- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch 20
- •3.6. Особливості розгортання субд Oracle 102
- •3.7. Вирішення проблем 106 вступ
- •1. Контроль та захист інформації від внутрішніх загроз
- •1.1 Інформація та ризик
- •1.2 Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •1.2.1 InfoWatch Mail Monitor
- •1.2.2 InfoWatch Web Monitor
- •1.2.3 InfoWatch Device Monitor
- •1.2.3 InfoWatch Mail Storage
- •1.2.4 InfoWatch Net Monitor
- •1.2.5 InfoWatch Enterprise Solution
- •Структура InfoWatch Enterprise Solution наведена на рисунку 6.
- •1.3 Сервіси
- •Розділ 2. Засоби та методи захисту мереж від витоків інформації
- •2.1. Забезпечення безпеки конфіденційної інформації за допомогою програмних продуктів компанії InfoWatch
- •2.1.1. Склад Traffic Monitor
- •2.1.2. Traffic Monitor Server
- •2.1.3. Traffic Monitor isa Server Plugin
- •2.1.4. Traffic Monitor Security Administrator
- •2.1.5. Traffic Monitor Security Officer
- •2.1.6. Traffic Monitor db Administrator
- •2.1.7. Traffic Monitor Analyser
- •2.1.8. Traffic Monitor Eraser
- •2.1.9. Схема роботи Traffic Monitor
- •2.1.10. Розподіл ролей
- •2.2. Принципи фільтрації
- •2.2.1. Загальний аналіз листа
- •2.2.2. Контентний аналіз листа
- •2.2.3. Дії над листами
- •2.3. Фільтрація Web-пошти
- •2.3.1. Цикл обробки Web-пошти
- •2.3.2. Особливості обробки Web-пошти
- •2.3.2.1. Авторизований і неавторизований режими роботи Web-фільтра
- •2.3.2.2. Обробка форм авторизації
- •2.3.2.3. Визначення кодування листа
- •2.4. Профілі фільтрації
- •2.4.1. Спеціальні заголовки
- •InfoWatch-Formal-Categories;
- •InfoWatch-WebMail-Fin.
- •2.4.2. Виявлення ознак порушення
- •2.5. Робота з Traffic Monitor Security Administrator
- •2.5.1. Головне вікно програми
- •2.5.2. Дерево конфігурацій
- •2.5.3. Конфігурація сервера контентної фільтрації
- •2.6. База профілів
- •2.6.1. Правила фільтрації
- •2.6.2. Призначення умов і дій у правилі фільтрації
- •2.7. Списки адрес
- •2.8. Робота з Traffic Monitor Security Officer
- •2.8.1. Головне вікно програми
- •2.8.2. Пошук листів
- •2.8.3. Моніторинг і аналіз листів
- •2.8.4. Перегляд листів
- •2.8.5. Ухвалення рішення
- •2.8.6. Робота з листами
- •2.8.8. Довідник X-InfoWatch-Status
- •2.9. Робота з Traffic Monitor db Administrator
- •2.9.1. Головне вікно програми
- •2.9.2. Керування обліковими записами
- •2.9.3. Сегменти даних
- •2.9.4 Перегляд статистики
- •2.10. Робота з Traffic Monitor Analyser
- •2.10.1. Головне вікно програми
- •2.10.2. Аналіз листів
- •2.10.3. Перегляд листів
- •2.10.4. Робота з листами
- •2.11. Робота з Traffic Monitor Eraser
- •2.11.1. Головне вікно програми
- •2.11.2. Пошук листів
- •2.11.3. Перегляд листів
- •2.12. Утиліта архівування
- •Розділ 3. Встановлення та конфігурування системи traffic monitor
- •3.1. Вимоги до апаратного та програмного забезпечення
- •3.1.1. Traffic Monitor Server
- •3.1.2. Traffic Monitor isa Server Plugin
- •3.1.3. Traffic Monitor Security Administrator, Traffic Monitor Security Officer
- •3.1.4. Traffic Monitor db Administrator, Traffic Monitor Analyser, Traffic Monitor Create Database Wizard, Traffic Monitor Eraser
- •3.2. Traffic Monitor Create Database Wizard
- •3.3. Створення схем баз даних
- •3.4. Traffic Monitor Server
- •3.4.1. Підготовка до встановлення
- •3.4.2. Встановлення Traffic Monitor Server
- •3.4.3. Настроювання Traffic Monitor Server
- •3.4.4. Настроювання з'єднання із сервером субд Oracle
- •3.4.5. Настроювання інтеграції з Postfix
- •3.4.6. Взаємодія із серверами субд Oracle
- •3.5. Traffic Monitor isa Server Plugin
- •3.5.1. Встановлення Traffic Monitor isa Server Plugin
- •3.5.2. Настроювання Traffic Monitor isa Server Plugin
- •3.6. Особливості розгортання субд Oracle
- •3.6.1 Вимоги до обов'язкового набору функціональності субд Oracle
- •3.6.2. Короткий опис процесу установки
- •3.6.3. Вирішення проблеми зв'язку із сервером субд Oracle
- •3.7. Вирішення проблем
- •Перелік використаних джерел
3.6. Особливості розгортання субд Oracle
Встановлювання та конфігурування СУБД Oracle здійснюється відповідно до вказівок документації до СУБД Oracle.
3.6.1 Вимоги до обов'язкового набору функціональності субд Oracle
Установка програмного забезпечення
У набір установлюваних компонентів обов'язково повинен бути включений компонент Oracle Partitioning із групи Enterprise edition option.
Створення бази
При настроюванні бази даних необхідно включити компонент Oracle Text до складу компонентів, які будуть сконфігуровані для використання в базі даних.
3.6.2. Короткий опис процесу установки
1. Запустіть інсталятор СУБД Oracle.
2. У вікні інсталятора, що відкрилося, виберіть режим Advanced installation (рис. 10).
Рис 10. Вікно інсталятора
3. Додержуйтеся інструкцій інсталятора до появи діалогу Select Installation Type (вибір типу установки). Виберіть режим Enterprise Edition або Custom.
4. Додержуйтеся інструкцій інсталятора до появи діалогу Available Product Components (вибір встановлюваних компонентів). На даній вкладці потрібно перевірити, що до складу компонентів включені компоненти групи Oracle Partitioning (рис. 11).
Рис. 11. Вкладка Available Product Components
5. Додержуйтеся подальших інструкцій інсталятора до появи діалогу Create Database. Виберіть Yes, щоб створити нову базу даних з використанням утиліти Oracle Database Configuration Assistant.
6. Для завершення установки продовжуйте додержуватися інструкцій інсталятора.
У більшості випадків ніякої додаткової конфігурації listener'а не потрібно (рис. 12).
Рис. 12. Вікно конфігурації listener'а
3.6.3. Вирішення проблеми зв'язку із сервером субд Oracle
Для вирішення проблем при з'єднанні із сервером СУБД Oracle необхідно змінити ряд параметрів стеку TCP:
Час очікування підключення до хосту:
echo 1 >/proc/sys/net/ipv4/tcp_syn_retries
Значення 1 відповідає одній спробі передачі SYN-пакета. Це дозволяє скоротити час підключення до недоступного хосту до 10 секунд.
Час очікування перед закриттям з'єднання: echo 10 > /proc/sys/net/ipv4/tcp_fin_timeout
Значення 10 відповідає тайм-ауту в 5-10 секунд.
Кількість невдалих спроб, після якого існуюче з'єднання розривається:
echo 3 >/proc/sys/net/ipv4/tcp_retries2
Наведені настроювання дозволяють скоротити час простою демона iw_messed (у випадку втрати зв'язку із сервером СУБД Oracle) до 10-15 секунд. Сервер поштової фільтрації швидко переходить у режим "CHECK & DELIVER", і оперативно підключається до сервера бази даних, у випадку відновлення зв'язку.
Наведені настроювання необхідно включити в один зі сценаріїв завантаження операційної системи.
3.7. Вирішення проблем
У цьому розділі наведений опис різних проблем, які можуть виникнути в процесі експлуатації Системи.
Проблема 1
Опис
Помилки запуску демонів iw_messed, iw_deleverd сервера поштової фільтрації - не знайдені динамічні бібліотеки СУБД Oracle.
Діагностика
Не задані змінні оточення, необхідні для роботи СУБД Oracle.
Рішення
До моменту старту демонів сервера поштової фільтрації повинні бути задані наступні змінні оточення:
export NLS_LANG= RUSSIAN_CIS.AL32UTF8
export ORACLE_BASE=<PATH>
(де <PATH> - шлях до встановленого клієнта СУБД Oracle, наприклад: /usr/local/oracle/product/10.2.0/client_1)
export ORACLE_HOME=$ORACLE_BASE export PATH=$PATH:$ORACLE_HOME/bin
export LD_LIBRARY_PATH=$LD_LIBRARY_PATH:$ORACLE_HOME/lib
Для Red Hat Enterprise Linux ES з ядром 2.6: export LD_ASSUME_KERNEL=2.4.1
Ці рядки можна додати в початок (до рядка "start()") скрипта автостарту серверної частини (/etc/init.d/ iw-mailmonitor).
Проблема 2
Опис
Помилки запуску демонів iw_messed, iw_deliverd сервера поштової фільтрації - немає прав на завантаження динамічних бібліотек СУБД Oracle.
Діагностика
Некоректно виконана установка клієнта СУБД Oracle.
Рішення
Необхідно включити користувача, від імені якого запускаються демони сервера поштової фільтрації, у групу власника інсталяції клієнта СУБД Oracle.
