- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch 20
- •3.6. Особливості розгортання субд Oracle 102
- •3.7. Вирішення проблем 106 вступ
- •1. Контроль та захист інформації від внутрішніх загроз
- •1.1 Інформація та ризик
- •1.2 Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •1.2.1 InfoWatch Mail Monitor
- •1.2.2 InfoWatch Web Monitor
- •1.2.3 InfoWatch Device Monitor
- •1.2.3 InfoWatch Mail Storage
- •1.2.4 InfoWatch Net Monitor
- •1.2.5 InfoWatch Enterprise Solution
- •Структура InfoWatch Enterprise Solution наведена на рисунку 6.
- •1.3 Сервіси
- •Розділ 2. Засоби та методи захисту мереж від витоків інформації
- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •2.1.1. Склад Traffic Monitor
- •2.1.2. Traffic Monitor Server
- •2.1.3. Traffic Monitor isa Server Plugin
- •2.1.4. Traffic Monitor Security Administrator
- •2.1.5. Traffic Monitor Security Officer
- •2.1.6. Traffic Monitor db Administrator
- •2.1.7. Traffic Monitor Analyser
- •2.1.8. Traffic Monitor Eraser
- •2.1.9. Схема роботи Traffic Monitor
- •2.1.10. Розподіл ролей
- •2.2. Принципи фільтрації
- •2.2.1. Загальний аналіз листа
- •2.2.2. Контентний аналіз листа
- •2.2.3. Дії над листами
- •2.3. Фільтрація Web-пошти
- •2.3.1. Цикл обробки Web-пошти
- •2.3.2. Особливості обробки Web-пошти
- •2.3.2.1. Авторизований і неавторизований режими роботи Web-фільтра
- •2.3.2.2. Обробка форм авторизації
- •2.3.2.3. Визначення кодування листа
- •2.4. Профілі фільтрації
- •2.4.1. Спеціальні заголовки
- •InfoWatch-Formal-Categories;
- •InfoWatch-WebMail-Fin.
- •2.4.2. Виявлення ознак порушення
- •2.5. Робота з Traffic Monitor Security Administrator
- •2.5.1. Головне вікно програми
- •2.5.2. Дерево конфігурацій
- •2.5.3. Конфігурація сервера контентної фільтрації
- •2.6. База профілів
- •2.6.1. Правила фільтрації
- •2.6.2. Призначення умов і дій у правилі фільтрації
- •2.7. Списки адрес
- •2.8. Робота з Traffic Monitor Security Officer
- •2.8.1. Головне вікно програми
- •2.8.2. Пошук листів
- •2.8.3. Моніторинг і аналіз листів
- •2.8.4. Перегляд листів
- •2.8.5. Ухвалення рішення
- •2.8.6. Робота з листами
- •2.8.8. Довідник X-InfoWatch-Status
- •2.9. Робота з Traffic Monitor db Administrator
- •2.9.1. Головне вікно програми
- •2.9.2. Керування обліковими записами
- •2.9.3. Сегменти даних
- •2.9.4 Перегляд статистики
- •2.10. Робота з Traffic Monitor Analyser
- •2.10.1. Головне вікно програми
- •2.10.2. Аналіз листів
- •2.10.3. Перегляд листів
- •2.10.4. Робота з листами
- •2.11. Робота з Traffic Monitor Eraser
- •2.11.1. Головне вікно програми
- •2.11.2. Пошук листів
- •2.11.3. Перегляд листів
- •2.12. Утиліта архівування
- •Розділ 3. Встановлення та конфігурування системи traffic monitor
- •3.1. Вимоги до апаратного та програмного забезпечення
- •3.1.1. Traffic Monitor Server
- •3.1.2. Traffic Monitor isa Server Plugin
- •3.1.3. Traffic Monitor Security Administrator, Traffic Monitor Security Officer
- •3.1.4. Traffic Monitor db Administrator, Traffic Monitor Analyser, Traffic Monitor Create Database Wizard, Traffic Monitor Eraser
- •3.2. Traffic Monitor Create Database Wizard
- •3.3. Створення схем баз даних
- •3.4. Traffic Monitor Server
- •3.4.1. Підготовка до встановлення
- •3.4.2. Встановлення Traffic Monitor Server
- •3.4.3. Настроювання Traffic Monitor Server
- •3.4.4. Настроювання з'єднання із сервером субд Oracle
- •3.4.5. Настроювання інтеграції з Postfix
- •3.4.6. Взаємодія із серверами субд Oracle
- •3.5. Traffic Monitor isa Server Plugin
- •3.5.1. Встановлення Traffic Monitor isa Server Plugin
- •3.5.2. Настроювання Traffic Monitor isa Server Plugin
- •3.6. Особливості розгортання субд Oracle
- •3.6.1 Вимоги до обов'язкового набору функціональності субд Oracle
- •3.6.2. Короткий опис процесу установки
- •3.6.3. Вирішення проблеми зв'язку із сервером субд Oracle
- •3.7. Вирішення проблем
- •Перелік використаних джерел
2.10.4. Робота з листами
Всі листи, які відображаються в програмі Traffic Monitor Analyser, зберігаються в базі даних. Тому для пошуку й перегляду листів вам необхідна наявність постійного з'єднання із сервером БД. Однак ви можете скористатися функцією вивантаження листів, щоб мати можливість обробляти листа поза залежністю від з'єднання із БД.
Листи можна вивантажувати з бази даних на жорсткий диск, у мережну папку або на змінний носій інформації. Вивантаження виконується у форматі *.eml, або як файли різних форматів.
Якщо лист містить одне або кілька вкладень, то ви можете зберігати їх окремо від листа, скориставшись функціями копіювання й вивантаження вкладень.
Для звільнення місця в базі даних Аналітик може використовувати функції вибіркового або пакетного видалення листів.
2.11. Робота з Traffic Monitor Eraser
Програма Traffic Monitor Eraser призначена для очищення бази даних від тих листів, подальше зберігання яких у базі даних не потрібно.
Після обробки сервером поштової фільтрації всі листи зберігаються в базу даних. Виключення становлять ті листи, для яких за умовами фільтрації виконується дія Не зберігати в базу даних. Таким чином, обсяг бази даних постійно збільшується. Зменшити обсяг і тим самим звільнити місце на жорсткому диску можна шляхом видалення тих листів, подальше зберігання яких у базі даних не потрібно.
У програмі Traffic Monitor Eraser відображаються тільки ті листи, які вже оброблені сервісом Deferred processor.
Працювати із програмою Traffic Monitor Eraser може користувач, якому призначена роль Чистильник. У процесі роботи Чистильник може переглядати відомості тільки про основні заголовки листа та не має доступу до інформації про наявність вкладень, змісту тіла листа та вкладень. Основною функцією Чистильника є видалення листів з бази даних.
2.11.1. Головне вікно програми
У випадку успішного запуску на екран буде виведене головне вікно програми Traffic Monitor Eraser (рис. 6). Головне вікно складається з набору елементів, що надають доступ до основних функцій програми:
у головному меню перебувають команди, необхідні для роботи із програмою;
на панелі інструментів відображений ряд кнопок для швидкого доступу до деяких функцій програми;
робоча область програми призначена для відображення списку листів, знайдених по зазначеному пошуковому запиту;
панель Будівник запитів призначена для відображення списку збережених запитів пошуку;
У нижній частині головного вікна програми розташований рядок стану, у якому відображаються (ліворуч та праворуч) відомості про поточне з'єднання, що діє пошуковому запиті та про кількість листів, виведених у вікні фільтру.
Робоча область головного вікна програми поділена на дві частини. Ліворуч перебуває панель фільтрів. Праворуч - область перегляду листів. В області перегляду відображаються листи, що задовольняють критеріям фільтра, що діє в сучасний момент часу. Робота з фільтрами та листами ведеться за допомогою кнопок, розташованих у нижній частині панелі фільтрів і області перегляду листів.
При виконанні дій над конкретним об'єктом доступ до багатьох команд можна одержати з контекстного меню об'єкту. Для виклику контекстного меню клацніть правою кнопкою миші по потрібному об'єкту.
Рис. 6. Головне вікно програми Traffic Monitor Eraser
