SpIDer Gate

На главную  Вперед

Данный компонент поставляется только в составе дистрибутивов продукта, предназначенных для ОС семейства GNU/Linux.

Компонент проверки сетевого трафика и URL SpIDer Gate предназначен для проверки данных (загружаемых на локальный узел из сети, а также передаваемых в сеть с локального узла) на наличие угроз, и предотвращения соединения с узлами сети, внесенными в нежелательные категории веб-ресурсов и в черные списки, формируемые системным администратором самостоятельно.

Для проверки принадлежности URL той или иной категории компонент использует как базу категорий веб-ресурсов, регулярно обновляемую с серверов обновлений компании «Доктор Веб», так и опрашивает облачный сервис Dr.Web Cloud. Компания «Доктор Веб» поддерживает следующие категории веб-ресурсов:

InfectionSource – сайты, содержащие вредоносное ПО («источники распространения вирусов»).

NotRecommended – сайты, используемые для мошенничества («социальной инженерии») и не рекомендованные к посещению.

AdultContent – сайты, содержащие материалы для взрослых.

Violence – сайты, содержащие сцены насилия.

Weapons – сайты, посвященные оружию.

Gambling – сайты, содержащие азартные игры и игры на деньги.

Drugs – сайты, посвященные наркотикам.

ObsceneLanguage – сайты, содержащие нецензурную лексику.

Chats – сайты чатов.

Terrorism – сайты, посвященные терроризму.

FreeEmail – сайты бесплатных почтовых служб.

SocialNetworks – сайты социальных сетей.

DueToCopyrightNotice – сайты, ссылки на которые указаны правообладателями некоторого произведения, защищенного авторскими правами (кинофильмы, музыкальные произведения и т.д.).

Системный администратор может определять, доступ к узлам каких категорий является нежелательным. Дополнительно пользователь может формировать собственные черные списки узлов, доступ к которым будет блокироваться, а также белые списки узлов, доступ к которым будет разрешаться, даже если они входят в нежелательные категорий. Для URL, информация о которых отсутствует в локальных черных списках и базе категорий веб-ресурсов, компонент может отправлять запросы в облачный сервис Dr.Web Cloud с целью проверки, не имеется ли информации об их вредоносности, полученной от других продуктов Dr.Web в режиме реального времени.

Один и тот же веб-сайт может принадлежать одновременно нескольким категориям. Доступ к такому веб-сайту будет заблокирован, если он принадлежит хотя бы одной из категорий, доступ к которой нежелателен.

 

Даже если веб-сайт включен в белый список, то отправляемые и загружаемые с него данные все равно проверяются на наличие угроз.

В рамках серверных продуктов Dr.Web для UNIX в первую очередь может быть использован для организации «барьера» между сервером компании, например – веб-сервером с публичным доступом, и внешней сетью Интернет, поскольку функции управления доступом пользователей локальной сети к сети Интернет по умолчанию делегированы компоненту Dr.Web ICAPD, работающему в связке с прокси-сервером, обеспечивающим доступ к Интернет из локальной сети.

 

Полная версия Руководства администратора Dr.Web для UNIX доступна:

На сайте компании «Доктор Веб» по адресу http://download.drweb.com/doc/ (требуется подключение к сети Интернет).

В виде документа PDF в каталоге <opt_dir>/share/doc (суффикс в имени файла указывает на язык руководства).

 

 

Подробнее:

Принципы работы

Аргументы командной строки

Параметры конфигурации