправлення листа.
Дата одержання - дата та час одержання листа.
IP відправника - IP-адреса відправника листа.
Всі адреси - адреси всіх одержувачів листа, які містяться в заголовках Кому, Копія й Схована копія.
Вердикт - статус, що вказує на те, яка дія була зроблена над листом.
Розмір - загальний розмір листа (у байтах), включаючи всі вкладення.
Джерело - протокол транспортування листа. Залежно від того, який протокол використовувався при відправленні листа, даному атрибуту привласнюється одне із двох значень:
Пошта - лист, відправлений по протоколу SMTP, через систему корпоративної електронної пошти.
Інтернет - лист, відправлений по HTTP-протоколу, у вигляді POST-запиту до сайту Web-пошти.
X-InfoWatch-Status - значення заголовка X-InfoWatch-Status. Можливі значення даного заголовка перераховані в Довіднику X-InfoWatch-Status.
Відомості, представлені в робочій області програми, відображають загальну інформацію з листа. Для більш глибокого аналізу Офіцер безпеки може переглянути повну інформацію з кожного листа.
Відомості про лист відображаються на спеціальних панелях: Тіло листа, Вкладення, Категорії/Терміни, Заголовки.
Панелі Тіло листа та Вкладення, призначені для відображення тіла листів та вкладень, за замовчуванням розташовані праворуч від робочої області програми.
Текст обраного листа (тіло листа) відображається в області перегляду панелі Тіло листа. Якщо лист не містить тексту, то дана область буде порожня.
Список вкладень, які містить обраний лист, виводиться в області перегляду панелі Вкладення. Якщо лист не містить вкладень, то дана область буде порожня.
У нижній частині робочої області програми перебувають панелі Категорії/Терміни й Заголовки.
На панелі Категорії/Терміни виводяться відомості про контентні категорії, привласнені листу за результатами контентного аналізу. Якщо в ході контентного аналізу в листі не було виявлено порушень, то дана область буде порожня. Панель розділена на дві області. У лівій області виводяться відомості по контентним категоріях: назва та релевантність. У правій області відображаються відомості про характеристичні терміни, виявлених у листі: назва терміна, приналежність до контентной категорії та частота.
Панель Заголовки призначений для відображення відомостей про всі заголовки, привласнені листу. Назва заголовка відображається в стовпці Заголовок. У стовпці Значення виводиться значення заголовка.
