Информационная безопасность. Макаренко С.И. - 281 стр.

UptoLike

Составители: 

281
Любое правило можно представить себе как связку «условие +
действие». Какие же действия нужны для того, чтобы обеспечить реализацию
разумной политики?
Само по себе отнесение письма к определенной категории уже может
рассматриваться как неявное действие. На этом действии следует
остановиться подробнее. Дело в том, что жесткая категоризация как основа
для принятия решений по электронному письму оказывается весьма
непрактичной. Действительно, пусть мы выделили категорию писем
«письмо, отправленное на запрещенный адрес» для того, чтобы блокировать
доставку. С другой стороны, у нас может быть категория «письма
руководства компании», которые надо отправлять безусловно. Что делать с
письмом президента, отправленным по «запрещенному» адресу? Здравый
смысл подсказывает, что приоритет должен быть отдан категории «письма
руководства компании», что, безусловно, и будет сделано в системе с
жесткой категоризацией. Однако будет потеряна существенная информация о
письме. Разумный выход из таких ситуаций заключается в возможности
относить письма сразу к нескольким категориям. Такая «свободная
категоризация» позволит системе гибко реагировать на самые различные
комбинации данных, содержащихся в письмах.
На Рис. 18.17 показана схема действий, поддерживаемых правилами
фильтрации почтовых сообщений типичной системы контроля содержимого
электронной почты.
Рис. 18.17 - Схема реагирования типичной системы контроля содержимого
электронной почты
      Любое правило можно представить себе как связку «условие +
действие». Какие же действия нужны для того, чтобы обеспечить реализацию
разумной политики?
      Само по себе отнесение письма к определенной категории уже может
рассматриваться как неявное действие. На этом действии следует
остановиться подробнее. Дело в том, что жесткая категоризация как основа
для принятия решений по электронному письму оказывается весьма
непрактичной. Действительно, пусть мы выделили категорию писем
«письмо, отправленное на запрещенный адрес» для того, чтобы блокировать
доставку. С другой стороны, у нас может быть категория «письма
руководства компании», которые надо отправлять безусловно. Что делать с
письмом президента, отправленным по «запрещенному» адресу? Здравый
смысл подсказывает, что приоритет должен быть отдан категории «письма
руководства компании», что, безусловно, и будет сделано в системе с
жесткой категоризацией. Однако будет потеряна существенная информация о
письме. Разумный выход из таких ситуаций заключается в возможности
относить письма сразу к нескольким категориям. Такая «свободная
категоризация» позволит системе гибко реагировать на самые различные
комбинации данных, содержащихся в письмах.
      На Рис. 18.17 показана схема действий, поддерживаемых правилами
фильтрации почтовых сообщений типичной системы контроля содержимого
электронной почты.




 Рис. 18.17 - Схема реагирования типичной системы контроля содержимого
                            электронной почты



                                  281