<< Click to Display Table of Contents >> Phishing Blocker |
|
Модуль защиты от фишинга Phishing Blocker использует условно бесплатный проект Google Safe Browsing. Суть его работы сводится к проверке имени хоста или IP-адреса по собственной базе данных мошеннических проектов. Если ответ положительный, то данный хост или IP-адрес приписывается к одной из предварительно созданных категории контента (подробнее о категориях контента см. в п. Категории контента).
Отнесение ресурса к этой категории позволяет произвести фильтрацию нежелательного контента. Для этого необходимо настроить правило, запрещающее доступ к сайтам данной категории (подробнее о правилах см. в п. Виды и предназначение правил, наборы правил). Это позволит предотвратить посещение пользователями заведомо мошеннических веб-проектов. По умолчанию используется автоматически создаваемое правило Phishing Blocker, которое можно назначить отдельным пользователям или целым их группам. При необходимости можно создать и другие правила и с разными действиями, связанными с данной категорий контента.
ВНИМАНИЕ! Если во внешнем сетевом экране исходящие TCP соединения по умолчанию запрещены, то должно быть разрешено соединение на хост sb-ssl.google.com. Сам модуль это разрешение не создает. Разрешение надо создавать не на IP-адрес (он может меняться), а на имя хоста. Для этого создайте описание IP-сети с этим именем в списке и привяжите его к разрешающему правилу сетевого экрана.
Общие сведения о состоянии модуля Phishing Blocker отображаются в разделе Модули расширения ->Phishing Blocker консоли администратора.
На главной странице этого раздела размещен блок Phishing Blocker, который состоит из двух вкладок. На вкладке Информация отображается основная информация о состоянии модуля и краткая статистика его работы, а на вкладке Действия приведены ссылки на основные операции.
В рамках управления модулем Phishing Blocker в Traffic Inspector реализованы следующие операции:
Настройка модуля Phishing Blocker
Для настройки модуля Phishing Blocker выполните следующие действия.
Если у вас нет ключа к сервису Google Safe Browsing, то получите его, выполнив следующие действия
Замечание! В случае появления флуда размер кэша может аномально увеличиваться (см. статистику на главной странице модуля).
Замечание! Модуль имеет ограничение на размер кэшы (10000 объектов), при превышении этого лимита наиболее старые данные будут удаляться принудительно .
Проверка произвольного ресурса
В Traffic Inspector реализована возможность проверки произвольного ресурса на его наличие в базе Google Safe Browsing. Она может использоваться для проверки запроса (URL) и позволяет увидеть присвоение запросу типа рейтинга в соответствии с заданными правилами
Для выполнения проверки откройте раздел Модули расширения ->Phishing Blocker -> Проверка консоли администратора и введите запрос – URL-адрес. Результат проверки будет отображен на этой же странице. В него входят данные, полученные от сервиса, а также примененные правила и назначенные типы категорий контента.