- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch 20
- •3.6. Особливості розгортання субд Oracle 102
- •3.7. Вирішення проблем 106 вступ
- •1. Контроль та захист інформації від внутрішніх загроз
- •1.1 Інформація та ризик
- •1.2 Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •1.2.1 InfoWatch Mail Monitor
- •1.2.2 InfoWatch Web Monitor
- •1.2.3 InfoWatch Device Monitor
- •1.2.3 InfoWatch Mail Storage
- •1.2.4 InfoWatch Net Monitor
- •1.2.5 InfoWatch Enterprise Solution
- •Структура InfoWatch Enterprise Solution наведена на рисунку 6.
- •1.3 Сервіси
- •Розділ 2. Засоби та методи захисту мереж від витоків інформації
- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •2.1.1. Склад Traffic Monitor
- •2.1.2. Traffic Monitor Server
- •2.1.3. Traffic Monitor isa Server Plugin
- •2.1.4. Traffic Monitor Security Administrator
- •2.1.5. Traffic Monitor Security Officer
- •2.1.6. Traffic Monitor db Administrator
- •2.1.7. Traffic Monitor Analyser
- •2.1.8. Traffic Monitor Eraser
- •2.1.9. Схема роботи Traffic Monitor
- •2.1.10. Розподіл ролей
- •2.2. Принципи фільтрації
- •2.2.1. Загальний аналіз листа
- •2.2.2. Контентний аналіз листа
- •2.2.3. Дії над листами
- •2.3. Фільтрація Web-пошти
- •2.3.1. Цикл обробки Web-пошти
- •2.3.2. Особливості обробки Web-пошти
- •2.3.2.1. Авторизований і неавторизований режими роботи Web-фільтра
- •2.3.2.2. Обробка форм авторизації
- •2.3.2.3. Визначення кодування листа
- •2.4. Профілі фільтрації
- •2.4.1. Спеціальні заголовки
- •InfoWatch-Formal-Categories;
- •InfoWatch-WebMail-Fin.
- •2.4.2. Виявлення ознак порушення
- •2.5. Робота з Traffic Monitor Security Administrator
- •2.5.1. Головне вікно програми
- •2.5.2. Дерево конфігурацій
- •2.5.3. Конфігурація сервера контентної фільтрації
- •2.6. База профілів
- •2.6.1. Правила фільтрації
- •2.6.2. Призначення умов і дій у правилі фільтрації
- •2.7. Списки адрес
- •2.8. Робота з Traffic Monitor Security Officer
- •2.8.1. Головне вікно програми
- •2.8.2. Пошук листів
- •2.8.3. Моніторинг і аналіз листів
- •2.8.4. Перегляд листів
- •2.8.5. Ухвалення рішення
- •2.8.6. Робота з листами
- •2.8.8. Довідник X-InfoWatch-Status
- •2.9. Робота з Traffic Monitor db Administrator
- •2.9.1. Головне вікно програми
- •2.9.2. Керування обліковими записами
- •2.9.3. Сегменти даних
- •2.9.4 Перегляд статистики
- •2.10. Робота з Traffic Monitor Analyser
- •2.10.1. Головне вікно програми
- •2.10.2. Аналіз листів
- •2.10.3. Перегляд листів
- •2.10.4. Робота з листами
- •2.11. Робота з Traffic Monitor Eraser
- •2.11.1. Головне вікно програми
- •2.11.2. Пошук листів
- •2.11.3. Перегляд листів
- •2.12. Утиліта архівування
- •Розділ 3. Встановлення та конфігурування системи traffic monitor
- •3.1. Вимоги до апаратного та програмного забезпечення
- •3.1.1. Traffic Monitor Server
- •3.1.2. Traffic Monitor isa Server Plugin
- •3.1.3. Traffic Monitor Security Administrator, Traffic Monitor Security Officer
- •3.1.4. Traffic Monitor db Administrator, Traffic Monitor Analyser, Traffic Monitor Create Database Wizard, Traffic Monitor Eraser
- •3.2. Traffic Monitor Create Database Wizard
- •3.3. Створення схем баз даних
- •3.4. Traffic Monitor Server
- •3.4.1. Підготовка до встановлення
- •3.4.2. Встановлення Traffic Monitor Server
- •3.4.3. Настроювання Traffic Monitor Server
- •3.4.4. Настроювання з'єднання із сервером субд Oracle
- •3.4.5. Настроювання інтеграції з Postfix
- •3.4.6. Взаємодія із серверами субд Oracle
- •3.5. Traffic Monitor isa Server Plugin
- •3.5.1. Встановлення Traffic Monitor isa Server Plugin
- •3.5.2. Настроювання Traffic Monitor isa Server Plugin
- •3.6. Особливості розгортання субд Oracle
- •3.6.1 Вимоги до обов'язкового набору функціональності субд Oracle
- •3.6.2. Короткий опис процесу установки
- •3.6.3. Вирішення проблеми зв'язку із сервером субд Oracle
- •3.7. Вирішення проблем
- •Перелік використаних джерел
2.10. Робота з Traffic Monitor Analyser
Програма Traffic Monitor Analyser призначена для аналізу листів, що зберігаються в базі даних. Право на доступ до програми надається Аналітикові. У процесі роботи Аналітик виконує наступні завдання:
пошук листів по реквізитах і контексту;
перегляд і збереження листів.
Крім того Аналітик може виконувати вибіркове видалення листів з бази даних.
Для пошуку листів у програмі передбачені функції роботи з пошуковими запитами: створення нового пошукового запиту, редагування та видалення існуючих пошукових запитів. Пошук листів може здійснюватися як по реквізитах листів, так і по контексту. Крім того, в Traffic Monitor Analyser передбачена можливість комбінування декількох умов пошуку шляхом використання логічних операторів AND і OR. Наприклад, можна об'єднати умови реквізитного та контекстного пошуку в одному пошуковому запиті.
Другим важливим завданням програми Traffic Monitor Analyser є забезпечення можливості перегляду та збереження знайдених листів. Функції вивантаження призначені для запису листів на жорсткий диск, у мережну папку або на змінний носій. Ви можете вивантажувати як окремі листи, так і весь список відразу. Також передбачена можливість вивантаження вкладення окремо від листа.
2.10.1. Головне вікно програми
У випадку успішної авторизації на екрані буде відкрите головне вікно програми (рис. 5).
Головне вікно складається з набору елементів, що надають доступ до функцій програми:
у головному меню перебувають команди, необхідні для роботи із програмою;
на панелі інструментів розміщений ряд кнопок для швидкого доступу до деяких функцій програми;
робоча область програми призначена для відображення списку листів, знайдених по зазначеному пошуковому запиту;
панель Будівник запитів призначена для відображення списку збережених запитів пошуку;
панель Тіло листа призначене для відображення тексту листа;
на панелі Вкладення виводиться список вкладень. Якщо лист не містить вкладень, то область перегляду даної панелі буде порожня.
на панелі Заголовки виводяться відомості про всі заголовки, привласнені листу в процесі фільтрації. Назва заголовка відображається в стовпці Заголовок. У стовпці Значення виводиться значення заголовка.
При виконанні дій над конкретним об'єктом доступ до багатьох команд можна одержати з контекстного меню об'єкта. Для виклику контекстного меню клацніть правою кнопкою миші по потрібному об'єкті.
Рис. 5. Головне вікно програми Traffic Monitor Analyser
2.10.2. Аналіз листів
Результатом виконання пошукового запиту є список листів, знайдених відповідно до заданих умов пошуку. Аналітик може переглядати інформацію із заголовків листів, вивчати текст листа та наявні вкладення.
2.10.3. Перегляд листів
Список листів представлений у вигляді таблиці. Кожному листу відповідає один рядок таблиці. У стовпцях вказуються значення реквізитів листів:
№ - унікальний номер листа в БД.
№ батька - номер батьківського листа (даний атрибут присутній у листів, вкладених в інші листи).
Вкладення - наявність вкладень у листі.
Відправник - відправник листа.
Одержувач - одержувач листа.
Копія - копія листа.
Схована копія - схована копія листа.
Тема - тема листа.
Дата одержання - дата та час одержання листа.
Дата відправлення - дата та час відправлення листа.
ІР відправника - IР-адреса відправника.
Всі адреси - всі адреси листа.
Розмір - розмір листа (у байтах).
Після цього на панелях Тіло листа, Вкладення й Заголовки буде відображена інформація з обраного листа.
На панелі Тіло листа можна прочитати текст листа.
Якщо лист має вкладення, то інформація з них виводиться на панелі Вкладення. У стовпці Ім'я файлу відображається ім'я файлу вкладення, у стовпці Тип виводиться інформація про тип файлу вкладення.
Панель Заголовки призначений для відображення відомостей про всі заголовки, привласнені листу. Назва заголовка відображається в стовпці Заголовок. У стовпці Значення виводиться значення заголовка.
