Информационная безопасность. Макаренко С.И. - 275 стр.

UptoLike

Составители: 

275
К другим наиболее общим требованиям относятся:
3. Текстовый анализ электронной почты - анализ ключевых слов и
выражений с помощью встроенных словарей. Данная возможность позволяет
обнаружить и своевременно предотвратить утечку конфиденциальной
информации, установить наличие запрещенного содержания, остановить
рассылку спама, а также передачу других материалов, запрещенных
политикой безопасности. При этом качественный анализ текста должен
предполагать морфологический анализ слов, то есть система должна иметь
возможность генерировать и определять всевозможные грамматические
конструкции слова. Эта функция приобретает большое значение в связи с
особенностями русского языка, в котором слова имеют сложные
грамматические конструкции.
4. Контроль отправителей и получателей сообщений электронной
почты. Данная возможность позволяет фильтровать почтовый трафик, тем
самым реализуя некоторые функции межсетевого экрана в почтовой системе.
5. Разбор электронных писем на составляющие их компоненты
(MIME-заголовки, тело письма, прикрепленные файлы и т.п.), устранение
«опасных» вложений и последующий сбор компонентов письма воедино,
причем с возможностью добавлять к сообщению электронной почты
необходимые для администраторов безопасности элементы (например,
предупреждения о наличии вирусов или «запрещенного» текста в
содержании письма).
6. Блокировка или задержка сообщений большого размера до того
момента, когда канал связи будет менее всего загружен (например, в
нерабочее время). Циркуляция в почтовой сети компании таких сообщений
может привести к перегрузке сети, а блокировка или отложенная доставка
позволит этого избежать.
7. Распознавание графических, видео и звуковых файлов. Как
правило, такие файлы имеют большой размер, и их циркуляция может
привести к потере производительности сетевых ресурсов. Поэтому
способность распознавать и задерживать данные типы файлов позволяет
предотвратить снижение эффективности работы компании.
8. Обработка сжатых/архивных файлов. Это дает возможность
проверять сжатые файлы на содержание в них запрещенных материалов.
9. Распознавание исполняемых файлов. Как правило, такие файлы
имеют большой размер и редко имеют отношение к коммерческой
деятельности компании. Кроме того, исполняемые файлы являются
основным источником заражения вирусами, передаваемыми с электронной
почтой. Поэтому способность распознавать и задерживать данные типы
файлов позволяет предотвратить снижение эффективности работы компании
и избежать заражения системы.
10. Контроль и блокирование спама. Циркуляция спама приводит к
перегрузке сети и потере рабочего времени сотрудников. Функция контроля
и блокирования спама позволяет сберечь сетевые ресурсы и предотвратить
      К другим наиболее общим требованиям относятся:
      3. Текстовый анализ электронной почты - анализ ключевых слов и
выражений с помощью встроенных словарей. Данная возможность позволяет
обнаружить и своевременно предотвратить утечку конфиденциальной
информации, установить наличие запрещенного содержания, остановить
рассылку спама, а также передачу других материалов, запрещенных
политикой безопасности. При этом качественный анализ текста должен
предполагать морфологический анализ слов, то есть система должна иметь
возможность генерировать и определять всевозможные грамматические
конструкции слова. Эта функция приобретает большое значение в связи с
особенностями русского языка, в котором слова имеют сложные
грамматические конструкции.
      4. Контроль отправителей и получателей сообщений электронной
почты. Данная возможность позволяет фильтровать почтовый трафик, тем
самым реализуя некоторые функции межсетевого экрана в почтовой системе.
      5. Разбор электронных писем на составляющие их компоненты
(MIME-заголовки, тело письма, прикрепленные файлы и т.п.), устранение
«опасных» вложений и последующий сбор компонентов письма воедино,
причем с возможностью добавлять к сообщению электронной почты
необходимые для администраторов безопасности элементы (например,
предупреждения о наличии вирусов или «запрещенного» текста в
содержании письма).
      6. Блокировка или задержка сообщений большого размера до того
момента, когда канал связи будет менее всего загружен (например, в
нерабочее время). Циркуляция в почтовой сети компании таких сообщений
может привести к перегрузке сети, а блокировка или отложенная доставка
позволит этого избежать.
      7. Распознавание графических, видео и звуковых файлов. Как
правило, такие файлы имеют большой размер, и их циркуляция может
привести к потере производительности сетевых ресурсов. Поэтому
способность распознавать и задерживать данные типы файлов позволяет
предотвратить снижение эффективности работы компании.
      8. Обработка сжатых/архивных файлов. Это дает возможность
проверять сжатые файлы на содержание в них запрещенных материалов.
      9. Распознавание исполняемых файлов. Как правило, такие файлы
имеют большой размер и редко имеют отношение к коммерческой
деятельности компании. Кроме того, исполняемые файлы являются
основным источником заражения вирусами, передаваемыми с электронной
почтой. Поэтому способность распознавать и задерживать данные типы
файлов позволяет предотвратить снижение эффективности работы компании
и избежать заражения системы.
      10. Контроль и блокирование спама. Циркуляция спама приводит к
перегрузке сети и потере рабочего времени сотрудников. Функция контроля
и блокирования спама позволяет сберечь сетевые ресурсы и предотвратить

                                  275