- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch 20
- •3.6. Особливості розгортання субд Oracle 102
- •3.7. Вирішення проблем 106 вступ
- •1. Контроль та захист інформації від внутрішніх загроз
- •1.1 Інформація та ризик
- •1.2 Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •1.2.1 InfoWatch Mail Monitor
- •1.2.2 InfoWatch Web Monitor
- •1.2.3 InfoWatch Device Monitor
- •1.2.3 InfoWatch Mail Storage
- •1.2.4 InfoWatch Net Monitor
- •1.2.5 InfoWatch Enterprise Solution
- •Структура InfoWatch Enterprise Solution наведена на рисунку 6.
- •1.3 Сервіси
- •Розділ 2. Засоби та методи захисту мереж від витоків інформації
- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •2.1.1. Склад Traffic Monitor
- •2.1.2. Traffic Monitor Server
- •2.1.3. Traffic Monitor isa Server Plugin
- •2.1.4. Traffic Monitor Security Administrator
- •2.1.5. Traffic Monitor Security Officer
- •2.1.6. Traffic Monitor db Administrator
- •2.1.7. Traffic Monitor Analyser
- •2.1.8. Traffic Monitor Eraser
- •2.1.9. Схема роботи Traffic Monitor
- •2.1.10. Розподіл ролей
- •2.2. Принципи фільтрації
- •2.2.1. Загальний аналіз листа
- •2.2.2. Контентний аналіз листа
- •2.2.3. Дії над листами
- •2.3. Фільтрація Web-пошти
- •2.3.1. Цикл обробки Web-пошти
- •2.3.2. Особливості обробки Web-пошти
- •2.3.2.1. Авторизований і неавторизований режими роботи Web-фільтра
- •2.3.2.2. Обробка форм авторизації
- •2.3.2.3. Визначення кодування листа
- •2.4. Профілі фільтрації
- •2.4.1. Спеціальні заголовки
- •InfoWatch-Formal-Categories;
- •InfoWatch-WebMail-Fin.
- •2.4.2. Виявлення ознак порушення
- •2.5. Робота з Traffic Monitor Security Administrator
- •2.5.1. Головне вікно програми
- •2.5.2. Дерево конфігурацій
- •2.5.3. Конфігурація сервера контентної фільтрації
- •2.6. База профілів
- •2.6.1. Правила фільтрації
- •2.6.2. Призначення умов і дій у правилі фільтрації
- •2.7. Списки адрес
- •2.8. Робота з Traffic Monitor Security Officer
- •2.8.1. Головне вікно програми
- •2.8.2. Пошук листів
- •2.8.3. Моніторинг і аналіз листів
- •2.8.4. Перегляд листів
- •2.8.5. Ухвалення рішення
- •2.8.6. Робота з листами
- •2.8.8. Довідник X-InfoWatch-Status
- •2.9. Робота з Traffic Monitor db Administrator
- •2.9.1. Головне вікно програми
- •2.9.2. Керування обліковими записами
- •2.9.3. Сегменти даних
- •2.9.4 Перегляд статистики
- •2.10. Робота з Traffic Monitor Analyser
- •2.10.1. Головне вікно програми
- •2.10.2. Аналіз листів
- •2.10.3. Перегляд листів
- •2.10.4. Робота з листами
- •2.11. Робота з Traffic Monitor Eraser
- •2.11.1. Головне вікно програми
- •2.11.2. Пошук листів
- •2.11.3. Перегляд листів
- •2.12. Утиліта архівування
- •Розділ 3. Встановлення та конфігурування системи traffic monitor
- •3.1. Вимоги до апаратного та програмного забезпечення
- •3.1.1. Traffic Monitor Server
- •3.1.2. Traffic Monitor isa Server Plugin
- •3.1.3. Traffic Monitor Security Administrator, Traffic Monitor Security Officer
- •3.1.4. Traffic Monitor db Administrator, Traffic Monitor Analyser, Traffic Monitor Create Database Wizard, Traffic Monitor Eraser
- •3.2. Traffic Monitor Create Database Wizard
- •3.3. Створення схем баз даних
- •3.4. Traffic Monitor Server
- •3.4.1. Підготовка до встановлення
- •3.4.2. Встановлення Traffic Monitor Server
- •3.4.3. Настроювання Traffic Monitor Server
- •3.4.4. Настроювання з'єднання із сервером субд Oracle
- •3.4.5. Настроювання інтеграції з Postfix
- •3.4.6. Взаємодія із серверами субд Oracle
- •3.5. Traffic Monitor isa Server Plugin
- •3.5.1. Встановлення Traffic Monitor isa Server Plugin
- •3.5.2. Настроювання Traffic Monitor isa Server Plugin
- •3.6. Особливості розгортання субд Oracle
- •3.6.1 Вимоги до обов'язкового набору функціональності субд Oracle
- •3.6.2. Короткий опис процесу установки
- •3.6.3. Вирішення проблеми зв'язку із сервером субд Oracle
- •3.7. Вирішення проблем
- •Перелік використаних джерел
3.4.4. Настроювання з'єднання із сервером субд Oracle
Настроїти час, протягом якого сервер поштової фільтрації буде чекати з'єднання із сервером СУБД Oracle, можна за допомогою додаткового настроювання файлу sqlnet.ora. Повний шлях до файлу:
$ORACLE_HOME/network/admin/sqlnet.ora
Час очікування зв'язку із сервером СУБД Oracle визначається значенням параметра sqlnet.expire_time. Наприклад:
sqlnet.expire_time = 1
Значення вказується в хвилинах. Найменше значення - 1 хвилина дозволить зменшити час простою сервера поштової фільтрації у випадку втрати з'єднання із сервером СУБД Oracle (наприклад, через мережну помилку). Значення за замовчуванням 10 хвилин.
3.4.5. Настроювання інтеграції з Postfix
Настроювання, описувані в цьому підрозділі, виконуються тільки тоді, коли сервер поштової фільтрації встановлюється на той же комп'ютер, на якому встановлений поштовий сервер Postfix.
Установка поштового сервера Postfix повинна бути виконана до установки сервера поштової фільтрації.
Поштовий сервер Postfix приймає вхідні листи на 25 порт. Далі вхідні листи передаються (контент-фільтром) демонові iw_smtpd. Отримані листи проходять обробку сервером контентної фільтрації. Після чого демон iw_smtpd передає листи, доставка яких дозволена, на порт 2020 поштового сервера Postfix. Поштовий сервер Postfix або прямо доставляє листи адресатам, або передає їх поштовому relay-серверу (рис. 8).
Рис. 8. Порядок взаємодії сервера Postfix та relay-сервера
Настроювання параметрів, що необхідні для коректної взаємодії системи Traffic Monitor з поштовим сервером Postfix, виконується в процесі установки сервера поштової фільтрації. Необхідні зміни в ході установки заносяться в конфігураційні файли master.cf і mm2.conf:
зміни у файлі master.cf:
smtp inet n - n - - smtpd
-o content_filter=smtp:127.0.0.1:2025 pickup fifo n - n 60 1 pickup
-o content_filter=smtp:127.0.0.1:2025
У кінець файлу дописуються рядки:
127.0.0.1:2020 inet n - n - 21 smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o smtpd_restriction_classes=
-o smtpd_client_restrictions=
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o mynetworks=127.0.0.0/8
-o strict_rfc821_envelopes=yes
-o smtpd_error_sleep_time=0 -o smtpd_soft_error_limit=1001 -o smtpd_hard_error_limit=1000 -o myhostname=<$hostname>
зміни в значеннях параметрів файлу mm2.conf:
секція [SMTPD]:
ListenPort = 2025 ListenAddr = 127.0.0.1
секції [MESSED] і [DELEVERD]:
Relay = 127.0.0.1 RelayPort = 2020
3.4.6. Взаємодія із серверами субд Oracle
У системі Traffic Monitor може бути встановлений один або кілька серверів СУБД Oracle.
Настроювання, необхідні для з'єднання із серверами СУБД Oracle, вказуються в конфігураційному файлі mm2.conf.
При наявності одного сервера СУБД Oracle всі необхідні настроювання виконуються в секції [Oracle]. Оскільки в цьому випадку використання додаткових профілів Oracle не потрібно, то параметри UseProfiles і Profiles закоментованні.
Взаємодія сервера поштової фільтрації з декількома серверами СУБД Oracle має ряд особливостей, що вимагають додаткового настроювання файлу mm2.conf.
Робота системи Traffic Monitor з використанням двох серверів СУБД Oracle наведена на рисунку 9.
Рис. 9. Робота системи Traffic Monitor з використанням двох серверів СУБД Oracle
