ፈጣን ጅምር፡ ICAP አገልጋይ። ለ ICAP አገልጋይ አነስተኛ የስርዓት መስፈርቶች

የሞዱል መነሻ ገጽ

ደንበኞች ወደ ሌሎች የአውታረ መረብ አገልግሎቶች ቀጥተኛ ያልሆነ ጥያቄ እንዲያቀርቡ የሚያስችል አገልግሎት። በመጀመሪያ ደንበኛው ከተኪ አገልጋዩ ጋር ይገናኛል እና በሌላ አገልጋይ ላይ የሚገኘውን የተወሰነ የድር ምንጭ ይጠይቃል። ከዚያም ተኪ አገልጋዩ ከተጠቀሰው አገልጋይ ጋር ይገናኛል እና ሀብቱን ከእሱ ያገኛል ወይም ሀብቱን ከራሱ መሸጎጫ ይመልሳል (ከደንበኞች አንዱ ይህንን ሀብት ቀድሞውኑ ከደረሰው)። በአንዳንድ ሁኔታዎች የደንበኛው ጥያቄ ወይም የአገልጋይ ምላሽ ለተወሰኑ ዓላማዎች በተኪ አገልጋዩ ሊስተካከል ይችላል።

እንዲሁም፣ ተኪ አገልጋዩ በአገልጋዩ ውስጥ የሚያልፉ የደንበኛ HTTP ጥያቄዎችን እንዲተነትኑ፣ ትራፊክን በዩአርኤል እና በማይም አይነቶች እንዲያጣሩ እና እንዲመዘግቡ ይፈቅድልዎታል። በተጨማሪም ተኪ አገልጋዩ የመግቢያ/የይለፍ ቃል በመጠቀም ኢንተርኔትን ለማግኘት የሚያስችል ዘዴን ተግባራዊ ያደርጋል።

ተኪ አገልጋዩ በተጠቃሚዎች የተቀበሉትን ከበይነ መረብ በመሸጎጥ የትራፊክ ፍጆታን ይቀንሳል እና የገጽ ጭነት ፍጥነት ይጨምራል።

ወደ ሞጁሉ በሚገቡበት ጊዜ የአገልግሎቶች ሁኔታ ፣ “አሰናክል” ቁልፍ (ወይም ሞጁሉ ከተሰናከለ “አንቃ”) እና በምዝግብ ማስታወሻው ውስጥ ያሉ የቅርብ ጊዜ መልእክቶች ይታያሉ።

ቅንብሮች

ብዙውን ጊዜ በተኪ አገልጋይ በኩል ለመስራት አድራሻውን እና ወደቡን በአሳሹ ቅንብሮች ውስጥ መግለጽ ያስፈልግዎታል። ነገር ግን፣ የተጠቃሚ ፍቃድ በመግቢያ/የይለፍ ቃል ጥቅም ላይ ካልዋለ፣ ግልጽ የሆነ የተኪ ተግባር መጠቀም ትችላለህ።

በዚህ አጋጣሚ ከአካባቢያዊ አውታረመረብ የሚመጡ ሁሉም የኤችቲቲፒ ጥያቄዎች በራስ-ሰር በተኪ አገልጋይ በኩል ይተላለፋሉ። ይህ የደንበኛ ኮምፒውተሮች ቅንጅቶች ምንም ቢሆኑም በዩአርኤል ትራፊክን ለማጣራት እና ለመመዝገብ ያስችላል።

ነባሪ ተኪ አገልጋይ ወደብ 3128 ነው ፣ በሞጁል መቼቶች ውስጥ ወደ ማንኛውም ነፃ ወደብ ሊለውጡት ይችላሉ።

የፍቃድ ዓይነቶች

የICS ተኪ አገልጋይ ሁለት የፈቀዳ ዘዴዎችን ይደግፋል፡ በተጠቃሚ አይፒ አድራሻ እና በመግቢያ-ይለፍ ቃል።

የአይፒ አድራሻ ፍቃድ ተጠቃሚው ያለማቋረጥ አንድ አይነት ኮምፒውተር ለሚጠቀምባቸው ጉዳዮች ተስማሚ ነው። ተኪው የትኛው ተጠቃሚ የዚህ ወይም የዚያ ትራፊክ ባለቤት እንደሆነ የሚወስነው በኮምፒውተራቸው አይፒ አድራሻ ነው። ይህ ዘዴ ለተርሚናል አገልጋዮች ተስማሚ አይደለም, ምክንያቱም በዚህ ጉዳይ ላይ ብዙ ተጠቃሚዎች ከተመሳሳይ አይፒ አድራሻ ይሠራሉ. እንዲሁም ይህ ዘዴ ተጠቃሚዎች በቋሚነት በስራ ቦታዎች መካከል ለሚንቀሳቀሱ ድርጅቶች ተስማሚ አይደለም. በተጨማሪም ተጠቃሚው የኮምፒውተሩን አይፒ አድራሻ መቀየር ይችላል እና የማክ አድራሻው ከአይፒ ጋር እንዲያያዝ ካልተዋቀረ አይሲኤስ ለሌላ ሰው ይሳሳታል።

በመግቢያ/የይለፍ ቃል ፍቃድ መስጠት ተጠቃሚዎችን የማገናኘት ችግርን ይፈታል። የራሱ ኮምፒውተር. በዚህ አጋጣሚ ማንኛውንም የኢንተርኔት ግብአት ለመጀመሪያ ጊዜ ሲደርሱ አሳሹ ተጠቃሚውን ወደ በይነመረብ ለመግባት መግቢያ/የይለፍ ቃል ይጠይቃል። በእርስዎ አውታረ መረብ ላይ ያሉ ተጠቃሚዎች በጎራ ውስጥ ስልጣን ካላቸው፣ የፈቀዳውን አይነት ወደ "በጎራ" ማቀናበር ይችላሉ። በዚህ አጋጣሚ አይሲኤስ ከጎራ ተቆጣጣሪ ጋር ከተገናኘ እና ተጠቃሚዎች ከጎራው ከመጡ ፈቃዱ የመግቢያ/የይለፍ ቃል ሳያስፈልገው በግልፅ ይከናወናል።

በተጨማሪም፣ የተኪ ፍቃድ ለተጠቃሚ http ትራፊክ ብቻ ጥቅም ላይ እንደሚውል ማስታወስ አለብዎት። ከ http ሌላ ፕሮቶኮሎችን ለሚጠቀሙ ፕሮግራሞች የበይነመረብ መዳረሻ በፋየርዎል ቁጥጥር የሚደረግ ሲሆን ይህም አንድ የፍቃድ ዘዴ ብቻ ነው፡ በአይፒ አድራሻ። በሌላ አነጋገር አንድ ተጠቃሚ የመግቢያ/የይለፍ ቃል ፍቃድ ብቻ የሚጠቀም ከሆነ ሜይል፣ ጃበር ደንበኛ፣ ቶሬንት ደንበኛ እና ሌሎች በ http ፕሮክሲ መስራትን የማይደግፉ ፕሮግራሞችን መጠቀም አይችልም።

የድር መግቢያ

ያለ ተመዝጋቢ ተኪ አገልጋይ የተጠቃሚ ስም እና የይለፍ ቃል ተጠቅመው ለተጠቃሚዎች ፍቃድ ለመስጠት ተገቢውን አመልካች ሳጥን በማንቃት የድር ፍቃድ (የታሰረ ፖርታል) መጠቀም ይችላሉ። የድር ፍቃድ ለምሳሌ የፈቃድ ገፅን ከድርጅት ፖርታል ጋር ለማዋሃድ እና እንደ የፈቃድ ገፅ ለመጠቀም ያስችላል። በነባሪ የድረ-ገጽ ፍቃድ ወደብ 82 ነው, እንዲሁም ወደ ማንኛውም ነጻ መቀየር ይችላሉ.

በእያንዳንዱ የደንበኛ ማሽን ላይ ተኪ አገልጋይን እራስዎ ላለመመዝገብ, ራስ-ማዋቀርን መጠቀም ይችላሉ. የ"አውቶማቲክ ፕሮክሲ ውቅር" አማራጭ በደንበኛው አሳሽ ውስጥ መቀመጥ አለበት፤ ሁሉም ሌሎች ቅንብሮች በICS ይወሰናሉ።

በተዛማጅ ትር ውስጥ ባለው ሳጥን ላይ ምልክት በማድረግ ነቅቷል. ካሉት ፕሮቶኮሎች (ኤችቲቲፒ፣ HTTPS፣ ኤፍቲፒ) አንድ ወይም ብዙ ፕሮቶኮሎችን መምረጥ ይችላሉ።

የራስ-ማዋቀር ስክሪፕት የማተም ምርጫው በአገልጋዩ አይፒ አድራሻ ወይም በተፈጠረ ምናባዊ አስተናጋጅ ተደራሽ መሆን አለመሆኑን ይወስናል። የጎራ ስም. ምናባዊ አስተናጋጅ ሲመርጡ በስርዓቱ ውስጥ በራስ-ሰር ይፈጠራል። አመልካች ሳጥን "በዲኤንኤስ አገልጋይ ላይ ግቤት ፍጠር"ጋር በቀጥታ ዞን ያክላል አስፈላጊዎቹ መዝገቦችለዚህ ምናባዊ አስተናጋጅ.

ራስ-ማዋቀር ስክሪፕት በDHCP በኩል ያትሙ- ይህ ግቤት የተኪ ቅንብሮችን ለሁሉም የአገልጋዩ የDHCP ደንበኞች ያስተላልፋል።

የወላጅ ተኪ

የእርስዎ ድርጅት በተዋረድ የሚገኙ በርካታ ተኪ አገልጋዮች ካሉት፣ ከአይሲኤስ በላይ ያለው ተኪ አገልጋይ የእሱ ይሆናል። የወላጅ ተኪ. በተጨማሪም፣ ማንኛውም የአውታረ መረብ መስቀለኛ መንገድ እንደ የወላጅ ፕሮክሲ ሆኖ ሊያገለግል ይችላል።

አይሲኤስ ወደ ተኪ አገልጋዩ የሚመጡ ጥያቄዎችን ወደ ወላጅ ፕሮክሲ እንዲያዞር የአይፒ አድራሻውን እና የመድረሻ ወደቡን በ"Parent Proxy" ትር ውስጥ ይግለጹ።

ተኪ አገልጋዮች የ ICP ፕሮቶኮሉን በመጠቀም የመሸጎጫ ውሂባቸውን መለዋወጥ ይችላሉ። አውታረ መረቡ በበርካታ ፕሮክሲዎች በኩል የሚሰራ ከሆነ, ይህ ስራውን በከፍተኛ ሁኔታ ሊያፋጥነው ይችላል. የወላጅ ተኪ ፕሮቶኮሉን የሚደግፉ ከሆነ ተገቢውን ሳጥን ላይ ምልክት ያድርጉ እና የአገልግሎት ወደብ ይግለጹ (ነባሪ 3130)።

የተሰጠ አይፒ አድራሻዎች

ይህ ትር የድር ፍቃድን ተጠቅመው ወደ ተኪ አገልጋዩ የገቡ የአይፒ አድራሻዎችን እና ተጠቃሚዎችን ዝርዝር ይዟል።

መሸጎጫ ይዘቶች

የ"Log" ትር ከፕሮክሲ አገልጋዩ የሚመጡ ሁሉንም የስርዓት መልዕክቶች ማጠቃለያ ይዟል። መጽሔቱ በገጾች የተከፈለ ነው፡ “ወደ ፊት” እና “ተመለስ” የሚለውን ቁልፍ በመጠቀም ከገጽ ወደ ገጽ ማንቀሳቀስ ወይም የገጽ ቁጥሩን በመስክ ላይ አስገባና በቀጥታ ወደ እሱ መቀየር ትችላለህ።

የምዝግብ ማስታወሻዎች እንደ የመልእክቱ አይነት በቀለም ይደምቃሉ። መደበኛ የስርዓት መልእክቶች በነጭ ምልክት ይደረግባቸዋል፣ የስርዓት ሁኔታ መልእክቶች (ማብራት/ማጥፋት፣ መሸጎጫ ሂደት) በአረንጓዴ ናቸው፣ ስህተቶቹ በቀይ ናቸው።

በስተቀኝ በኩል የላይኛው ጥግሞጁል የፍለጋ መስመር አለ. በእሱ እርዳታ, የሚፈልጉትን ግቤቶች ለማግኘት መጽሔቱን መፈለግ ይችላሉ.

ምዝግብ ማስታወሻው ሁልጊዜ ለአሁኑ ቀን ክስተቶችን ያሳያል። ክስተቶችን በተለየ ቀን ለማየት በሞጁሉ የላይኛው ግራ ጥግ ላይ ያለውን የቀን መቁጠሪያ በመጠቀም የተፈለገውን ቀን ይምረጡ።

ICRA (የበይነመረብ ይዘት ደረጃ አሰጣጥ ማህበር) በገለልተኛ ሰው የተገነባ አዲስ ተነሳሽነት ነው። ለትርፍ ያልተቋቋመ ድርጅትበተመሳሳይ ስም. የዚህ ተነሳሽነት ዋና ግብ ልጆች የተከለከሉ ይዘቶችን እንዳያገኙ መጠበቅ ነው። ይህ ድርጅት የበለጠ አስተማማኝ ጥበቃ ለማድረግ ከብዙ ኩባንያዎች (ዋና ዋና የቴሌኮሙኒኬሽን እና የሶፍትዌር ኩባንያዎች) ጋር ስምምነቶች አሉት።

ICRA በአንድ ጣቢያ የተመለሰውን ልዩ መለያ እንዲፈትሹ እና ያንን ውሂብ መድረስ አለመቻልን እንዲወስኑ የሚያስችል ሶፍትዌር ያቀርባል። ሶፍትዌሩ የሚሠራው በማይክሮሶፍት ዊንዶውስ መድረክ ላይ ብቻ ነው ፣ ግን ለተከፈተው ዝርዝር መግለጫ ምስጋና ይግባውና ለሌሎች የመሣሪያ ስርዓቶች የማጣሪያ ሶፍትዌር አተገባበርን መፍጠር ተችሏል።

በዚህ ድርጅት የተፈቱ ግቦች እና አላማዎች, እንዲሁም ሁሉም አስፈላጊ ሰነዶችበ ICRA ድህረ ገጽ - http://www.icra.org/ ላይ ሊገኝ ይችላል።

የዚህ አቀራረብ ጥቅሞች መረጃን ለማካሄድ ልዩ ሶፍትዌር ብቻ እንደሚያስፈልግ እና አድራሻውን እና / ወይም የምድብ ዳታቤዝ ማዘመን አያስፈልግም, ሁሉም መረጃዎች የሚተላለፉት በጣቢያው ራሱ ነው. ነገር ግን ጉዳቱ ጣቢያው የተሳሳተ ምድብ ሊያመለክት ይችላል, ይህም ወደ የተሳሳተ አቅርቦት ወይም የውሂብ መዳረሻ መከልከልን ያስከትላል. ይሁን እንጂ ይህ ችግር ሊፈታ የሚችለው (እና አሁን እየተፈታ ነው) እንደ ዲጂታል ፊርማዎች, ወዘተ የመሳሰሉ የመረጃ ማረጋገጫ መሳሪያዎችን በመጠቀም.

በድር 2.0 ዓለም ውስጥ የትራፊክ ማጣሪያ

የድር 2.0 ቴክኖሎጂዎች የሚባሉት ግዙፍ መግቢያ የድር ትራፊክን የይዘት ማጣሪያን በእጅጉ አወሳስቦታል። ምክንያቱም በአብዛኛዎቹ ሁኔታዎች መረጃው ከዲዛይኑ ተለይቶ ስለሚተላለፍ ያልተፈለገ መረጃ ወደ ተጠቃሚው ወይም ከተጠቃሚው የመውጣት እድል አለ. እንደነዚህ ያሉ ቴክኖሎጂዎችን ከሚጠቀሙ ጣቢያዎች ጋር ሲሰሩ ማድረግ አለብዎት አጠቃላይ ትንታኔየተላለፉ መረጃዎችን, ተጨማሪ መረጃን ማስተላለፍን በመወሰን እና ቀደም ባሉት ደረጃዎች የተሰበሰበውን መረጃ ግምት ውስጥ በማስገባት.

በአሁኑ ጊዜ የድረ-ገጽ ትራፊክን የይዘት ማጣሪያ መሳሪያዎችን ከሚያመርቱ ኩባንያዎች መካከል አንዳቸውም AJAX ቴክኖሎጂዎችን በመጠቀም የሚተላለፉ መረጃዎችን አጠቃላይ ትንታኔ ለመስጠት አይፈቅድም።

ከውጭ ስርዓቶች ጋር ውህደት

በብዙ አጋጣሚዎች የይዘት ትንተና ስርዓቶችን ከሌሎች ስርዓቶች ጋር የማዋሃድ ጉዳይ በጣም አስቸኳይ ይሆናል። በዚህ አጋጣሚ የይዘት ትንተና ስርዓቶች እንደ ደንበኛ እና አገልጋይ ወይም በሁለቱም ሚናዎች በአንድ ጊዜ ሊሰሩ ይችላሉ። ለእነዚህ ዓላማዎች፣ በርካታ መደበኛ ፕሮቶኮሎች ተዘጋጅተዋል - የኢንተርኔት ይዘት ማስማማት ፕሮቶኮል (አይኤፒኤፒ)፣ ክፍት ሊሰካ የሚችል ጠርዝ አገልግሎቶች (OPES)። በተጨማሪም, አንዳንድ አምራቾች የተወሰኑ ምርቶች እርስ በእርስ ወይም ከሶስተኛ ወገን ሶፍትዌር ጋር እንዲገናኙ ለማድረግ የራሳቸውን ፕሮቶኮሎች ፈጥረዋል. እነዚህ የሲስኮ ድር መሸጎጫ ማስተባበሪያ ፕሮቶኮል (WCCP)፣ የይዘት ቬክተር ፕሮቶኮል (CVP) እና ሌሎችንም ያካትታሉ።

አንዳንድ ፕሮቶኮሎች - ICAP እና OPES - የተቀየሱት ሁለቱንም የይዘት ማጣሪያ አገልግሎቶችን እና ሌሎች አገልግሎቶችን - ተርጓሚዎችን ፣ የማስታወቂያ ምደባን ፣ የመረጃ አሰጣጥን ፣ እንደ ስርጭታቸው ፖሊሲ ፣ ወዘተ.

የ ICAP ፕሮቶኮል

በአሁኑ ጊዜ የ ICAP ፕሮቶኮል የይዘት ማጣሪያ ሶፍትዌር ደራሲዎች እና ተንኮል አዘል ይዘቶችን (ቫይረሶችን፣ ስፓይዌር/ማልዌርን) ለመለየት የሶፍትዌር ፈጣሪዎች ዘንድ ታዋቂ ነው። ነገር ግን፣ ICAP በዋነኝነት የተነደፈው ከኤችቲቲፒ ጋር አብሮ ለመስራት መሆኑ ልብ ሊባል የሚገባው ጉዳይ ነው፣ ይህም ከሌሎች ፕሮቶኮሎች ጋር ለመጠቀም ብዙ ገደቦችን ይጥላል።

ICAP እንደ መደበኛ የኢንተርኔት ምህንድስና ግብረ ኃይል (IETF) ተቀባይነት አግኝቷል። ፕሮቶኮሉ ራሱ በ ICAP ቅጥያዎች ረቂቅ ውስጥ ከተዘረዘሩት ተጨማሪዎች ጋር በ RFC 3507 ይገለጻል። እነዚህ ሰነዶች እና ተጭማሪ መረጃከ ICAP መድረክ አገልጋይ - http://www.i-cap.org ይገኛል።

የ ICAP ፕሮቶኮልን ሲጠቀሙ የስርዓት አርክቴክቸር በ ውስጥ ይታያል። የ ICAP ደንበኛ ትራፊክ የሚተላለፍበት ሥርዓት ነው። የመረጃ ትንተና እና ሂደትን የሚያከናውን ስርዓት ICAP አገልጋይ ይባላል። የ ICAP አገልጋዮች ለሌሎች አገልጋዮች እንደ ደንበኛ ሆነው ሊያገለግሉ ይችላሉ፣ይህም አንድ አይነት መረጃን በጋራ ለመስራት ብዙ አገልግሎቶችን ማገናኘት ያስችላል።

ምስል 1. በ ICAP አገልጋዮች እና ደንበኞች መካከል ያለው መስተጋብር እቅድ

በደንበኛው እና በአገልጋዩ መካከል መስተጋብር ለመፍጠር ከኤችቲቲፒ ስሪት 1.1 ጋር ተመሳሳይ የሆነ ፕሮቶኮል ጥቅም ላይ ይውላል እና መረጃን የመቀየሪያ ዘዴዎች ተመሳሳይ ናቸው። በ ICAP መስፈርት መሰረት ሁለቱንም ወጪ (REQMOD - Request Modification) እና ገቢ (RESPMOD - ምላሽ ማሻሻያ) ትራፊክን ማካሄድ ይችላል። የትኛው የተላለፈው መረጃ እንደሚከናወን የሚወሰነው በ ICAP ደንበኛ ነው ፣ በአንዳንድ ሁኔታዎች ይህ የማይቻል ያደርገዋል። ሙሉ ትንታኔውሂብ. የደንበኛ ቅንብሮች ሙሉ በሙሉ በትግበራ ​​ላይ የተመሰረቱ ናቸው እና በብዙ ሁኔታዎች ሊለወጡ አይችሉም።

ከደንበኛው መረጃ ከተቀበለ በኋላ የ ICAP አገልጋዩ ያስኬደው እና አስፈላጊ ከሆነ ውሂቡን ያሻሽላል። ከዚያ በኋላ ውሂቡ ወደ ICAP ደንበኛ ይመለሳል እና እንደተላለፈበት አቅጣጫ ወደ አገልጋዩ ወይም ደንበኛ ያስተላልፋል።

ICAP በፀረ-ማልዌር ምርቶች ውስጥ በብዛት ጥቅም ላይ ይውላል ምክንያቱም እነዚህ ቼኮች በበርካታ ምርቶች ላይ ጥቅም ላይ እንዲውሉ ስለሚፈቅድ እና የ ICAP ደንበኛ ከሚሰራበት መድረክ የተለየ ነው።

የ ICAP አጠቃቀም ጉዳቶች የሚከተሉትን ያካትታሉ:

  • በደንበኛው እና በአገልጋዩ መካከል ያለው ተጨማሪ የአውታረ መረብ ግንኙነት በውጫዊ ስርዓቶች እና በመረጃ ሸማቾች መካከል ያለውን የውሂብ ማስተላለፍ ፍጥነት በተወሰነ ደረጃ ይቀንሳል።
  • በደንበኛው ላይ ሳይሆን በ ICAP አገልጋይ ላይ መከናወን ያለባቸው ቼኮች አሉ ለምሳሌ የውሂብ አይነት መወሰን, ወዘተ. ይህ አግባብነት ያለው ነው ምክንያቱም በብዙ አጋጣሚዎች የ ICAP ደንበኞች በውጫዊ አገልጋዩ በተዘገበው የፋይል ቅጥያ ወይም የውሂብ አይነት ላይ ስለሚተማመኑ የደህንነት ፖሊሲ ጥሰት ሊያስከትል ይችላል;
  • ከኤችቲቲፒ ሌላ ፕሮቶኮሎችን በመጠቀም ከስርዓቶች ጋር አስቸጋሪ ውህደት ICAP ለጥልቅ መረጃ ትንተና እንዳይጠቀም ይከለክላል።

የ OPES ፕሮቶኮል

እንደ ICAP ሳይሆን፣ የOPES ፕሮቶኮል የተወሰኑ ፕሮቶኮሎችን ባህሪያት ግምት ውስጥ በማስገባት ተዘጋጅቷል። በተጨማሪም ፣ በእድገቱ ወቅት ፣ የ ICAP ፕሮቶኮል ጉድለቶች ከግምት ውስጥ ገብተዋል ፣ ለምሳሌ የደንበኞች እና የአገልጋዮች ማረጋገጫ አለመኖር ፣ የማረጋገጫ እጥረት ፣ ወዘተ.

ልክ እንደ ICAP፣ OPES እንደ የኢንተርኔት ምህንድስና ግብረ ሃይል ተቀባይነት አግኝቷል። የአገልግሎት መስተጋብር አወቃቀር፣ መስተጋብር ፕሮቶኮል፣ የአገልግሎት መስፈርቶች እና የአገልግሎት ደህንነትን ለማረጋገጥ መፍትሄዎች በ RFC 3752፣ 3835፣ 3836፣ 3837 እና ሌሎችም ተቀምጠዋል። ዝርዝሩ በመደበኛነት የተሻሻለው የ OPES ትግበራ የበይነመረብ ትራፊክን ሂደት ብቻ ሳይሆን የመልእክት ትራፊክን ሂደትን እና ለወደፊቱ ምናልባትም ሌሎች የፕሮቶኮሎች ዓይነቶችን በሚገልጹ አዳዲስ ሰነዶች ነው።

በ OPES አገልጋዮች እና ደንበኞች መካከል ያለው መስተጋብር መዋቅር (OPES Processor) በ ውስጥ ይታያል። በአጠቃላይ፣ በ ICAP አገልጋዮች እና ደንበኞች መካከል ካለው የግንኙነት እቅድ ጋር ተመሳሳይ ነው፣ ነገር ግን ጉልህ ልዩነቶች አሉ፡-

  • ለ OPES ደንበኞች አተገባበር መስፈርቶች አሉ ፣ ይህም እነሱን በተሻለ ሁኔታ ለማስተዳደር ያስችላል - የማጣሪያ ፖሊሲዎችን ማቀናበር ፣ ወዘተ.
  • የውሂብ ተጠቃሚው (ተጠቃሚው ወይም የመረጃ ስርዓቱ) በመረጃው ሂደት ላይ ተጽዕኖ ሊያሳርፍ ይችላል። ለምሳሌ, አውቶማቲክ ተርጓሚዎችን በሚጠቀሙበት ጊዜ, የተቀበለው ውሂብ በተጠቃሚው በሚገለገልበት ቋንቋ በራስ-ሰር ሊተረጎም ይችላል;
  • መረጃን የሚያቀርቡ ስርዓቶችም በሂደቱ ውጤቶች ላይ ተጽእኖ ሊያሳድሩ ይችላሉ;
  • ፕሮሰሲንግ ሰርቨሮች ውሂቡ ወደ OPES ደንበኛ የተላለፈበትን ፕሮቶኮል የተወሰኑ የትንታኔ መረጃዎችን መጠቀም ይችላሉ።
  • አንዳንድ የሂደት አገልጋዮች ከOPES ደንበኛ፣ ሸማቾች እና/ወይም የመረጃ አቅራቢዎች ጋር ታማኝ ግንኙነት ካላቸው የበለጠ ሚስጥራዊነት ያለው መረጃ ሊያገኙ ይችላሉ።

ምስል 2. በደንበኞች እና በ OPES አገልጋዮች መካከል ያለው ግንኙነት እቅድ

ከላይ ያሉት ሁሉም ችሎታዎች ስርዓቱን በሚተገበሩበት ጊዜ ጥቅም ላይ በሚውለው ውቅር ላይ ብቻ የተመካ ነው. በእነዚህ ችሎታዎች ምክንያት፣ OPESን መጠቀም የICAP ፕሮቶኮልን ከመጠቀም የበለጠ ተስፋ ሰጪ እና ምቹ ነው።

OPESን የሚደግፉ ምርቶች ከ ICAP ፕሮቶኮል ጋር በቅርብ ጊዜ ውስጥ እንደሚታዩ ይጠበቃል። በ OPES ልማት እና አጠቃቀም ውስጥ ፈር ቀዳጅ ደህንነቱ የተጠበቀ ኮምፒውቲንግ ከድር ማጠቢያ ምርት መስመር ጋር ነው።

በአሁኑ ጊዜ OPESን በመጠቀም ሙሉ በሙሉ የተሟሉ አተገባበርዎች ስለሌሉ የዚህ አሰራር ጉድለቶች የመጨረሻ መደምደሚያ ላይ መድረስ አይቻልም, ምንም እንኳን በንድፈ ሀሳብ አንድ ችግር ብቻ ይቀራል - በደንበኞች እና በ OPES አገልጋዮች መካከል ባለው ግንኙነት ምክንያት የሂደቱ ጊዜ መጨመር.

HTTPS እና ሌሎች የተመሰጠረ ትራፊክ ዓይነቶች

አንዳንድ ተንታኞች እስከ 50% የሚሆነው የኢንተርኔት ትራፊክ ኢንክሪፕትድ በሆነ መልኩ እንደሚተላለፍ ይገምታሉ። ኢንክሪፕትድ የተደረገ ትራፊክን የመቆጣጠር ችግር አሁን ለብዙ ድርጅቶች ጠቃሚ ነው፣ ምክንያቱም ተጠቃሚዎች የመረጃ ፍሰት ቻናሎችን ለመፍጠር ምስጠራን መጠቀም ይችላሉ። በተጨማሪም ኢንክሪፕትድ የተደረጉ ቻናሎች በተንኮል አዘል ኮድ ወደ ኮምፒውተር ሲስተሞች ዘልቀው ሊገቡ ይችላሉ።

የተመሰጠረ ትራፊክን ከማቀናበር ጋር የተያያዙ በርካታ ተግባራት አሉ፡-

  • ኢንክሪፕት የተደረጉ ቻናሎች ላይ የሚተላለፉ መረጃዎችን ትንተና;
  • የተመሰጠሩ ቻናሎችን ለማደራጀት በአገልጋዮች የሚጠቀሙባቸውን የምስክር ወረቀቶች በመፈተሽ ላይ።

የእነዚህ ተግባራት አስፈላጊነት በየቀኑ እየጨመረ ነው.

የተመሰጠረ የውሂብ ማስተላለፊያ ቁጥጥር

ኢንክሪፕት የተደረጉ ቻናሎች ላይ የተላከውን የመረጃ ስርጭት መቆጣጠር ከሁሉም በላይ ሊሆን ይችላል። አስፈላጊ ተግባርሰራተኞቻቸው የበይነመረብ ሀብቶችን ማግኘት ለሚችሉ ድርጅቶች. ይህንን ቁጥጥር ለመተግበር አጥቂዎች መረጃን ለመጥለፍ ሊጠቀሙበት የሚችሉት "ሰው-በመካከለኛው" (በአንዳንድ ምንጮች "ዋና-በመሃል" ተብሎም ይጠራል) የሚባል አካሄድ አለ። የውሂብ ሂደት ዕቅድ ለ ይህ ዘዴላይ ተሰጥቷል ።

ምስል 3. የተመሰጠረ መረጃን ማካሄድ

የውሂብ ሂደት ሂደት እንደሚከተለው ነው.

  • ከፕሮክሲ አገልጋዩ ጋር ግንኙነት ለመመስረት ልዩ የምስክር ወረቀት በተጠቃሚው የበይነመረብ አሳሽ ውስጥ ተጭኗል።
  • ከተኪ አገልጋይ ጋር ግንኙነት ሲፈጠር የተላለፈውን ውሂብ ለመበተን የታወቀ የምስክር ወረቀት ይጠቀማል።
  • ዲክሪፕት የተደረገ ውሂብ ልክ እንደ መደበኛ የኤችቲቲፒ ትራፊክ በተመሳሳይ መንገድ ይተነተናል;
  • ተኪ አገልጋዩ ውሂቡ መተላለፍ ያለበት ከአገልጋዩ ጋር ግንኙነት ይፈጥራል እና ሰርጡን ለማመስጠር የአገልጋይ ሰርተፍኬት ይጠቀማል።
  • ከአገልጋዩ የተመለሰው መረጃ ዲክሪፕት የተደረገ፣የተተነተነ እና ለተጠቃሚው የሚተላለፍ ሲሆን በተኪ አገልጋይ ሰርተፍኬት የተመሰጠረ ነው።

ይህን እቅድ የተመሰጠረ ውሂብን ለማስኬድ ሲጠቀሙ የተጠቃሚውን ትክክለኛነት ከማረጋገጥ ጋር ተያይዞ ችግሮች ሊፈጠሩ ይችላሉ። በተጨማሪም, በሁሉም ተጠቃሚዎች የበይነመረብ አሳሾች ውስጥ የምስክር ወረቀቱን ለመጫን የሚያስፈልገው ስራ ያስፈልጋል.

ኢንክሪፕትድ የተደረገ ውሂብ ማስተላለፍን ለመቆጣጠር የሚከተሉት ምርቶች በአሁኑ ጊዜ በገበያ ላይ ቀርበዋል፡ Webwasher SSL Scanner ከ Secure Computing፣ Breach View SSL TM፣ WebCleaner።

የምስክር ወረቀት ማረጋገጥ

ኢንክሪፕትድ የተደረጉ የመረጃ ማስተላለፊያ ቻናሎችን ሲጠቀሙ የሚፈጠረው ሁለተኛው ተግባር ተጠቃሚዎች የሚሰሩባቸው ሰርቨሮች የሚሰጡትን የምስክር ወረቀቶች ትክክለኛነት ማረጋገጥ ነው።

አጥቂዎች የተጠቃሚውን ጥያቄ ወደሚፈልጉት ጣቢያ ሳይሆን በአጥቂዎቹ ራሳቸው ወደ ፈጠሩት የተሳሳተ የዲ ኤን ኤስ ግቤት በመፍጠር የመረጃ ስርዓቶችን ሊያጠቁ ይችላሉ። እንደዚህ ባሉ የውሸት ጣቢያዎች እገዛ እንደ ክሬዲት ካርድ ቁጥሮች፣ የይለፍ ቃሎች እና የመሳሰሉት ጠቃሚ የተጠቃሚ መረጃዎች ሊሰረቁ ይችላሉ እና ተንኮል አዘል ኮድ በሶፍትዌር ዝመናዎች ሽፋን ሊወርዱ ይችላሉ።

እንደዚህ አይነት ጉዳዮችን ለመከላከል በአገልጋዩ የተሰጡትን የምስክር ወረቀቶች በሚያቀርቡት መረጃ መከበራቸውን የሚፈትሽ ልዩ ሶፍትዌር አለ።

ልዩነት ካለ ስርዓቱ እንደዚህ ያሉ ጣቢያዎችን መድረስን ሊያግድ ወይም በተጠቃሚው ግልጽ ማረጋገጫ ከተሰጠ በኋላ መዳረሻን ሊያቀርብ ይችላል። በዚህ ሁኔታ የውሂብ ሂደት የሚከናወነው በተመሰጠሩ ቻናሎች ላይ የተላለፉ መረጃዎችን በሚተነተንበት ጊዜ በተመሳሳይ መንገድ ነው ፣ በዚህ ሁኔታ ውስጥ ብቻ የተተነተነው መረጃ አይደለም ፣ ግን በአገልጋዩ የቀረበው የምስክር ወረቀት።

የደብዳቤ ትራፊክ ማጣሪያ

ኢሜል በሚጠቀሙበት ጊዜ ድርጅቶች ለገቢ እና ወጪ ትራፊክ ደህንነት የመስጠት አስፈላጊነት ይገጥማቸዋል። ግን ለእያንዳንዱ አቅጣጫ የተፈቱት ተግባራት በጣም የተለያዩ ናቸው. ወደ ውስጥ የሚገቡ ትራፊክ ማልዌር፣ ማስገር እና አይፈለጌ መልእክት መቆጣጠር አለባቸው፣ ወደ ውጭ የሚላኩ መልዕክቶች ደግሞ ወደ መፍሰስ ሊያመራ የሚችል ይዘት ቁጥጥር ሊደረግባቸው ይገባል። ጠቃሚ መረጃ, የተበላሹ ቁሳቁሶች ስርጭት እና የመሳሰሉት.

በገበያ ላይ ያሉ አብዛኛዎቹ ምርቶች የገቢ ትራፊክ ቁጥጥርን ብቻ ይሰጣሉ. ይህ የሚደረገው ከፀረ-ቫይረስ ስርዓቶች ጋር በመቀናጀት እና ከአይፈለጌ መልዕክት እና ማስገር ላይ የተለያዩ የመከላከያ ዘዴዎችን በመተግበር ነው. አብዛኛዎቹ እነዚህ ተግባራት በኢሜል ደንበኞች ውስጥ የተገነቡ ናቸው, ነገር ግን ችግሩን ሙሉ በሙሉ መፍታት አይችሉም.

ከማስገር መከላከል አብዛኛውን ጊዜ የሚደረጉት የተቀበሉትን የኢሜይል መልዕክቶች አሁን ካለው የድረ-ገጽ አድራሻዎች እና መልዕክቶች የውሂብ ጎታ ጋር በማወዳደር ነው። እንደነዚህ ያሉ የውሂብ ጎታዎች በሶፍትዌር አቅራቢዎች ይሰጣሉ.

በአሁኑ ጊዜ ተጠቃሚዎችን ከአይፈለጌ መልዕክት ለመጠበቅ ብዙ መንገዶች አሉ፡-

  • የተቀበሉትን መልዕክቶች አሁን ካለው የመልእክት ዳታቤዝ ጋር ማወዳደር። ሲወዳደር መጠቀም ይቻላል የተለያዩ ቴክኒኮችአጠቃቀምን ጨምሮ የጄኔቲክ አልጎሪዝምቁልፍ ቃላትን የተዛቡ ቢሆኑም እንኳ እንዲገለሉ የሚያስችልዎ;
  • የመልእክቶችን ተለዋዋጭ በይዘታቸው መከፋፈል። ያልተፈለገ የደብዳቤ ልውውጥ መኖሩን በጣም ውጤታማ በሆነ መንገድ እንዲያውቁ ያስችልዎታል። ይህንን ዘዴ ለመቋቋም አይፈለጌ መልእክት አከፋፋዮች በምስል መልክ መልእክቶችን ከውስጥ ጽሁፍ እና/ወይም ከመዝገበ-ቃላት ስብስብ የቃላት ስብስቦችን ይጠቀማሉ ይህም የእነዚህን ስርዓቶች አሠራር የሚያደናቅፍ ድምጽ ይፈጥራል። ነገር ግን፣ ወደፊት በምስሎች ውስጥ ጽሑፍን የሚያውቁ እና ይዘታቸውን የሚወስኑ ጸረ-አይፈለጌ መልዕክት ስርዓቶች ሊኖሩ ይችላሉ።
  • ግራጫ፣ ነጭ እና ጥቁር የመዳረሻ ዝርዝሮች ከሚታወቁ ወይም ካልታወቁ ጣቢያዎች የኢሜይል መልዕክቶችን የመቀበል ፖሊሲን ለመግለጽ ያስችሉዎታል። በብዙ አጋጣሚዎች ግራጫ ዝርዝሮችን መጠቀም አይፈለጌ መልእክት በሚልክ ሶፍትዌር ልዩ አሠራር ምክንያት ያልተፈለጉ መልዕክቶች እንዳይተላለፉ ይረዳል. የተከለከሉ መዝገቦችን የመዳረሻ ዝርዝሮችን ለማስቀጠል፣ ከመላው አለም በመጡ የተጠቃሚ መልዕክቶች ላይ ተመስርተው በአስተዳዳሪው የሚተዳደሩ ሁለቱም የአካባቢ የውሂብ ጎታዎች እና የአለምአቀፍ የውሂብ ጎታዎች ጥቅም ላይ ሊውሉ ይችላሉ። ይሁን እንጂ የአለምአቀፍ የውሂብ ጎታዎችን መጠቀም "ጥሩ" የመልዕክት አገልጋዮችን የያዙትን ጨምሮ ሁሉም አውታረ መረቦች በእነሱ ውስጥ ሊወድቁ እንደሚችሉ አደጋ ላይ ይጥላል.

የመረጃ ፍሳሾችን ለመዋጋት, በጣም የተለያዩ መንገዶችውስብስብ በሆነ የማጣሪያ ፖሊሲ መሠረት የመልእክቶችን መጥለፍ እና ጥልቅ ትንተና ላይ የተመሠረተ። በዚህ ሁኔታ የፋይል ዓይነቶችን ፣ ቋንቋዎችን እና የጽሑፍ ኢንኮዲንግዎችን በትክክል መወሰን እና የሚተላለፉ መልዕክቶችን የትርጉም ትንተና ማካሄድ ያስፈልጋል ።

ሌላው የደብዳቤ ማጣሪያ ሲስተሞች ኢንክሪፕትድ የተደረጉ የመልእክት ዥረቶችን መፍጠር ሲሆን ስርዓቱ መልእክቱን በራስ ሰር የሚፈርምበት ወይም የሚያመሰጥርበት ሲሆን በሌላኛው የግንኙነቱ ጫፍ ላይ ውሂቡ በራስ ሰር ዲክሪፕት ይደረጋል። ሁሉንም የወጪ መልእክቶች ለማስኬድ ከፈለጉ ይህ ተግባር በጣም ምቹ ነው ፣ ግን ተቀባዩ በተመሰጠረ ቅጽ መድረስ አለበት።

ፈጣን መልዕክቶችን በማጣራት ላይ

የፈጣን መልእክት መላላኪያ መሳሪያዎች ቀስ በቀስ በብዙ ኩባንያዎች ውስጥ በንቃት ጥቅም ላይ የሚውሉ መሳሪያዎች እየሆኑ ነው። ከድርጅቶች ሰራተኞች እና/ወይም ደንበኞች ጋር ፈጣን መስተጋብር ይሰጣሉ። ስለዚህ፣ ከሌሎች ነገሮች በተጨማሪ፣ የመረጃ ፍሰትን የሚያሰራጩት መሳሪያዎች መፈጠር፣ የሚተላለፉ መረጃዎችን ለመከታተል የሚረዱ መሳሪያዎች መፈጠሩ ፍፁም ተፈጥሯዊ ነው።

በአሁኑ ጊዜ ለፈጣን መልእክት በብዛት ጥቅም ላይ የዋሉት ፕሮቶኮሎች MSN (ማይክሮሶፍት ኔትወርክ)፣ AIM (AOL Instant Messaging)፣ ያሁ! ቻት፣ ጀበር እና የኮርፖሬት አጋሮቻቸው የማይክሮሶፍት ላይቭ ኮሙኒኬሽን አገልጋይ (LCS)፣ IBM SameTime እና Yahoo Corporate Messaging Server ፕሮቶኮሎች ናቸው። አሁን በAOL ባለቤትነት የተያዘው እና ከ AIM ጋር ተመሳሳይ ፕሮቶኮልን የሚጠቀመው የICQ ስርዓት በሲአይኤስ ውስጥ ተስፋፍቷል። እነዚህ ሁሉ ስርዓቶች አንድ አይነት ነገር ያደርጋሉ - መልዕክቶችን (በሁለቱም በአገልጋዩ እና በቀጥታ) እና ፋይሎችን ያስተላልፉ።

አሁን ሁሉም ማለት ይቻላል ከኮምፒዩተር ወደ ኮምፒዩተር እና/ወይም ወደ መደበኛ ስልኮች የመደወል ችሎታ አላቸው ይህም ለቁጥጥር ስርዓቶች አንዳንድ ችግሮች ይፈጥራል እና ሙሉ ፕሮክሲ ሰርቨሮችን ለመተግበር የቪኦአይፒ ድጋፍ ያስፈልገዋል።

በተለምዶ የአይኤም ትራፊክ ቁጥጥር ምርቶች የሚተላለፉትን መረጃዎች የሚተነተን እና የተከለከሉ መረጃዎችን ማስተላለፍን የሚያግድ እንደ አፕሊኬሽን መግቢያ በር ነው። ነገር ግን፣ በአገልጋዩ ደረጃ አስፈላጊውን ፍተሻ የሚያካሂዱ በልዩ የIM አገልጋዮች መልክ አተገባበርም አሉ።

የ IM ትራፊክን ለመቆጣጠር በጣም የታወቁ ምርቶች ተግባራት፡-

  • የግለሰብ ፕሮቶኮሎችን በመጠቀም የመዳረሻ መቆጣጠሪያ;
  • ጥቅም ላይ የዋሉ ደንበኞች ቁጥጥር, ወዘተ.
  • ለግል ተጠቃሚዎች የመዳረሻ መቆጣጠሪያ፡-
    • ተጠቃሚው በኩባንያው ውስጥ ብቻ እንዲገናኝ መፍቀድ;
    • ተጠቃሚው ከኩባንያው ውጭ ከተወሰኑ ተጠቃሚዎች ጋር ብቻ እንዲገናኝ መፍቀድ;
  • የሚተላለፉ ጽሑፎችን መቆጣጠር;
  • የፋይል ማስተላለፍ ቁጥጥር. የመቆጣጠሪያ ዕቃዎች የሚከተሉት ናቸው:
    • የፋይል መጠን;
    • የፋይል አይነት እና / ወይም ቅጥያ;
  • የውሂብ ማስተላለፍ አቅጣጫ;
  • የተንኮል አዘል ይዘት መኖሩን መከታተል;
  • የ SPIM ትርጉም;
  • ለቀጣይ ትንታኔ የተላለፈውን መረጃ ማስቀመጥ.

በአሁኑ ጊዜ የሚከተሉት ምርቶች ፈጣን መልዕክቶችን ማስተላለፍ እንዲቆጣጠሩ ያስችሉዎታል፡

  • CipherTrust IronIM በ Secure Computing። ይህ ምርት AIM፣ MSN፣ Yahoo! ፕሮቶኮሎችን ይደግፋል። ውይይት፣ ማይክሮሶፍት LCS እና IBM SameTime። ይህ አሁን በጣም የተሟሉ መፍትሄዎች አንዱ ነው;
  • IM አስተዳዳሪ ከSymantec (በ IMLogic የተሰራ፣ በSymante የተገኘ)። ይህ ምርት የሚከተሉትን ፕሮቶኮሎች ይደግፋል - Microsoft LCS፣ AIM፣ MSN፣ IBM SameTime፣ ICQ እና Yahoo! ውይይት;
  • የማይክሮሶፍት አንቲጅን ለፈጣን መልእክት እንዲሁ በሁሉም ታዋቂ የፈጣን መልእክት ፕሮቶኮሎች እንዲሰሩ ይፈቅድልዎታል።
  • የድር ማጠቢያ ፈጣን መልእክት ማጣሪያ፣ ከአስተማማኝ ኮምፒውተር።

የሌሎች ኩባንያዎች ምርቶች (ScanSafe, ContentKeeper) ከላይ ከተዘረዘሩት ያነሰ አቅም አላቸው. ሁለት የሩሲያ ኩባንያዎች - ግራንድ ፕሪክስ (SL-ICQ ምርት) እና Mera.ru (Sormovich ምርት) - የ ICQ ፕሮቶኮልን በመጠቀም የመልእክቶችን ስርጭት ለመከታተል ምርቶችን እንደሚያቀርቡ ልብ ሊባል ይገባል።

የቪኦአይፒ ማጣሪያ

የድምጽ መረጃን በኮምፒውተሮች መካከል ለማስተላለፍ (VoIP over IP (VoIP) ተብሎም ይጠራል) ታዋቂነት እያደገ መምጣቱ የዚህ መረጃ ማስተላለፍን ለመቆጣጠር እርምጃዎችን መውሰድ አስፈላጊ ያደርገዋል። ከኮምፒዩተር ወደ ኮምፒውተር እና/ወይም ወደ መደበኛ ስልኮች ለመደወል የተለያዩ አተገባበርዎች አሉ።

እንደነዚህ ያሉ መረጃዎችን ለመለዋወጥ ደረጃቸውን የጠበቁ ፕሮቶኮሎች አሉ፣ እነሱም የSession Instatiation Protocol (SIP)፣ በ IETF ተቀባይነት ያለው እና H.323፣ በ ITU የተዘጋጀ። እነዚህ ፕሮቶኮሎች ክፍት ናቸው፣ ይህም ለማስኬድ ያስችላል።

በተጨማሪም, ክፍት ሰነዶች በሌላቸው በተወሰኑ ኩባንያዎች የተዘጋጁ ፕሮቶኮሎች አሉ, ይህም ከእነሱ ጋር አብሮ መስራት በጣም አስቸጋሪ ያደርገዋል. በጣም ተወዳጅ ከሆኑት አተገባበር አንዱ ስካይፕ ነው, እሱም በዓለም ዙሪያ ሰፊ ተወዳጅነት አግኝቷል. ይህ ስርዓት በኮምፒውተሮች መካከል ለመደወል፣ ወደ መደበኛ ስልክ እና ተንቀሳቃሽ ስልኮች ለመደወል እና ከመደበኛ ስልክ እና ከሞባይል ስልክ ጥሪዎችን ለመቀበል ያስችላል። ውስጥ የቅርብ ጊዜ ስሪቶችየቪዲዮ መረጃ የመለዋወጥ ችሎታ ይደገፋል.

አብዛኛዎቹ በአሁኑ ጊዜ የሚገኙ ምርቶች በሁለት ምድቦች ሊከፈሉ ይችላሉ.

  • የቪኦአይፒ ትራፊክን ለመለየት እና ለማገድ የሚያስችሉ ምርቶች;
  • የVoIP ትራፊክን መለየት፣መያዝ እና መተንተን የሚችሉ ምርቶች።
  • በመደበኛ የኤችቲቲፒ ትራፊክ ውስጥ የታሸገውን የVoIP ትራፊክን (SIP እና Skype)ን ለመለየት እና ለመፍቀድ ወይም ለመከልከል የሚያስችሉዎ የዶልፊያ ምርቶች፤
  • የቬርሶ ቴክኖሎጂ ምርቶች;
  • ይህ ችሎታ ያላቸው የተለያዩ አይነት ፋየርዎል.
  • ምርት የሩሲያ ኩባንያ"ሶርሞቪች" በ H.323 እና በ SIP ፕሮቶኮሎች የሚተላለፉ የድምፅ መረጃዎችን ለመያዝ, ለመተንተን እና ለማከማቸት ይደግፋል;
  • የክፍት ምንጭ ቤተ-መጽሐፍት ኦሬካ () የድምፅ ትራፊክን ምልክት ማድረጊያ ክፍልን እንዲወስኑ እና የተላለፈውን መረጃ እንዲይዙ ይፈቅድልዎታል ፣ ከዚያ በኋላ በሌሎች መንገዶች ሊተነተን ይችላል ።
  • በቅርብ ጊዜ በ ERA IT Solutions AG የተሰራ ምርት በስካይፕ የሚተላለፈውን የቮይፒ ትራፊክ ለመጥለፍ እንደሚፈቅድ ይታወቃል። ነገር ግን እንደዚህ አይነት ቁጥጥር ለማድረግ, ስካይፕ በሚሰራበት ኮምፒተር ላይ ልዩ ደንበኛን መጫን ያስፈልግዎታል.

አቻ-ለ-አቻ ማጣራት።

በሠራተኞች የተለያዩ የአቻ ለአቻ (p2p) አውታረ መረቦችን መጠቀም የሚከተሉትን ድርጅቶች ላይ ስጋት ይፈጥራል።

  • የተንኮል ኮድ ስርጭት;
  • የመረጃ መፍሰስ;
  • የቅጂ መብት ያለው መረጃ ማሰራጨት, ህጋዊ እርምጃን ሊያስከትል ይችላል;
  • የጉልበት ምርታማነት መቀነስ;

በአቻ-ለ-አቻ ቅርጸት የሚሰሩ ብዙ ቁጥር ያላቸው አውታረ መረቦች አሉ። ተጠቃሚዎችን ለማስተባበር የሚያገለግሉ ማእከላዊ አገልጋዮች ያሏቸው ኔትወርኮች አሉ፣ እና ሙሉ በሙሉ ያልተማከለ አውታረ መረቦች አሉ። በሁለተኛው ጉዳይ ላይ በተለይም እንደ ፋየርዎል ያሉ መደበኛ መሳሪያዎችን በመጠቀም ለመቆጣጠር በጣም አስቸጋሪ ናቸው.

ይህንን ችግር ለመፍታት ብዙ ኩባንያዎች የ p2p ትራፊክን ለመለየት እና ለማስኬድ የሚያስችሉ ምርቶችን እየፈጠሩ ነው። የp2p ትራፊክን ለማስኬድ የሚከተሉት መፍትሄዎች አሉ።

  • p2pን እና ፈጣን መልእክትን የሚያስተናግድ SurfControl ፈጣን መልእክት ማጣሪያ;
  • የዌብሴንስ ኢንተርፕራይዝ ጥቅል ለተጠቃሚዎች የ p2p ትራፊክን ለመቆጣጠር መሳሪያዎችን ይሰጣል።
  • የድር ማጠቢያ ፈጣን መልእክት ማጣሪያ የተለያዩ p2p አውታረ መረቦችን መድረስን እንድትቆጣጠር ይፈቅድልሃል።

የእነዚህ ወይም ሌሎች እዚህ ያልተዘረዘሩ ምርቶች አጠቃቀም ከተጠቃሚዎች የp2p አውታረ መረቦች መዳረሻ ጋር የተጎዳኙትን አደጋዎች በእጅጉ ይቀንሳል።

የተዋሃደ ስጋት አስተዳደር

የተዋሃደ የስጋት አስተዳደር ጽንሰ-ሀሳብን የሚያከብሩ መፍትሄዎች በብዙ የደህንነት አቅራቢዎች ይሰጣሉ። እንደ አንድ ደንብ, እነሱ የተገነቡት በፋየርዎል መሰረት ነው, ይህም ከዋና ዋና ተግባራት በተጨማሪ የይዘት ማጣሪያ ተግባራትን ያከናውናል. በተለምዶ እነዚህ ባህሪያት ጣልቃ መግባትን፣ ተንኮል አዘል ኮድ እና ያልተፈለጉ መልዕክቶችን በመከላከል ላይ ያተኩራሉ።

አብዛኛዎቹ እነዚህ ምርቶች በኢሜል እና የበይነመረብ ትራፊክን ለማጣራት መፍትሄዎችን ሙሉ በሙሉ መተካት በማይችሉ የሃርድዌር እና የሶፍትዌር መፍትሄዎች መልክ የተተገበሩ ናቸው ፣ ምክንያቱም እነሱ የሚሰሩት በተወሰኑ ፕሮቶኮሎች በተሰጡ ችሎታዎች ብቻ ነው። እነሱ በተለምዶ በተለያዩ ምርቶች ላይ የተግባር ድግግሞሽን ለማስወገድ እና ሁሉም የመተግበሪያ ፕሮቶኮሎች በተመሳሳይ በሚታወቀው የስጋት ዳታቤዝ መሰረት መሰራታቸውን ለማረጋገጥ ያገለግላሉ።

የተዋሃደ የዛቻ አስተዳደር ጽንሰ-ሀሳብ በጣም ታዋቂ መፍትሄዎች የሚከተሉት ምርቶች ናቸው

  • SonicWall Gateway ጸረ-ቫይረስ፣ ጸረ-ስፓይዌር እና ጣልቃ ገብነት መከላከያ አገልግሎት በSMTP፣ POP3፣ IMAP፣ HTTP፣ FTP፣ NetBIOS፣ Instant Messaging ፕሮቶኮሎች እና የድምጽ እና ቪዲዮ መረጃዎችን ለማስተላለፍ የሚያገለግሉ ብዙ የዥረት ፕሮቶኮሎች ጸረ-ቫይረስ እና ሌሎች ጥበቃዎችን ይሰጣል። ;
  • እንደ ሶፍትዌር እና ሃርድዌር ሲስተሞች የተነደፉ ተከታታይ ISS Proventia Network Multi-Function የደህንነት መሳሪያዎች ተንኮል አዘል ኮድን, ያልተፈለጉ መልዕክቶችን እና ጣልቃገብነቶችን ያግዱ. በማድረስ ውስጥ ተካትቷል። ትልቅ ቁጥርቼኮች (የቪኦአይፒን ጨምሮ) በተጠቃሚው ሊሰፋ የሚችል;
  • ደህንነቱ የተጠበቀ የኮምፒውቲንግ የኔትወርክ ጌትዌይ ደህንነት ሃርድዌር መድረክ ከተንኮል አዘል ኮድ እና ያልተፈለጉ መልዕክቶች ከመጠበቅ በተጨማሪ የቪፒኤን ድጋፍ አለው። ይህ መድረክ ሁሉንም ማለት ይቻላል ደህንነቱ የተጠበቀ የኮምፒዩቲንግ መፍትሄዎችን ያጣምራል።

ሌሎች ምርቶች አሉ, ነገር ግን ከላይ የተዘረዘሩት በሰፊው ይገኛሉ.

የውሂብ መጥለፍ

ህጋዊ መጥለፍ ሁልጊዜ ማለት ይቻላል የሚተላለፉ መረጃዎችን ለመሰብሰብ እና ለመተንተን በስለላ ኤጀንሲዎች ጥቅም ላይ ይውላል። ይሁን እንጂ ከቅርብ ጊዜ ወዲህ የውሂብ መጥለፍ ጉዳይ (የኢንተርኔት ትራፊክ ብቻ ሳይሆን ቴሌፎን እና ሌሎች ዓይነቶች) በፀረ-ሽብርተኝነት ትግል ውስጥ በጣም አስፈላጊ ሆኗል. እንደነዚህ ያሉትን ስርዓቶች ሁልጊዜ የሚቃወሙ ግዛቶች እንኳን የመረጃ ልውውጥን ለመቆጣጠር እነሱን መጠቀም ጀመሩ.

የተለያዩ የዳታ አይነቶች ተጠልፈው ብዙ ጊዜ በከፍተኛ ፍጥነት በሚተላለፉ ቻናሎች የሚተላለፉ በመሆናቸው ለእንደዚህ አይነት ስርዓቶች ትግበራ ዳታ ለመያዝ እና ለማጣራት ልዩ ሶፍትዌር እና የተሰበሰበውን መረጃ ለመተንተን የተለየ ሶፍትዌር ያስፈልገዋል። ስለዚህ፣ የአንድ የተወሰነ ፕሮቶኮል ይዘት ለማጣራት ሶፍትዌር መጠቀም ይቻላል።

ምናልባትም ከእነዚህ ስርዓቶች ውስጥ በጣም ዝነኛ የሆነው በዩናይትድ ስቴትስ እና በእንግሊዝ ውስጥ በተለያዩ ዲፓርትመንቶች ፍላጎቶች ውስጥ መረጃን ለመጥለፍ ለረጅም ጊዜ ጥቅም ላይ የዋለው የአንግሎ አሜሪካን ኢቼሎን ስርዓት ነው ።

መካከል የሩሲያ ምርቶችየመልእክት ፣ የኦዲዮ እና የበይነመረብ ትራፊክን ለመያዝ እና ለመተንተን የሚያስችልዎትን የሶርሞቪች ኩባንያ መፍትሄዎችን መጥቀስ እንችላለን።

የኩባንያው ምርቶች "Jet Infosystems"

Jet Infosystems በይዘት ማጣሪያ ገበያ ውስጥ ከስድስት ዓመታት በላይ ሲሰራ ቆይቷል። የኢሜል ትራፊክን በማጣራት ስርዓት ተጀምሯል ፣ ከዚያ እድገቶች ወደ ሌሎች የይዘት ማጣሪያ አተገባበር አካባቢዎች ተዛወሩ እና ኩባንያው እዚያ አያቆምም።

ባለፉት ስድስት ወራት ውስጥ ከኩባንያው የይዘት ማጣሪያ ምርቶች ጋር የተያያዙ በርካታ ክስተቶች ነበሩ። ስለ ነው።ስለ አራተኛው የዶዞር-ጄት የመልእክት መልእክት ክትትል እና መዝገብ ቤት (ኤስኤምኤፒ) እትም መለቀቅ እና ሁለተኛው የዶዞር-ጄት የድር ትራፊክ ቁጥጥር ስርዓት (ኤስ.ቪ.ቲ.) እትም እድገት ጅምር። ሁለቱም ምርቶች ከቀደምት ስሪቶች ጋር ሲነፃፀሩ ብዙ ልዩነቶች እና ፈጠራዎች አሏቸው።

ከላይ ከተጠቀሱት ምርቶች በተጨማሪ ኩባንያው ከይዘት ማጣሪያ ችግሮች ጋር የተያያዙ ሌሎች ሶፍትዌሮችን አዘጋጅቷል - የውሂብ አይነት ፍቺ ቤተ-መጻሕፍት እና የውሂብ አይነት ፍቺ እና የሎተስ / ሴርቤሩስ ማራገፊያ ሞጁል.

SMAP "ዶዞር-ጄት"

ስለዚህ፣ በአራተኛው የDozor-Jet SMAP ስሪት፣ ተጨማሪ የሚሰጡ አዳዲስ ባህሪያት ተተግብረዋል። ከፍተኛ ደረጃየደብዳቤ ፍሰቶችን ማጣራት. ስርዓቱን የሚነኩ ለውጦች በበርካታ ክፍሎች ሊከፈሉ ይችላሉ-

  • አጠቃላይ ለውጦች;
  • የማጣሪያ ንዑስ ስርዓት ለውጦች;
  • የቁጥጥር ንዑስ ስርዓት ለውጦች;
  • የማስፋፊያ ሞጁሎች ለውጦች.

አንዳንድ ለውጦች ይህን ምርት ከሌሎች ኩባንያዎች ከሚቀርቡት ይለያሉ። ይህ በሚመለከታቸው ክፍሎች ውስጥ ይብራራል.

ወደ አዲስ ስሪት የሚደረግ ሽግግር የሚከናወነው የተቀመጡትን የማጣሪያ ፖሊሲዎች ሳያጡ ነው - የውሂብ ፍልሰት መሳሪያዎች እና አጠቃቀማቸው ላይ ሰነዶች ለዚህ ዓላማ ተዘጋጅተዋል.

ስለ SMAP "Dozor-Jet" ተጨማሪ መረጃ በ Jet Infosystems ኩባንያ የምርት ድረ-ገጽ ላይ ይገኛል፡ http://www.jetsoft.ru/ ወይም ከሌሎች የጄት መረጃ ቡለቲን እትሞች የኤሌክትሮኒክስ ስሪት፡.

አጠቃላይ ለውጦች

አጠቃላይ ለውጦች ሁሉንም የስርአቱን ክፍሎች የሚነኩ ያካትታሉ፡ ለምሳሌ፡-

  • የዩኒኮድ ድጋፍ - ሁሉም የስርዓቱ ክፍሎች ዩኒኮድን እንደ ውስጣዊ ውሂብ ኢንኮዲንግ ይጠቀማሉ። ይህ ለውጥ ስርዓቱን በብዙ ቋንቋዎች አከባቢዎች ውስጥ ጥቅም ላይ እንዲውል እና የተለያዩ ቋንቋዎችን ለመልእክት ማቀናበሪያ እና ለተጠቃሚው በይነገጽ እንዲረዳ ያስችለዋል። የቁጥጥር ንዑስ ስርዓቱን ቋንቋ ወዲያውኑ መቀየር ይቻላል. በአሁኑ ጊዜ ሩሲያኛ, እንግሊዝኛ እና ጃፓንኛ ቋንቋዎችን ይደግፋል;
  • የውሂብ ጎታው ንድፍ እንደገና ተዘጋጅቷል, ይህም ወደ ማህደሩ ውስጥ መልዕክቶችን የመጨመር ፍጥነት ለመጨመር እና በማህደሩ ውስጥ ፍለጋዎችን ለማፋጠን አስችሏል;
  • መልዕክቶችን መላክ ወደ የተለየ ንዑስ ስርዓት ተለያይቷል ፣ ይህ የመልእክት ማቀናበሪያ አስተማማኝነትን ጨምሯል እና ከውጫዊ የመልእክት ስርዓቶች ጋር ቀለል ያለ ውህደትን ጨምሯል ።
  • ስርዓቱ አሁን በብዛት ጥቅም ላይ የዋሉ ሁኔታዎችን፣ ባንዲራዎችን እና ሌሎች የማጣሪያ ፖሊሲዎችን ከያዙ መደበኛ ፖሊሲዎች ጋር አብሮ ይመጣል።
  • Oracle 10g እና PostgreSQL 8.x እንደ ዳታቤዝ ያገለግላሉ፣ ይህም የውሂብ ጎታ አገልጋዮችን መስፈርቶች በከፍተኛ ሁኔታ ሳይቀይሩ የማከማቻ መጠኖችን ለመጨመር አስችሏል። በተጨማሪም፣ Oracle DBMS ን ለማይጠቀሙ ኢንተርፕራይዞች ከማይክሮሶፍት SQL አገልጋይ ጋር መስተጋብር ለመፍጠር በአሁኑ ጊዜ በሞጁል ላይ እየተሰራ ነው።

እነዚህ ለውጦች በስርዓቱ አርክቴክቸር ላይ ከፍተኛ ተጽዕኖ አሳድረዋል እና በቀደሙት ስሪቶች ውስጥ የነበሩትን አብዛኛዎቹን ገደቦች እና ጉድለቶች አስወግደዋል።

የማጣሪያ ንዑስ ስርዓት ለውጦች

በማጣሪያ ንዑስ ስርዓት ላይ የተደረጉ ለውጦች በስርዓት አፈፃፀም ላይ ከፍተኛ ተጽዕኖ አሳድረዋል. እነዚህም የሚከተሉትን ያካትታሉ:

  • አዲሱ የፊደል ተንታኝ ፊደላትን እና ዕቃዎችን “ሰነፍ” የሚፈታበትን ዘዴ ተግባራዊ ያደርጋል። ይህ ዘዴ ምርታማነትን በከፍተኛ ሁኔታ ይጨምራል, ምክንያቱም የመልዕክቱ እና የእቃዎቹ እቃዎች የሚከፈቱት ተገቢው ሁኔታ ሲሟላ ብቻ ነው (የፋይል አይነት, በፋይሉ ውስጥ ያለው ጽሑፍ መኖሩን, የማሸግ ስህተቶች መኖር).
  • አዲሱ ዓይነት ማወቂያ ስርዓት በጣም በትክክል የሚተላለፉ መረጃዎችን ዓይነቶች ለመወሰን እና ተገቢውን ተቆጣጣሪዎች ለመምረጥ ያስችልዎታል.
  • ቋንቋዎችን እና ኢንኮዲንግዎችን ለመወሰን አዲሱ ስርዓት የጽሑፍ ዕቃዎችን ኢንኮዲንግ እና ቋንቋ በትክክል ይወስናል እና ወደ ማጣሪያ ንዑስ ስርዓት - ዩኒኮድ ውስጣዊ ውክልና ይቀይራቸዋል።
  • ውስጥ አዲስ ስሪትማርክ የተሳሰሩት ልክ እንደበፊቱ ከመልእክቱ ጋር ሳይሆን ከመልዕክት ነገሮች ጋር ነው፣ ይህም ይበልጥ ውስብስብ የሆኑ የማጣሪያ ፖሊሲዎችን ለመፍጠር ያስችላል፣ ለምሳሌ ሁሉም ፋይሎች የተመሰጠሩ መሆናቸውን ወይም የትኛው ፋይል የመፍቻ ስህተት እንደፈጠረ ይወስኑ።
  • በማጣሪያ ንዑስ ስርዓት ውስጥ አዲስ የማጣሪያ ሁኔታዎች ታይተዋል፡-
    • የቀኑን ሰዓት የመፈተሽ ሁኔታ - የዘገየ የመልእክት አቅርቦትን ተግባራዊ ለማድረግ ያስችላል ፣ ለአንዳንዶቹ ዓይነቶች ፣ ለምሳሌ ፣ ኦዲዮ እና ቪዲዮ መረጃ ያላቸው ፋይሎችን የያዙ ።
    • የሳምንቱን ቀን ለመፈተሽ ቅድመ ሁኔታ በስራ ቀናት ውስጥ ያልተለመደ እንቅስቃሴን ለመለየት ጥቅም ላይ ሊውል ይችላል.
  • አዳዲስ እርምጃዎች እንዲሁ ተተግብረዋል፡-
    • የዘገየ የደብዳቤ መላኪያ - ብዙውን ጊዜ እንደ የደብዳቤው መጠን ወይም የመላክ ጊዜ ካሉ ሌሎች ሁኔታዎች ጋር ተያይዞ ጥቅም ላይ ይውላል ፣ እና ደብዳቤዎች ከተወሰነ ጊዜ በኋላ መላካቸውን ያረጋግጣል ፣
    • ቅድሚያ የሚሰጠው የፖስታ መላኪያ የተወሰኑ የፖስታ ዓይነቶችን በፍጥነት ማድረስ ያረጋግጣል።
  • አዲስ ማሸጊያዎች እና መቀየሪያዎች፡-
    • ለ 7zip, deb, rpm እና cpio ማህደሮች ተጨማሪ ድጋፍ;
    • የጽሑፍ ፋይል ተንታኝ ታክሏል። ይህ መገልገያ በተሳሳተ መንገድ የተላኩ ፊደላትን እና ተጠቃሚዎች ስርዓቱን ለማታለል የተላለፉ መረጃዎችን ለመመስጠር ሲሞክሩ እነዚያን ጉዳዮች በትክክል ያስተናግዳል።
    • ፋይሎች, ራር, ከሌሎች ዓይነቶች ፋይሎች ጋር ተያይዟል - MS Word, tiff, jpeg እና ሌሎች በትክክል ይካሄዳሉ;
    • የጽሑፍ አስተያየቶችን ከሁሉም ዓይነት ማህደሮች እና mp3 ፋይሎች።
  • የጸረ-ቫይረስ ድጋፍ አሁን የሚተገበረው በ ICAP ፕሮቶኮል ብቻ ሲሆን ይህም የሚከተሉትን ጸረ-ቫይረስ መጠቀም ያስችላል፡- Symantec፣ Trendmicro፣ DrWeb፣ Clamav (የ c-icap ፕሮግራምን በመጠቀም)፣ የ Kaspersky ICAP Server እና ሌሎች የ ICAP ድጋፍ ያላቸው።
  • የመልዕክት ቅድመ-ሂደት ሞጁሎችን ማገናኘት ተችሏል, እና አሁን የሶስተኛ ወገን ፀረ-አይፈለጌ መልዕክት ስርዓቶች መልዕክቶችን ለማስኬድ ጥቅም ላይ ሊውሉ ይችላሉ.

የቁጥጥር ንዑስ ስርዓት ለውጦች

የስርዓት አስተዳደር በይነገጽ አስደናቂ ለውጦችን አድርጓል። ተቀብሏል። አዲስ ንድፍ, የአጃክስ ቴክኖሎጂ ለትግበራው ጥቅም ላይ ውሏል, ይህም ለስርዓቱ የተጠቃሚ እርምጃዎች ምላሽ ፍጥነት ጨምሯል. የአዲሱ የተጠቃሚ በይነገጽ አጠቃላይ እይታ በ ላይ ቀርቧል።

ምስል 4. የስርዓቱ የተጠቃሚ በይነገጽ አጠቃላይ እይታ

  • የደብዳቤ መልእክት ማህደር ክፍልፋይ ሞዱልየተሻለ የክፍል አያያዝን ለማቅረብ እና አውቶማቲክ የክፍል አስተዳደርን ለማስቻል ሙሉ በሙሉ በአዲስ መልክ ተዘጋጅቷል።
  • የመልሶ ግንባታ ሞጁልአዲስ ባህሪያትን ለመጠቀም እንደገና የተፃፈ - አሁን በደብዳቤው ክፍል ላይ ብቻ ሳይሆን በዚህ ክፍል ላይ በተቀመጡት ምልክቶች ላይ በመመርኮዝ የፊደሎችን ክፍሎች መሰረዝ ይችላሉ ።
  • የሙሉ ጽሑፍ መዝገብ ፍለጋ ሞዱልአሁን በመሠረታዊ ስርዓት አቅርቦት ውስጥ ተካትቷል.
  • ዲጂታል ፊርማ ድጋፍ ሞጁልየደብዳቤውን አሃዛዊ ፊርማ ማረጋገጥ, የዲጂታል ፊርማውን በደብዳቤው ላይ በመጫን እና ፊደሉን በማመስጠር / ዲክሪፕት ማድረግ. GOST ን ጨምሮ የተለያዩ የኢንክሪፕሽን ስልተ ቀመሮች ይደገፋሉ።
  • SKVT "ዶዞር-ጄት"

    የዌብ ትራፊክ ቁጥጥር ስርዓት (SCVT) "Dozor-Jet" በአንጻራዊነት አዲስ የኩባንያው ምርት ነው, ነገር ግን በተጠቃሚዎች መካከል ቀድሞውኑ እራሱን አረጋግጧል. ከተለቀቀ አንድ ዓመት ተኩል አልፏል፤ በአሁኑ ጊዜ የሁለተኛው የዶዞር-ጄት ኤስኬቪቲ ስሪት ንቁ ልማት በመካሄድ ላይ ነው። የሚከተሉት ለውጦች ታቅደዋል፡-

    • የተጠቃሚ በይነገጹ ሥር ነቀል በሆነ መልኩ ተዘጋጅቷል፡-
      • የአጃክስ ቴክኖሎጂ የተጠቃሚዎችን ስራ ለማፋጠን ጥቅም ላይ ይውላል, በይነገጹ ከ 4 ኛ የ Dozor-Jet SMAP በይነገጽ ጋር ተመሳሳይ ይሆናል;
      • የተጠቃሚ በይነገጽ ከተለያዩ ቋንቋዎች ጋር አብሮ ለመስራት ይደግፋል - በአሁኑ ጊዜ ሩሲያኛ ፣ እንግሊዝኛ እና ጃፓንኛ ፣
      • የረዳት መገልገያዎችን ማስተዳደር (መረጃን ከመረጃ ቋት ማውረድ ፣ ምትኬ ፣ ወዘተ.) በድር በይነገጽ በኩል በፕሮግራሙ መሠረት ሥራን የማዋቀር ችሎታ ይከናወናል ።
    • በማጣሪያ ንዑስ ስርዓት ውስጥ;
      • በማናቸውም የጥያቄው ወይም የምላሽ ራስጌዎች ማጣራት;
      • በ HTTP ፕሮቶኮል ትዕዛዞች የተጨመረ ማጣሪያ;
      • አንድ ተጠቃሚ ብዙ መመዘኛዎችን በመጠቀም ማረጋገጥ ይቻላል - ስም / የይለፍ ቃል ፣ የአይፒ አድራሻ ፣ የ MAC አድራሻ;
      • የጣቢያ ምድብ ለመመስረት ሁለቱም የጣቢያ ምድቦች ውጫዊ የውሂብ ጎታዎች እና የጣቢያ ይዘት የትርጉም ትንተና ጥቅም ላይ ይውላሉ። ስርዓቱ ከ NetStar እና ISS/Cobion የድረ-ገጽ ምድቦች የውሂብ ጎታዎች ጋር አብሮ መስራትን ይደግፋል;
      • ለ ICAP ፕሮቶኮል ድጋፍ ከፀረ-ቫይረስ ሶፍትዌር ጋር መስተጋብር ተተግብሯል;
      • በወጪ ሰነዶች ውስጥ ጽሑፍን ለመተንተን የውጭ መለወጫዎችን መጠቀም ይቻላል;
      • የተወሰኑ ሁኔታዎች ሲቀሰቀሱ ለአስተዳዳሪው የተተገበረ ማስታወቂያ;
      • የPOST ጥያቄዎች ወደ ዳታቤዝ ሊቀመጡ እና በኋላ ሊተነተኑ ይችላሉ።
    • የሪፖርት ማቅረቢያ ስርአቱ በጣም ተስተካክሏል፡-
      • አዲስ መደበኛ ሪፖርቶች ተጨምረዋል - ከፍተኛ-ኤን ተጠቃሚዎች በትራፊክ, Top-N በጣም የተጎበኙ ጣቢያዎች, Top-N በጣም በንቃት ጥቅም ላይ የዋሉ የፋይል ቅርጸቶች እና ሌሎች;
      • በጊዜ መርሐግብር ላይ ሪፖርቶችን በራስ-ሰር የማመንጨት ችሎታን ተግባራዊ ማድረግ;
      • የውጤት ውጤቶች በተለያዩ ቅርፀቶች - ኤችቲኤምኤል በምስሎች ፣ ፒዲኤፍ ፣ CSV።

    ሁለተኛው የዶዞር-ጄት SKVT እትም በ ላይ ለመልቀቅ ታቅዷል የሩሲያ ገበያበ 2007 የመጀመሪያ ሩብ.

    ፋየርዎል Z-2

    የ Z-2 ፋየርዎል የዩቲኤም ጽንሰ-ሀሳብን ተግባራዊ የሚያደርግ መሳሪያ ተብሎ ሊመደብ ይችላል። ስርዓቱ የፕሮቶኮል ተንታኞች ላሉት ሁሉም ፕሮቶኮሎች ጸረ-ቫይረስ መቃኘትን ጨምሮ የሚተላለፉ መረጃዎችን የይዘት ማጣሪያ መሰረታዊ መንገዶችን ያካትታል።

    አዲሱ እትም በኤችቲቲፒ፣ኤፍቲፒ፣ SMTP እና POP3 መግቢያ ዌይስ በ ICAP በኩል የሚተላለፉ መረጃዎችን ጸረ-ቫይረስ መቃኘትን ተግባራዊ ያደርጋል፣ ይህም ከብዙ ታዋቂ የኤቪ መፍትሄዎች ጋር በቀላሉ እንዲዋሃድ ያስችላል።

    የSMTP ፕሮቶኮል መግቢያ በር የ SPF ፕሮቶኮልን እና የግራጫሊስት ዘዴን ይደግፋል። የኤስ.ኤም.ቲ.ፒ ዥረቶችን ለማስኬድ ከሌሎች ብቃቶች ጋር በማጣመር ይህ ያልተፈለጉ መልዕክቶችን በይዘት ማጣሪያ መሳሪያዎች ከመሰራታቸው በፊት በላያቸው ላይ ያለውን ጭነት በእጅጉ ይቀንሳል።

    ተጨማሪ ባህሪያት በኤችቲቲፒ መግቢያ በር ውስጥ ባለው የይዘት አይነት ላይ በመመስረት የመተላለፊያ ይዘትን መገደብ ያካትታሉ።

    የትርጉም ስርዓት ይተይቡ

    የይዘት ማጣሪያ ምርቶችን በሚፈጥሩበት ጊዜ የውሂብ ዓይነቶችን መግለጽ ጠቃሚ ሚና ይጫወታል። ብዙ ኩባንያዎች ለዚህ ዓላማ በሰፊው ጥቅም ላይ የዋለውን የፋይል መገልገያ ይጠቀማሉ, በ UNIX መሰል ስርዓተ ክወናዎች ተጠቃሚዎች ዘንድ ይታወቃል. ነገር ግን፣ ይህ መገልገያ ወደ ተደጋጋሚ የአስተሳሰብ ስህተቶች የሚመሩ በርካታ ድክመቶች አሉት። ስለዚህ, ኩባንያው የራሱን አይነት የመወሰን ስርዓት አዘጋጅቷል, ይህም ይህን ክዋኔ በጣም ትክክለኛ ያደርገዋል.

    አዲሱ የውሂብ አይነት ፍቺ ስርዓት የሚከተሉት ችሎታዎች አሉት።

    • የውሂብ አይነት ቼኮችን ለመግለፅ ልዩ ቋንቋ በጣም ውስብስብ ቼኮችን እንዲተገብሩ ይፈቅድልዎታል. ከሚከተሉት ባህሪዎች ጋር የተሟላ የፕሮግራም ቋንቋ ነው።
      • የውሂብ አይነቶች ይደገፋሉ፡ ቁጥሮች (ትልቅ እና ትንሽ ኢንዲያን)፣ ሕብረቁምፊዎች፣ ቁምፊዎች፣ ዝርዝሮች;
      • ለብዙ ክዋኔዎች ድጋፍ - ንፅፅር, አርቲሜቲክ, ቢትዊዝ, ምክንያታዊ;
      • እየተጣራ ያለው መረጃ ቀጥተኛ እና ቀጥተኛ ያልሆነ አድራሻ ይደገፋል, ይህም ቀደም ባሉት የመተንተን ደረጃዎች ላይ በተነበበው መረጃ ላይ በመመርኮዝ መረጃን ለመተንተን ያስችላል;
      • ለሁኔታዊ መግለጫዎች ድጋፍ ሁኔታዎችን የበለጠ ተለዋዋጭ ለማድረግ ያስችልዎታል;
      • ቅርጸት ያለው ውፅዓት የውጤቶችን ውጤት እንዲቆጣጠሩ ያስችልዎታል;
      • የፍተሻ ቋንቋን የማስፋት ችሎታ በጣም ውስብስብ መዋቅሮችን እንኳን ሳይቀር ለመተንተን ያስችልዎታል.
    • ተጨማሪ የትንታኔ ሞጁሎችን ማገናኘት ይቻላል. በአሁኑ ጊዜ, የሚከተሉት ተጨማሪ የትንታኔ ሞጁሎች አሉ:
      • ለ OLE ፋይሎች ዓይነቶችን ለመወሰን ሞጁል - Microsoft Visio, Project, Word, Excel, PowerPoint;
      • ጽሑፍን ለመወሰን ሞጁል እና እሱን ለመቀየሪያ ዘዴዎች;
      • የ MS-DOS ተፈጻሚ ፋይሎችን (.com ፋይሎችን) ለማግኘት ሞጁል
    • ፊርማዎችን ወደ ሚሚ ዓይነቶች በግልፅ ማተም የመረጃ ማባዛትን ያስወግዳል (ይህም በመደበኛ የፋይል መገልገያ ውስጥ ይገኛል)።

    ለሎተስ/ሰርበርስ የውሂብ አይነት ማወቂያ እና ማራገፊያ ሞጁል

    ይህ ሞጁል የሎተስ ዶሚኖ ስርዓት አካል ሆነው የሚተላለፉ መልዕክቶችን የመተንተን ተግባራትን የሚያከናውን የሰርበርስ ሶፍትዌር ለሎተስ ዶሚኖ ተጨማሪ ነው። ይሁን እንጂ ይህ ስርዓት የሚተላለፉ መረጃዎችን ዓይነቶችን የመተንተን ችሎታ አነስተኛ ነው. ይህ ሞጁል የተፈጠረው ይህንን ችግር ለመፍታት ነው።

    ሞጁሉ የሚከተሉትን ተግባራት እንዲያከናውኑ ይፈቅድልዎታል.

    • የተፈቀዱ እና የተከለከሉ የውሂብ አይነቶች ዝርዝር መያዝ;
    • ለተፈቀዱ የውሂብ አይነቶች ተጨማሪ የማስኬጃ ትእዛዝን መግለጽ ይችላሉ። የዚህ አይነትፋይሎች፣ ለምሳሌ ማህደርን ያላቅቁ ወይም ከማይክሮሶፍት ዎርድ ፋይሎች ጽሑፍ ማውጣት።

    ሞጁሉ በማይክሮሶፍት ዊንዶውስ ኦፐሬቲንግ ሲስተም ውስጥ የሚሰራ ሲሆን በአሁኑ ጊዜ በአንድ ትልቅ የሩሲያ ባንኮች ውስጥ በተሳካ ሁኔታ ጥቅም ላይ ይውላል.

    መደምደሚያ

    የኢንፎርሜሽን ስርዓቶች እድገት ብዙ እና ተጨማሪ አዳዲስ ስጋቶች እንዲፈጠሩ ያደርጋል. ስለዚህ የይዘት ማጣሪያ ምርቶችን ማዳበር መቆየቱን ብቻ ሳይሆን አንዳንዴም አዳዲስ አስጊ ሁኔታዎችን በመተንበይ ለተጠበቁ የመረጃ ሥርዓቶች አደጋዎችን ይቀንሳል።

    የኢንተርኔት ይዘት ማስማማት ፕሮቶኮል (አርኤፍሲ፣ እንደ ኢራታ ተገዥ) የኤችቲቲፒ ፕሮክሲ (የ ICAP ደንበኛ) እንዴት የይዘት መላመድን ለውጭ ICAP አገልጋይ እንደሚሰጥ ይገልጻል። ስኩዊድን ጨምሮ በጣም ታዋቂ ፕሮክሲዎች ICAPን ይደግፋሉ። የእርስዎ መላመድ ስልተ-ቀመር በ ICAP አገልጋይ ውስጥ የሚኖር ከሆነ፣ በተለያዩ አካባቢዎች መስራት ይችላል እና በአንድ ፕሮክሲ ፕሮጄክት ወይም አቅራቢ ላይ የተመካ አይሆንም። ICAPን በመጠቀም ለአብዛኛዎቹ የይዘት ማስተካከያዎች ምንም የተኪ ኮድ ማሻሻያ አያስፈልግም።

      ጥቅምፕሮክሲ-ገለልተኛ፣ መላመድ ላይ ያተኮረ ኤፒአይ፣ ምንም የስኩዊድ ማሻሻያ የለም፣ የርቀት ማስተካከያ አገልጋዮችን ይደግፋል፣ ሊሰፋ የሚችል። Consየግንኙነት መዘግየቶች፣ የፕሮቶኮል ተግባራዊነት ገደቦች፣ ለብቻው የቆመ የ ICAP አገልጋይ ሂደት ወይም ሳጥን ያስፈልገዋል።

    አንድ ፕሮክሲ ብዙ የ ICAP አገልጋዮችን ሊደርስ ይችላል፣ እና አንድ የ ICAP አገልጋይ በብዙ ፕሮክሲዎች ሊደረስበት ይችላል። የ ICAP አገልጋይ እንደ Squid በተመሳሳይ አካላዊ ማሽን ላይ ሊኖር ወይም በርቀት አስተናጋጅ ላይ ሊሄድ ይችላል። እንደ ውቅር እና አውድ፣ አንዳንድ የ ICAP ውድቀቶች ሊታለፉ ይችላሉ፣ ይህም ለፕሮክሲ የመጨረሻ ተጠቃሚዎች እንዳይታዩ ያደርጋቸዋል።

    ICAP አገልጋዮች

    ከባዶ ሌላ የ ICAP አገልጋይ መፃፍ ሁል ጊዜ የሚቻል ቢሆንም የሚከተሉትን የ ICAP አገልጋዮች የሚፈልጓቸውን ማስተካከያዎች ለመደገፍ ሊሻሻሉ ይችላሉ። አንዳንድ የ ICAP አገልጋዮች ብጁ መላመድ ሞጁሎችን ወይም ተሰኪዎችን እንኳን ይቀበላሉ።

      የትራፊክ ቅመም (C++)

      POESIA (ጃቫ)

      (ጃቫ እና ጃቫስክሪፕት)

      የመጀመሪያው የማጣቀሻ ትግበራ በኔትወርክ አፕሊኬሽን.

    ከላይ ያለው ዝርዝር ሁሉን አቀፍ አይደለም እና እንደ ማረጋገጫ አይደለም. ማንኛውም የ ICAP አገልጋይ ልዩ ስብስብ ይኖረዋል ጥቅሞች እናበእርስዎ የማስተካከያ ፕሮጀክት አውድ ውስጥ ጉዳቶች።

    ስለ ICAP ተጨማሪ መረጃ በ ICAP መድረክ ላይ ይገኛል። የፎረሙ ድረ-ገጽ በንቃት ባይጠበቅም፣ የአባላት-ብቻ የዜና ግሩፕ አሁንም ስለ ICAP ጉዳዮች ለመወያየት ጥሩ ቦታ ነው።

    የስኩዊድ ዝርዝሮች

    Squid-3.0 እና በኋላ ከተቀናጀ የ ICAP ድጋፍ ጋር ይመጣሉ። ቅድመ-መሸጎጫ REQMOD እና RESPMOD የቬክተር ነጥቦች ይደገፋሉ፣ የጥያቄ እርካታን ጨምሮ። ስኩዊድ-2 በደንብ ባልተጠበቁ እና በጣም አስቸጋሪ የሆኑ ጥገናዎች ስብስብ በኩል የተገደበ የ ICAP ድጋፍ አለው። የስኩዊድ ገንቢዎች የ Squid-2 ICAP ስራን በይፋ እንደማይደግፉ ልብ ሊባል የሚገባው ጉዳይ ነው።

    ስኩዊድ ከ ICAP አገልጋዮች 204 (ምንም ለውጥ የለም) ምላሾችን መቀበልን ይደግፋል። ይህ በተለምዶ አገልጋዩ በኤችቲቲፒ መልእክት ላይ ምንም ማሻሻያ ለማድረግ ሲፈልግ ጥቅም ላይ ይውላል። አገልጋዩ የኤችቲቲፒ መልእክት እንደደረሰው ወደ ስኩዊድ እንዳይልክ በመከልከል የመተላለፊያ ይዘትን መቆጠብ ጠቃሚ ነው። አሉነገር ግን ስኩዊድ የ204 ምላሽ የማይቀበልበት ሁለት ሁኔታዎች፡-

    • የመክፈያው መጠን ከ 64 ኪ.ባ.
    • የመክፈያው መጠን (በቀላሉ) ሊረጋገጥ አይችልም።

    የዚህ ምክንያቱ ቀላል ነው፡ አገልጋዩ ለስኩዊድ በ204 ምላሽ ከሰጠ፣ ስኩዊድ ዋናውን የኤችቲቲፒ መልእክት ቅጂ በማህደረ ትውስታ መያዝ አለበት። እነዚህ ሁለት መሰረታዊ መስፈርቶች የስኩዊድ ማህደረ ትውስታን 204 ዎች በመደገፍ ላይ ያለውን አጠቃቀም ለመገደብ መሰረታዊ ማመቻቸት ናቸው።

    የስኩዊድ ውቅር

    ስኩዊድ 3.1

    ስኩዊድ-3.1

    icap_enable on icap_service service_req reqmod_precache bypass=1 icap://127.0.0.1:1344/ጥያቄ መላመድ_መዳረሻ አገልግሎት_req ሁሉንም icap_አገልግሎት አገልግሎት_resp respmod_precache bypass=0 icap://127.0.0.1:ponse_respresprespresprespresprespresprespresprespresprespresprespresprespas=0 icap://127.0.0.1:1344

      መላመድ_መዳረሻ

      መላመድ_አገልግሎት_ስብስብ

      icap_client_username_encode

      icap_ደንበኛ_የተጠቃሚ ስም_ራስጌ

      icap_connect_ጊዜ አልቋል

      icap_ነባሪ_አማራጮች_ttl

      አቅም_ይቻላል

      icap_io_ጊዜ አልቋል

      icap_ቋሚ_ግንኙነቶች

      icap_ቅድመ እይታ_ይነቃል።

      icap_ቅድመ እይታ_መጠን

      icap_ደንበኛ_ይላኩ

      icap_የደንበኛ_ተጠቃሚ ስም_መላክ

      icap_አገልግሎት

      icap_አገልግሎት_ውድቀት_ገደብ

      icap_አገልግሎት_የመነቃቃት_ዘግይቷል።

    ስኩዊድ 3.0

    የሚከተለው ምሳሌ Squid-3.0 ከሁለት የ ICAP አገልግሎቶች ጋር እንዲነጋገር ያዛል፣ አንደኛው ለጥያቄ እና አንድ ምላሽ መላመድ፡

    icap_enable on icap_service service_req reqmod_precache 1 icap://127.0.0.1:1344/ጥያቄ icap_class_req service_req icap_access class_req ሁሉንም icap_አገልግሎት አገልግሎት_resp respmod_precache ክፍል 0 icap://127.0.1:1344 cess class_resp ሁሉንም ፍቀድ

    የ ICAP የተለያዩ ገጽታዎችን የሚቆጣጠሩ ሌሎች አማራጮች አሉ፡

    ለስርዓቱ ትክክለኛ ውህደት፣ የድርጅቱን ተኪ አገልጋይም ማዋቀር አለቦት። አጠቃላይ መስፈርትከቅንብሮች ውስጥ አንዱ የሴኪዩር ታወር ICAP አገልጋይን በፕሮክሲ አገልጋዩ ላይ የአይፒ አድራሻን ማዋቀር አስፈላጊ ነው። ይህንን ለማድረግ ወደ ICAP አገልጋይ የተላከው የጥያቄው ርዕስ የተጠቃሚውን አይፒ አድራሻ የያዘውን የX-Client-IP መስክ እንዲያካትት የተኪ አገልጋይ ICAP ሞጁል መዋቀር አለበት። ያለተገለጸው የአይፒ አድራሻ ጥያቄ ተቀባይነት ይኖረዋል፣ ነገር ግን በICAP አገልጋይ አይቀርብም።.

    ከሌሎች መካከል፣ SecureTower በጣም ታዋቂ ከሆኑ ተኪ አገልጋዮች SQUID እና MS Forefront ጋር ውህደትን ይደግፋል።

    ስኩዊድ

    የ SecureTower ስርዓት ከ3.0 በላይ የቆዩ የSQUID ስሪቶችን ይደግፋል። ተኪ አገልጋይ ሲጭኑ/ ሲያጠናቅቁ የ ICAP ድጋፍን ለማንቃት አማራጩን ማግበር እና በ ICAP ቅንብሮች ውስጥ የሚከተሉትን አማራጮች መግለጽ አለቦት።

    • icap_enable
    • icap_send_client_ip on - የደንበኛ አይ ፒ አድራሻ
    • icap_service_req service_reqmod_precache 0 icap://192.168.45.1:1344/reqmod፣ 192.168.45.1 የሴኪዩር ታወር ICAP አገልጋይ አይፒ አድራሻ በሆነበት
    • adaptation_access service_req ሁሉንም ፍቀድ

    MS ግንባር

    በ TMG Forefront ተኪ አገልጋይ መሰረት በተደራጁ አውታረ መረቦች ውስጥ ለመስራት ፣የ ICAP ፕለጊን በተጨማሪ መጫን አለብዎት ፣ ምክንያቱም በነባሪ፣ ICAP በዚህ ተኪ አገልጋይ አይደገፍም። ተሰኪው በ http://www.collectivesoftware.com/solutions/content-filtering/icapclient ላይ ይገኛል።

    በ ICAP ፕለጊን ቅንጅቶች ውስጥ የ SecureTower ICAP አገልጋይ አድራሻን መግለጽ ያስፈልግዎታል። በውጤቱም፣ በMS Forefront ተኪ አገልጋይ በኩል ወደ HTTP(S) ፕሮቶኮል የተላለፉ ሁሉም መረጃዎች በሴክዩር ታወር ICAP አገልጋይ ይቀመጣሉ።

    ለ ICAP አገልጋይ አነስተኛ የስርዓት መስፈርቶች

    • ፕሮሰሰር፡ 2 GHz ወይም ከዚያ በላይ፣ 2 ኮር ወይም ከዚያ በላይ
    • የአውታረ መረብ አስማሚ: 100 Mbit/1 Gbit
    • RAM: ቢያንስ 6 ጂቢ
    • ሃርድ ዲስክ: 100 ጂቢ ክፋይ ለስርዓተ ክወናው እና ለ SecureTower ፋይሎች; የተጠለፈ መረጃን ለማከማቸት ሁለተኛው ክፍል ከእያንዳንዱ ቁጥጥር የሚደረግለት ተጠቃሚ በወር 1.5 ጂቢ ውሂብ እና የፍለጋ መረጃ ጠቋሚ ፋይሎች 3% የተጠለፈ ውሂብ መጠን
    • Windows .Net Framework: 4.7 እና ከዚያ በላይ
    • የአሰራር ሂደትየማይክሮሶፍት ዊንዶውስ አገልጋይ 2008R2/2012/2016 x64

    በአሁኑ ጊዜ የይዘት ማጣሪያ ከሌሎች አካባቢዎች ጋር በጣም የተጣመረ ስለሆነ እንደ የተለየ የኮምፒዩተር ደህንነት ቦታ ሊታወቅ አይችልም። የኮምፒዩተርን ደህንነት በማረጋገጥ ረገድ የይዘት ማጣራት በጣም አስፈላጊ ነው ምክንያቱም አደገኛ ሊሆኑ የሚችሉ ነገሮችን ለይተው በትክክል እንዲሰሩ ስለሚያደርግ ነው። ከይዘት ማጣሪያ ምርቶች ልማት የሚመጡ አቀራረቦች የወረራ ፈልጎ ማግኘትን (IDS)፣ የተንኮል ኮድ ስርጭትን እና ሌሎች አሉታዊ እንቅስቃሴዎችን ለመከላከል በምርቶች ውስጥ ጥቅም ላይ እየዋሉ ነው።

    በይዘት ማጣሪያ መስክ አዳዲስ ቴክኖሎጂዎች እና ምርቶች ላይ በመመርኮዝ ለተጠቃሚዎች ተጨማሪ አገልግሎቶች ተፈጥረዋል ፣የመከላከያ ጥራት ይሻሻላል እና ችሎታው አሁን ያሉትን አደጋዎች ለማስኬድ ብቻ ሳይሆን ሁሉንም አዳዲስ አደጋዎችን ለመከላከልም ይሰጣል ።

    በይዘት ማጣሪያ ውስጥ አዲስ አዝማሚያዎች

    አንዱ አጠቃላይ አዝማሚያዎችየመረጃ ደህንነት ምርቶች ልማት - የመተግበር ፍላጎት የተለያዩ ተግባራትበአንድ መሳሪያ ወይም ሶፍትዌር መፍትሄ. እንደ ደንቡ ፣ ገንቢዎች ከይዘት ማጣሪያ ተግባራት በተጨማሪ የፀረ-ቫይረስ ፣ የፋየርዎል እና/ወይም የጣልቃ ፈልጎ ማግኛ እና የመከላከያ ስርዓት ተግባራትን የሚያከናውኑ መፍትሄዎችን ለመተግበር ይሞክራሉ። በአንድ በኩል, ይህ ኩባንያዎች የደህንነት ስርዓቶችን ለመግዛት እና ለመጠበቅ ወጪዎችን እንዲቀንሱ ያስችላቸዋል, በሌላ በኩል ግን, የእንደዚህ አይነት ስርዓቶች ተግባራዊነት ብዙ ጊዜ ውስን ነው. ለምሳሌ፣ በብዙ ምርቶች ውስጥ፣ የድር ትራፊክ ማጣሪያ ተግባራት የጣቢያ አድራሻዎችን በአንዳንድ የጣቢያ ምድቦች ዳታቤዝ በማጣራት ብቻ የተገደቡ ናቸው።

    ይህ አካባቢ በተዋሃደ የዛቻ አስተዳደር ጽንሰ-ሀሳብ መሰረት የምርት ልማትን ያካትታል ( ዩቲኤም) የትኛውም ፕሮቶኮል ወይም ዳታ እንደተሰራ፣ ስጋትን ለመከላከል አንድ ወጥ የሆነ አካሄድ ያቀርባል።

    ይህ አካሄድ የጥበቃ ተግባራትን ማባዛትን እንዲያስወግዱ እንዲሁም ስጋቶችን የሚገልጽ መረጃ ለሁሉም ክትትል የሚደረግባቸው ሀብቶች ወቅታዊ መሆኑን ያረጋግጣል።

    ለተወሰነ ጊዜ በነበሩ የይዘት ማጣራት ዘርፎች-የደብዳቤ እና የኢንተርኔት ትራፊክን ይቆጣጠሩ—ለውጦችም እየታዩ ነው፣ እና አዳዲስ ቴክኖሎጂዎች እየመጡ ነው።

    የኢሜል ትራፊክን ለመከታተል ምርቶች ውስጥ የፀረ-አስጋሪ ባህሪው ወደ ፊት መምጣት ጀምሯል። እና የኢንተርኔት ትራፊክን ለመከታተል በሚቀርቡ ምርቶች ውስጥ አስቀድሞ የተዘጋጀ የአድራሻ ዳታቤዝ ከመጠቀም ወደ ይዘት መፈረጅ ለውጥ አለ ይህም ከተለያዩ የፖርታል መፍትሄዎች ጋር ሲሰራ በጣም ጠቃሚ ተግባር ነው።

    ከላይ ከተጠቀሱት ሁለት ቦታዎች በተጨማሪ የይዘት ማጣሪያ አዲስ የትግበራ ቦታዎች እየታዩ ነው - ከተወሰነ ጊዜ በፊት ምርቶች ፈጣን መልዕክቶችን (ፈጣን መልእክት) እና የአቻ-ለ-አቻ (p2p) ግንኙነቶችን ለመከታተል መታየት ጀመሩ። በአሁኑ ጊዜ የVoIP ትራፊክን ለመቆጣጠር ምርቶችም በንቃት እየተዘጋጁ ናቸው።

    ብዙ ሀገራት ለተለያዩ የምርመራ አይነቶች (ህጋዊ መጥለፍ) የሚያገለግሉ ብዙ አይነት መረጃዎችን ለመጥለፍ እና ለመተንተን የሚረዱ ዘዴዎችን ማዘጋጀት ጀመሩ። እነዚህ ዝግጅቶች የሚካሄዱት በ የግዛት ደረጃእና አብዛኛውን ጊዜ ከሽብርተኝነት ዛቻ ምርመራ ጋር የተቆራኙ ናቸው. እንደነዚህ ያሉ ስርዓቶች በኢንተርኔት የሚተላለፉ መረጃዎችን ብቻ ሳይሆን በሌሎች የመገናኛ ዓይነቶች - የስልክ መስመሮች, የሬዲዮ ጣቢያዎች, ወዘተ ያጠለፉ እና ይመረምራሉ. አብዛኞቹ የታወቀ ስርዓትመረጃን ለመጥለፍ ኢቸሎን - የአሜሪካ የስለላ ድርጅት መረጃን ለመሰብሰብ የሚጠቀምበት ስርዓት ነው። በሩሲያ ውስጥ የስለላ አገልግሎቶችን ጥቅም ላይ ለማዋል እና ለመተንተን የሚያገለግሉ የስርዓተ ክወና የምርመራ እርምጃዎች (SORM) የተለያዩ አተገባበርዎች አሉ.

    ለይዘት ማጣሪያ ምርቶች በገበያ ውስጥ ካሉት አዝማሚያዎች አንዱ እንደዚህ ያሉ መፍትሄዎችን የሚያመርቱ ኩባንያዎች ከፍተኛ ውህደት ነው። ምንም እንኳን ይህ አዝማሚያ የሂደቱን ድርጅታዊ ገጽታ የሚያንፀባርቅ ቢሆንም ፣ እነዚህ አቅጣጫዎች ለሌላቸው ኩባንያዎች አዳዲስ ምርቶች እና አቅጣጫዎች እንዲፈጠሩ ሊያደርግ ይችላል ፣ ወይም የእነዚህን ኩባንያዎች የገበያ ክፍል ትንሽ ክፍል ይዘዋል ። ከዚህ በላይ ያለው በሚከተሉት የኩባንያዎች ውህደት/ግዢ ሁኔታዎች ሊገለጽ ይችላል።

    • ደህንነቱ የተጠበቀ ኮምፒውቲንግ ባለፈው አመት የገዛው ሳይበርጋርድን፣ ጥሩ የኢንተርኔት ትራፊክ ማጣሪያ መሳሪያዎች ያለው፣ በበጋ ወቅት የኢሜል ትራፊክን ለማጣራት መሳሪያዎችን በማዘጋጀት ረገድ ሰፊ ልምድ ካለው ሲፈርትረስት ከሚባል ሌላ ኩባንያ ጋር ተዋህዷል።
    • የኢሜል ትራፊክን ለመጠበቅ መሳሪያዎችን ያመረተው የ MailFrontier ኩባንያ በ SonicWall ተይዞ ነበር ፣ ከዚህ ቀደም እንደዚህ ዓይነት ጥራት ያለው ልማት መፍትሄ አልነበረውም ።
    • በጁላይ 2006 መጨረሻ ላይ, SurfControl, በይዘት ማጣራት መስክ መፍትሄዎች የሚታወቀው, የላቀ የኮምፒተር ደህንነት አገልግሎቶችን የሚሰጥ ብላክስፓይደርን ገዛ;
    • እ.ኤ.አ. ነሐሴ 2006 መገባደጃ ላይ እጅግ በጣም ከፍተኛ ፍላጎት ያለው ቁጥጥር ተካሄደ - የበይነመረብ ደህንነት ስርዓቶች (አይኤስኤስ) ከ IBM ጋር የውህደት ስምምነት ተፈራርመዋል። ይህ ውህደት በትልልቅ የሶፍትዌር ኩባንያዎች መካከል የመረጃ ደህንነት ከፍተኛ ፍላጎት ምሳሌ ነው;
    • በጥር 2007, Cisco የኢሜይል ደህንነት ምርቶች ጠንካራ መስመር ያለው IronPort, አግኝቷል;
    • ባለፉት ጥቂት አመታት ማይክሮሶፍት ብዙ ኩባንያዎችን አግኝቷል የመረጃ ደህንነት. ከእነዚህ ውስጥ ትልቁ ከቫይረሶች እና ከሌሎች ተንኮል አዘል ኮድ መከላከያ ምርቶች ጋር እንዲሁም የኢሜል እና የፈጣን መልእክት የይዘት ማጣሪያ መሳሪያዎችን የያዘ ሲባሪን መግዛት ነበር። የሳይባሪ እና ሌሎች ኩባንያዎች ማግኘቱ ማይክሮሶፍት ለሱ አዲስ በሆነው የኮምፒውተር ደህንነት ገበያ ውስጥ በተሳካ ሁኔታ እንዲወዳደር ያስችለዋል።

    ውስጥ መሆኑም ልብ ሊባል የሚገባው ነው። ያለፉት ዓመታትለይዘት ማጣሪያ ክፍት ምንጭ ምርቶች መታየት ጀመሩ። በአብዛኛዎቹ አጋጣሚዎች እንደ የንግድ አፕሊኬሽኖች ተመሳሳይ ተግባር አያገኙም, ነገር ግን እውነተኛ ስጋት ሊፈጥሩ የሚችሉ ልዩ መፍትሄዎች እና መተግበሪያዎች አሉ.

    ዘመናዊ ማስፈራሪያዎች

    ዘመናዊ የአይቲ መሠረተ ልማት መጠናቸው ምንም ይሁን ምን ሁለቱንም ተራ ተጠቃሚዎችን እና ኩባንያዎችን በማነጣጠር ለብዙ ጥቃቶች ተዳርጓል። በጣም ተዛማጅነት ያላቸው የማስፈራሪያ ዓይነቶች፡-

    • ማስገር- ከቅርብ ጊዜ ወዲህ የማህበራዊ ምህንድስና ቴክኒኮችን በመጠቀም ጠቃሚ የተጠቃሚ መረጃዎችን (የይለፍ ቃል፣ የክሬዲት ካርድ ቁጥሮች፣ ወዘተ) የመጥለፍ ዘዴዎች፣ ከአንድ የተወሰነ ድርጅት የተላከ የውሸት ደብዳቤ ወይም መልእክት ተጠቃሚው በአጥቂ ቁጥጥር ስር በሚገኝ ጣቢያ ላይ የተወሰነ ውሂብ እንዲያስገባ ለማስገደድ ሲሞክር። ;
    • ስፓይዌር እና ማልዌር- መረጃን ለመጥለፍ ወይም በኮምፒተር ላይ ለመቆጣጠር የሚያስችሉዎት የተለያዩ መሳሪያዎች። በኮምፒዩተር ላይ ባለው የአደጋ መጠን የሚለያዩ ብዙ አይነት መሳሪያዎች አሉ - በቀላሉ የማስታወቂያ መልእክቶችን ከማሳየት ጀምሮ በተጠቃሚዎች የገቡትን መረጃዎች በመጥለፍ እና የኮምፒተር ስራዎችን መቆጣጠር;
    • ቫይረሶች እና ሌሎች ተንኮል አዘል ኮድ— ቫይረሶች፣ ትሎች እና ትሮጃኖች ለረጅም ጊዜ የሚታወቁ የአይቲ መሠረተ ልማት አስጊ ናቸው። ግን በየዓመቱ አዳዲስ የተንኮል-አዘል ኮድ ማሻሻያዎች ይታያሉ ፣ ይህም ብዙውን ጊዜ በነባር ሶፍትዌሮች ውስጥ ተጋላጭነቶችን ይጠቀማሉ ፣ ይህም በራስ-ሰር እንዲሰራጭ ያስችላቸዋል ።
    • አይፈለጌ መልእክት/SPIM- በኢሜል (አይፈለጌ መልእክት) ወይም ፈጣን መልእክት (SPIM) የሚላኩ ያልተጠየቁ መልእክቶች ተጠቃሚዎች ያልተፈለገ የደብዳቤ ልውውጥን በማስኬድ ጊዜ እንዲያባክኑ ያደርጋቸዋል። በአሁኑ ጊዜ፣ አይፈለጌ መልእክት ከ70% በላይ የሚሆነውን የሚላኩ የኢሜይል መልእክቶችን ይይዛል።
    • በመሠረተ ልማት ላይ ጥቃቶች- የኩባንያዎች የአይቲ መሠረተ ልማት በጣም አስፈላጊ ነው፣ እሱን ለማሰናከል የታለሙ ጥቃቶች እጅግ በጣም አደገኛ ናቸው። ቁጥጥርን ለመጥለፍ የሚያገለግሉ በአንድ ዓይነት ቫይረስ የተያዙ የኮምፒውተሮችን አጠቃላይ መረቦች ሊያካትቱ ይችላሉ። ለምሳሌ፣ ከተወሰነ ጊዜ በፊት በማይክሮሶፍት ድረ-ገጾች ላይ የተከፋፈለ ጥቃትን ለማሰናከል በተወሰነ ጊዜ ላይ ጥቃት ሊሰነዝር የሚችል ኮድ የያዘ ቫይረስ ተሰራጭቷል። በርካታ ሚሊዮን ኮምፒውተሮች ተበክለዋል, እና በቫይረሱ ​​ኮድ ውስጥ ያለ ስህተት ብቻ የታቀደው ጥቃት እንዳይፈፀም ተከልክሏል;
    • የንግድ መረጃ መፍሰስ- እንዲህ ያሉ ፍሳሾችን መከላከል የይዘት ማጣሪያ ምርቶች ዋና ተግባራት አንዱ ነው። ጠቃሚ መረጃ መውጣቱ በኩባንያው ላይ የማይተካ ጉዳት ሊያደርስ ይችላል፣ አንዳንድ ጊዜ ቋሚ ንብረቶችን ከማጣት ጋር ሊወዳደር ይችላል። ስለዚህ, ብዙ ምርቶች እንደ ስቴጋኖግራፊ አጠቃቀም የመሳሰሉ የተደበቁ የውሂብ ማስተላለፊያ ቻናሎችን ለመለየት መሳሪያዎችን በማዘጋጀት ላይ ናቸው;
    • የመከሰስ ስጋት- ሰራተኞቻቸው የፋይል ማጋሪያ ኔትወርኮችን ተጠቅመው ሙዚቃን፣ ፊልሞችን እና ሌሎች በቅጂ መብት የተጠበቁ ይዘቶችን ለማውረድ እና/ወይም ለማሰራጨት ከቻሉ ይህ ዓይነቱ ስጋት ለኩባንያዎች በጣም ጠቃሚ ነው። በሶስተኛ ወገኖች ላይ የስም ማጥፋት እና/ወይም ስም አጥፊ መረጃዎችን ለማሰራጨት ክስ መመስረት ይቻላል።

    የመጀመሪያዎቹ አምስት አይነት ማስፈራሪያዎች ሁለቱንም የቤት ውስጥ ኮምፒተሮችን እና ኮምፒውተሮችን በኮርፖሬት ኔትወርኮች ላይ ያጋልጣሉ። ነገር ግን የመጨረሻዎቹ ሁለት ስጋቶች በተለይ ለሁሉም ዓይነት ኩባንያዎች ጠቃሚ ናቸው.

    የድር ትራፊክ ማጣሪያ

    በቅርብ ጊዜ የኢንተርኔት ትራፊክ ማጣሪያ ላይ የተለያዩ ለውጦች እየታዩ ነው, ምክንያቱም አዳዲስ የማጣሪያ ቴክኖሎጂዎች ብቅ ብቅ እያሉ እና የበይነመረብ ጣቢያዎችን ለመገንባት ጥቅም ላይ በሚውሉ ቴክኖሎጂዎች ላይ የተደረጉ ለውጦች.

    የበይነመረብ ትራፊክን ከመከታተል አንፃር የይዘት ማጣሪያ ምርቶች እድገት ውስጥ በጣም አስፈላጊ ከሆኑት አዝማሚያዎች አንዱ የጣቢያ ምድቦችን የውሂብ ጎታዎችን ከመጠቀም ወደ አንድ ጣቢያ ምድብ በይዘቱ ለመወሰን የሚደረግ ሽግግር ነው። ይህ በተለይ ከተለያዩ ፖርታሎች ልማት ጋር ተዛማጅነት አለው፣ ይህም የተለያዩ ምድቦችን ይዘት ሊይዝ፣ በጊዜ ሂደት ሊለዋወጥ እና/ወይም ከደንበኛው መቼት ጋር ተስተካክሏል።

    እንደ አጃክስ፣ ማክሮሚዲያ ፍላሽ እና ሌሎች የመሳሰሉ የኢንተርኔት ድረ-ገጾችን ለመገንባት ቴክኖሎጂዎች እና መሳሪያዎች የኢንተርኔት ትራፊክ ማጣሪያ ቴክኖሎጂዎችን መለወጥ ይፈልጋሉ።

    ኢንክሪፕትድ የተደረጉ ቻናሎችን ከኢንተርኔት ድረ-ገጾች ጋር ​​ለመግባባት መጠቀም መረጃን በሶስተኛ ወገኖች ከመጥለፍ ይጠብቃል፣ ነገር ግን በተመሳሳይ ጊዜ፣ በእነዚህ የመረጃ ማስተላለፊያ ቻናሎች አማካኝነት ጠቃሚ መረጃ ሊያንጠባጥብ ወይም ተንኮል-አዘል ኮድ በኮምፒዩተር ሲስተሞች ውስጥ ዘልቆ ይገባል።

    የደህንነት መሳሪያዎችን እንደ ተኪ አገልጋዮች፣ ዌብ ሰርቨሮች፣ ሜይል ሰርቨሮች፣ ማውጫ ሰርቨሮች፣ ወዘተ የመሳሰሉ የአይቲ መሠረተ ልማት ሥራን ከሚያረጋግጡ ሥርዓቶች ጋር የማዋሃድ ችግር አሁንም ጠቃሚ ነው። የተለያዩ ኩባንያዎች እና ለትርፍ ያልተቋቋሙ ድርጅቶች በተለያዩ ስርዓቶች መካከል መስተጋብር ፕሮቶኮሎችን በማዘጋጀት ላይ ናቸው።

    ስለ ወቅታዊ ሁኔታበዚህ አካባቢ ያሉ ጉዳዮች እንነጋገራለንበታች።

    ጣቢያዎችን እና መረጃዎችን ለመከፋፈል አቀራረቦች

    • ከ ጋር የጣቢያ ምድቦች አስቀድሞ የተገለጹ የውሂብ ጎታዎችን በመጠቀም መደበኛ ዝመናዎችየጣቢያዎች እና ምድቦች ዝርዝሮች;
    • የገጽ ይዘትን በመተንተን መረጃን በራሪ ላይ መድብ;
    • ስለ ምድብ መረጃ አጠቃቀም ፣ ስለ አባልነት መረጃ በጣቢያው በራሱ የቀረበ።

    እያንዳንዳቸው እነዚህ ዘዴዎች የራሳቸው ጥቅሞች እና ጉዳቶች አሏቸው.

    አስቀድሞ የተገለጹ የጣቢያ ምድቦች የውሂብ ጎታዎች

    የድረ-ገጽ አድራሻዎችን እና ተዛማጅ ምድቦችን አስቀድሞ የተዘጋጀ የውሂብ ጎታዎችን መጠቀም ለረጅም ጊዜ ጥቅም ላይ የዋለ እና በደንብ የተረጋገጠ ዘዴ ነው. በአሁኑ ጊዜ እንደዚህ ያሉ የመረጃ ቋቶች እንደ ዌብሴንስ፣ ሰርፍ መቆጣጠሪያ፣ አይኤስኤስ/ኮቢዮን፣ ሴኩሬ ኮምፒውቲንግ፣ አስታሮ AG፣ ኔትስታር እና ሌሎች ባሉ ብዙ ኩባንያዎች ይሰጣሉ። አንዳንድ ኩባንያዎች እነዚህን የውሂብ ጎታዎች በምርታቸው ውስጥ ብቻ ይጠቀማሉ, ሌሎች ደግሞ ከሶስተኛ ወገኖች ምርቶች ጋር እንዲገናኙ ያስችላቸዋል. በ Websense ፣ Secure Computing ፣ SurfControl እና ISS/Cobion የቀረቡት የመረጃ ቋቶች እጅግ በጣም የተሟሉ ናቸው ተብሎ ይታሰባል ። እነሱ በተለያዩ ቋንቋዎች እና በተለያዩ አገሮች ውስጥ ስለሚገኙ በሚሊዮኖች የሚቆጠሩ ድረ-ገጾች መረጃዎችን ይይዛሉ ፣ ይህ በተለይ በግሎባላይዜሽን ዘመን በጣም አስፈላጊ ነው።

    የውሂብ ምድብ እና የምድብ ዳታቤዝ ምስረታ አብዛኛውን ጊዜ በከፊል አውቶማቲክ ሁነታ ይከናወናል - በመጀመሪያ, የይዘት ትንተና እና የምድብ አወሳሰድ የሚከናወነው በልዩ ሁኔታ የተገነቡ መሳሪያዎችን በመጠቀም ነው, ይህም የምስል ጽሑፍ ማወቂያ ስርዓቶችን ሊያካትት ይችላል. እና በሁለተኛው ደረጃ, የተቀበለው መረጃ ብዙውን ጊዜ አንድ የተወሰነ ጣቢያ በየትኛው ምድብ እንደሚመደብ ውሳኔ በሚወስኑ ሰዎች ይመረመራል.

    ብዙ ኩባንያዎች እስካሁን ለማንኛቸውም ምድቦች ያልተመደበ ጣቢያ ከተገኘ ከደንበኞች ጋር ባለው የሥራ ውጤት መሠረት የምድብ ዳታቤዝ በራስ-ሰር ይሞላሉ።

    በአሁኑ ጊዜ፣ አስቀድሞ የተገለጹ የጣቢያ ምድቦችን የውሂብ ጎታዎችን ለማገናኘት ሁለት ዘዴዎች ጥቅም ላይ ይውላሉ።

    • ከመደበኛ ዝመናዎች ጋር የአካባቢ ምድብ የውሂብ ጎታ በመጠቀም። ይህ ዘዴ የማጣሪያ አገልጋዮችን ለወሰኑ እና ብዙ ጥያቄዎችን ለሚያገለግሉ ትላልቅ ድርጅቶች በጣም ምቹ ነው ።
    • በርቀት አገልጋይ ላይ የተስተናገደ የምድብ ዳታቤዝ በመጠቀም። ይህ ዘዴ ብዙውን ጊዜ በተለያዩ መሳሪያዎች ውስጥ ጥቅም ላይ ይውላል - ትናንሽ ፋየርዎሎች, ADSL ሞደሞች, ወዘተ. የርቀት ምድብ ዳታቤዝ መጠቀም በሰርጦች ላይ ያለውን ጭነት በትንሹ ይጨምራል፣ነገር ግን የአሁኑ ምድብ ዳታቤዝ ስራ ላይ መዋሉን ያረጋግጣል።

    አስቀድሞ የተገለጹ የምድብ ዳታቤዞችን የመጠቀም ጥቅማ ጥቅሞች በደንበኛው ጥያቄ በሚሰጥበት ደረጃ ላይ መድረስ ወይም መከልከል ፣ ይህም በመረጃ ማስተላለፊያ ቻናሎች ላይ ያለውን ጭነት በእጅጉ ሊቀንስ ይችላል። እና ይህንን አካሄድ የመጠቀም ዋነኛው ጉዳቱ የጣቢያው ምድብ የውሂብ ጎታዎችን የማዘመን መዘግየት ነው, ምክንያቱም ትንታኔ ትንሽ ጊዜ ይወስዳል. በተጨማሪም ፣ አንዳንድ ጣቢያዎች ይዘታቸውን ብዙ ጊዜ ይለውጣሉ ፣ ለዚህም ነው በአድራሻ ዳታቤዝ ውስጥ የተከማቸው የምድብ መረጃ አግባብነት የለውም። አንዳንድ ጣቢያዎች እንዲሁ መዳረሻ ሊሰጡ ይችላሉ። የተለያዩ መረጃዎች, በተጠቃሚ ስም, በጂኦግራፊያዊ ክልል, በቀኑ ሰዓት, ​​ወዘተ.

    በበረራ ላይ ውሂብን መድብ

    አንዱ ቀላል አማራጮችየእንደዚህ አይነት መፍትሄ ትግበራ የቤይሺያን ስልተ ቀመሮችን መጠቀም ነው, ይህም አይፈለጌ መልዕክትን ለመዋጋት በሚደረገው ትግል ውስጥ እራሳቸውን በሚገባ አረጋግጠዋል. ሆኖም, ይህ አማራጭ የራሱ ድክመቶች አሉት - በየጊዜው እሱን መማር እና በተላለፈው መረጃ መሰረት መዝገበ ቃላትን ማስተካከል አስፈላጊ ነው. ስለዚህ, አንዳንድ ኩባንያዎች የበለጠ ይጠቀማሉ ውስብስብ ስልተ ቀመሮችየጣቢያውን ምድብ ከቀላል ዘዴዎች በተጨማሪ በይዘት መወሰን ። ለምሳሌ, ContentWatch ስለ አንድ ቋንቋ በቋንቋ መረጃ መሰረት መረጃን የሚመረምር እና በዚህ መረጃ ላይ በመመስረት የውሂብ ምድብ የሚወስን ልዩ ቤተ-መጽሐፍትን ያቀርባል.

    ስለ አንድ ጣቢያ ምድብ መረጃ በአድራሻው ላይ የተመካ ሳይሆን በይዘቱ ላይ ብቻ ስለሆነ በበረራ ላይ ውሂብን መመደብ ለአዳዲስ ጣቢያዎች መከሰት በፍጥነት ምላሽ እንዲሰጡ ያስችልዎታል። ግን ይህ አቀራረብም ጉዳቶች አሉት - ሁሉንም የተላለፉ መረጃዎችን መተንተን አስፈላጊ ነው, ይህም የስርዓት አፈፃፀም ትንሽ ይቀንሳል. ሁለተኛው ችግር ለተለያዩ ቋንቋዎች ወቅታዊ የምድብ ዳታቤዝ ማቆየት አስፈላጊነት ነው። ሆኖም አንዳንድ ምርቶች የጣቢያ ምድብ የውሂብ ጎታዎችን በተመሳሳይ ጊዜ ሲጠቀሙ ይህንን አካሄድ ይወስዳሉ። ይህ በ SurfControl ምርቶች ውስጥ የቨርቹዋል መቆጣጠሪያ ወኪል መጠቀምን፣ በ Dozor-Jet SKVT ውስጥ የውሂብ ምድቦችን የመወሰን ዘዴዎችን ያካትታል።

    በጣቢያዎች የቀረበ የምድብ ውሂብ

    ከአድራሻ ዳታቤዝ እና በበረራ ላይ የይዘት ምደባ በተጨማሪ የጣቢያዎችን ምድብ ለመወሰን ሌላ ዘዴ አለ - ጣቢያው ራሱ የየትኛው ምድብ እንደሆነ ሪፖርት ያደርጋል።

    ይህ አካሄድ በዋነኝነት የታሰበው ለቤት ተጠቃሚዎች ሲሆን ለምሳሌ ወላጆች ወይም አስተማሪዎች የማጣራት ፖሊሲዎችን ማውጣት እና/ወይም የትኛዎቹ ጣቢያዎች እንደሚጎበኙ መከታተል ይችላሉ።

    ይህንን የሃብት ምደባን ለመተግበር በርካታ መንገዶች አሉ።

    • PICS (Platform for Internet Content Selection) ከአሥር ዓመታት በፊት በW3 ኮንሰርቲየም የተገነባ ዝርዝር መግለጫ ሲሆን የደረጃ አሰጣጥ ስርዓቱን አስተማማኝነት ለማረጋገጥ የታለሙ የተለያዩ ማራዘሚያዎች አሉት። ለቁጥጥር, ልዩ የተሻሻለ ሶፍትዌር መጠቀም ይቻላል, ከፕሮጀክት ገፅ ለማውረድ ይገኛል. ተጨማሪ ዝርዝር መረጃ PICS በW3.org consortium ድህረ ገጽ (http://www.w3.org/PICS/) ላይ ይገኛል።
    • ICRA (የበይነመረብ ይዘት ደረጃ አሰጣጥ ማህበር) ተመሳሳይ ስም ባለው ገለልተኛ ለትርፍ ያልተቋቋመ ድርጅት የተገነባ አዲስ ተነሳሽነት ነው። የዚህ ተነሳሽነት ዋና ግብ ልጆች የተከለከሉ ይዘቶችን እንዳያገኙ መጠበቅ ነው። ይህ ድርጅት የበለጠ አስተማማኝ ጥበቃ ለማድረግ ከብዙ ኩባንያዎች (ዋና ዋና የቴሌኮሙኒኬሽን እና የሶፍትዌር ኩባንያዎች) ጋር ስምምነቶች አሉት።
      ICRA በጣቢያው የተመለሰውን ልዩ መለያ እንዲፈትሹ እና ይህን ውሂብ ስለማግኘት ውሳኔ እንዲወስኑ የሚያስችል ሶፍትዌር ያቀርባል። ሶፍትዌሩ የሚሠራው በማይክሮሶፍት ዊንዶውስ መድረክ ላይ ብቻ ነው ፣ ግን ለተከፈተው ዝርዝር መግለጫ ምስጋና ይግባውና ለሌሎች የመሣሪያ ስርዓቶች የማጣሪያ ሶፍትዌር አተገባበርን መፍጠር ተችሏል። በዚህ ድርጅት የተፈቱ ግቦች እና አላማዎች እንዲሁም ሁሉም አስፈላጊ ሰነዶች በ ICRA ድህረ ገጽ - http://www.icra.org/ ላይ ይገኛሉ።

    የዚህ አቀራረብ ጥቅሞች መረጃን ለማካሄድ ልዩ ሶፍትዌር ብቻ እንደሚያስፈልግ እና አድራሻውን እና / ወይም የምድብ ዳታቤዝ ማዘመን አያስፈልግም, ሁሉም መረጃዎች የሚተላለፉት በጣቢያው ራሱ ነው. ነገር ግን ጉዳቱ ጣቢያው የተሳሳተ ምድብ ሊያመለክት ይችላል, ይህም ወደ የተሳሳተ አቅርቦት ወይም የውሂብ መዳረሻ መከልከልን ያስከትላል. ይሁን እንጂ ይህ ችግር ሊፈታ የሚችለው (እና አሁን እየተፈታ ነው) እንደ ዲጂታል ፊርማዎች, ወዘተ የመሳሰሉ የመረጃ ማረጋገጫ መሳሪያዎችን በመጠቀም.

    በድር 2.0 ዓለም ውስጥ የትራፊክ ማጣሪያ

    የድር 2.0 ቴክኖሎጂዎች የሚባሉት ግዙፍ መግቢያ የድር ትራፊክን የይዘት ማጣሪያን በእጅጉ አወሳስቦታል። ምክንያቱም በአብዛኛዎቹ ሁኔታዎች መረጃው ከዲዛይኑ ተለይቶ ስለሚተላለፍ ያልተፈለገ መረጃ ወደ ተጠቃሚው ወይም ከተጠቃሚው የመውጣት እድል አለ. እንደነዚህ ያሉ ቴክኖሎጂዎችን ከሚጠቀሙ ጣቢያዎች ጋር በሚሰሩበት ጊዜ የተላለፉ መረጃዎችን አጠቃላይ ትንታኔ ማድረግ, ተጨማሪ መረጃዎችን ማስተላለፍን በመወሰን እና ቀደም ባሉት ደረጃዎች የተሰበሰበውን መረጃ ግምት ውስጥ ማስገባት ያስፈልጋል.

    በአሁኑ ጊዜ የድረ-ገጽ ትራፊክን የይዘት ማጣሪያ መሳሪያዎችን ከሚያመርቱ ኩባንያዎች መካከል አንዳቸውም AJAX ቴክኖሎጂዎችን በመጠቀም የሚተላለፉ መረጃዎችን አጠቃላይ ትንታኔ ለመስጠት አይፈቅድም።

    ከውጭ ስርዓቶች ጋር ውህደት

    በብዙ አጋጣሚዎች የይዘት ትንተና ስርዓቶችን ከሌሎች ስርዓቶች ጋር የማዋሃድ ጉዳይ በጣም አስቸኳይ ይሆናል። በዚህ አጋጣሚ የይዘት ትንተና ስርዓቶች እንደ ደንበኛ እና አገልጋይ ወይም በሁለቱም ሚናዎች በአንድ ጊዜ ሊሰሩ ይችላሉ። ለእነዚህ ዓላማዎች፣ በርካታ መደበኛ ፕሮቶኮሎች ተዘጋጅተዋል - የኢንተርኔት ይዘት ማስማማት ፕሮቶኮል (አይኤፒኤፒ)፣ ክፍት ሊሰካ የሚችል ጠርዝ አገልግሎቶች (OPES)። በተጨማሪም, አንዳንድ አምራቾች የተወሰኑ ምርቶች እርስ በእርስ ወይም ከሶስተኛ ወገን ሶፍትዌር ጋር እንዲገናኙ ለማድረግ የራሳቸውን ፕሮቶኮሎች ፈጥረዋል. እነዚህ የሲስኮ ድር መሸጎጫ ማስተባበሪያ ፕሮቶኮል (WCCP)፣ የይዘት ቬክተር ፕሮቶኮል (CVP) እና ሌሎችንም ያካትታሉ።

    አንዳንድ ፕሮቶኮሎች - ICAP እና OPES - የተቀየሱት ሁለቱንም የይዘት ማጣሪያ አገልግሎቶችን እና ሌሎች አገልግሎቶችን - ተርጓሚዎችን ፣ የማስታወቂያ ምደባን ፣ የመረጃ አሰጣጥን ፣ እንደ ስርጭታቸው ፖሊሲ ፣ ወዘተ.

    የ ICAP ፕሮቶኮል

    በአሁኑ ጊዜ የ ICAP ፕሮቶኮል የይዘት ማጣሪያ ሶፍትዌር ደራሲዎች እና ተንኮል አዘል ይዘቶችን (ቫይረሶችን፣ ስፓይዌር/ማልዌርን) ለመለየት የሶፍትዌር ፈጣሪዎች ዘንድ ታዋቂ ነው። ነገር ግን፣ ICAP በዋነኝነት የተነደፈው ከኤችቲቲፒ ጋር አብሮ ለመስራት መሆኑ ልብ ሊባል የሚገባው ጉዳይ ነው፣ ይህም ከሌሎች ፕሮቶኮሎች ጋር ለመጠቀም ብዙ ገደቦችን ይጥላል።

    ICAP እንደ መደበኛ የኢንተርኔት ምህንድስና ግብረ ኃይል (IETF) ተቀባይነት አግኝቷል። ፕሮቶኮሉ ራሱ በ ICAP ቅጥያዎች ረቂቅ ውስጥ ከተዘረዘሩት ተጨማሪዎች ጋር በ RFC 3507 ይገለጻል። እነዚህ ሰነዶች እና ተጨማሪ መረጃዎች ከ ICAP መድረክ አገልጋይ - http://www.i-cap.org ይገኛሉ።

    የ ICAP ፕሮቶኮልን ሲጠቀሙ የስርዓት አርክቴክቸር ከላይ ባለው ስእል ላይ ይታያል። የ ICAP ደንበኛ ትራፊክ የሚተላለፍበት ሥርዓት ነው። የመረጃ ትንተና እና ሂደትን የሚያከናውን ስርዓት ICAP አገልጋይ ይባላል። የ ICAP አገልጋዮች ለሌሎች አገልጋዮች እንደ ደንበኛ ሆነው ሊያገለግሉ ይችላሉ፣ይህም አንድ አይነት መረጃን በጋራ ለመስራት ብዙ አገልግሎቶችን ማገናኘት ያስችላል።

    በደንበኛው እና በአገልጋዩ መካከል መስተጋብር ለመፍጠር ከኤችቲቲፒ ስሪት 1.1 ጋር ተመሳሳይ የሆነ ፕሮቶኮል ጥቅም ላይ ይውላል እና መረጃን የመቀየሪያ ዘዴዎች ተመሳሳይ ናቸው። በ ICAP መስፈርት መሰረት ሁለቱንም ወጪ (REQMOD - Request Modification) እና ገቢ (RESPMOD - ምላሽ ማሻሻያ) ትራፊክን ማካሄድ ይችላል።

    የትኛው የተላለፈው መረጃ እንደሚካሄድ ውሳኔው የሚወሰነው በ ICAP ደንበኛ ነው, በአንዳንድ ሁኔታዎች ይህ መረጃውን ሙሉ በሙሉ ለመተንተን የማይቻል ያደርገዋል. የደንበኛ ቅንጅቶች ሙሉ በሙሉ በመተግበር ላይ የተመሰረቱ ናቸው, እና በብዙ ሁኔታዎች ሊለወጡ አይችሉም.

    ከደንበኛው መረጃ ከተቀበለ በኋላ የ ICAP አገልጋዩ ያስኬደው እና አስፈላጊ ከሆነ ውሂቡን ያሻሽላል። ከዚያ በኋላ ውሂቡ ወደ ICAP ደንበኛ ይመለሳል እና እንደተላለፈበት አቅጣጫ ወደ አገልጋዩ ወይም ደንበኛ ያስተላልፋል።

    ICAP በፀረ-ማልዌር ምርቶች ውስጥ በብዛት ጥቅም ላይ ይውላል ምክንያቱም እነዚህ ቼኮች በበርካታ ምርቶች ላይ ጥቅም ላይ እንዲውሉ ስለሚፈቅድ እና የ ICAP ደንበኛ ከሚሰራበት መድረክ የተለየ ነው።

    የ ICAP አጠቃቀም ጉዳቶች የሚከተሉትን ያካትታሉ:

    • በደንበኛው እና በአገልጋዩ መካከል ያለው ተጨማሪ የአውታረ መረብ ግንኙነት በውጫዊ ስርዓቶች እና በመረጃ ሸማቾች መካከል ያለውን የውሂብ ማስተላለፍ ፍጥነት በተወሰነ ደረጃ ይቀንሳል።
    • በደንበኛው ላይ ሳይሆን በ ICAP አገልጋይ ላይ መከናወን ያለባቸው ቼኮች አሉ ለምሳሌ የውሂብ አይነት መወሰን, ወዘተ. ይህ አግባብነት ያለው ነው ምክንያቱም በብዙ አጋጣሚዎች የ ICAP ደንበኞች በውጫዊ አገልጋዩ በተዘገበው የፋይል ቅጥያ ወይም የውሂብ አይነት ላይ ስለሚተማመኑ የደህንነት ፖሊሲ ጥሰት ሊያስከትል ይችላል;
    • ከኤችቲቲፒ ሌላ ፕሮቶኮሎችን በመጠቀም ከስርዓቶች ጋር አስቸጋሪ ውህደት ICAP ለጥልቅ መረጃ ትንተና እንዳይጠቀም ይከለክላል።

    የ OPES ፕሮቶኮል

    እንደ ICAP ሳይሆን፣ የOPES ፕሮቶኮል የተወሰኑ ፕሮቶኮሎችን ባህሪያት ግምት ውስጥ በማስገባት ተዘጋጅቷል። በተጨማሪም ፣ በእድገቱ ወቅት ፣ የ ICAP ፕሮቶኮል ጉድለቶች ከግምት ውስጥ ገብተዋል ፣ ለምሳሌ የደንበኞች እና የአገልጋዮች ማረጋገጫ አለመኖር ፣ የማረጋገጫ እጥረት ፣ ወዘተ.

    ልክ እንደ ICAP፣ OPES እንደ የኢንተርኔት ምህንድስና ግብረ ሃይል ተቀባይነት አግኝቷል። የአገልግሎት መስተጋብር አወቃቀር፣ መስተጋብር ፕሮቶኮል፣ የአገልግሎት መስፈርቶች እና የአገልግሎት ደህንነትን ለማረጋገጥ መፍትሄዎች በ RFC 3752፣ 3835፣ 3836፣ 3837 እና ሌሎችም ተቀምጠዋል። ዝርዝሩ በመደበኛነት የተሻሻለው የ OPES ትግበራ የበይነመረብ ትራፊክን ሂደት ብቻ ሳይሆን የመልእክት ትራፊክን ሂደትን እና ለወደፊቱ ምናልባትም ሌሎች የፕሮቶኮሎች ዓይነቶችን በሚገልጹ አዳዲስ ሰነዶች ነው።

    በ OPES አገልጋዮች እና ደንበኞች መካከል ያለው መስተጋብር መዋቅር (OPES Processor) በሥዕሉ ላይ ይታያል። በአጠቃላይ፣ በ ICAP አገልጋዮች እና ደንበኞች መካከል ካለው የግንኙነት እቅድ ጋር ተመሳሳይ ነው፣ ነገር ግን ጉልህ ልዩነቶች አሉ፡-

    • ለ OPES ደንበኞች አተገባበር መስፈርቶች አሉ ፣ ይህም እነሱን በተሻለ ሁኔታ ለማስተዳደር ያስችላል - የማጣሪያ ፖሊሲዎችን ማቀናበር ፣ ወዘተ.
    • የውሂብ ተጠቃሚው (ተጠቃሚ ወይም የመረጃ ስርዓት) በመረጃ ሂደት ላይ ተጽዕኖ ሊያሳርፍ ይችላል። ለምሳሌ, አውቶማቲክ ተርጓሚዎችን በሚጠቀሙበት ጊዜ, የተቀበለው ውሂብ በተጠቃሚው በሚገለገልበት ቋንቋ በራስ-ሰር ሊተረጎም ይችላል;
    • መረጃን የሚያቀርቡ ስርዓቶችም በሂደቱ ውጤቶች ላይ ተጽእኖ ሊያሳድሩ ይችላሉ;
    • ፕሮሰሲንግ ሰርቨሮች ውሂቡ ወደ OPES ደንበኛ የተላለፈበትን ፕሮቶኮል የተወሰኑ የትንታኔ መረጃዎችን መጠቀም ይችላሉ።
    • አንዳንድ የሂደት አገልጋዮች ከOPES ደንበኛ፣ ሸማቾች እና/ወይም የመረጃ አቅራቢዎች ጋር ታማኝ ግንኙነት ካላቸው የበለጠ ሚስጥራዊነት ያለው መረጃ ሊያገኙ ይችላሉ።

    ከላይ ያሉት ሁሉም ችሎታዎች ስርዓቱን በሚተገበሩበት ጊዜ ጥቅም ላይ በሚውለው ውቅር ላይ ብቻ የተመካ ነው. በእነዚህ ችሎታዎች ምክንያት፣ OPESን መጠቀም የICAP ፕሮቶኮልን ከመጠቀም የበለጠ ተስፋ ሰጪ እና ምቹ ነው።

    OPESን የሚደግፉ ምርቶች ከ ICAP ፕሮቶኮል ጋር በቅርብ ጊዜ ውስጥ እንደሚታዩ ይጠበቃል። ነገር ግን በአሁኑ ጊዜ OPESን በመጠቀም ሙሉ በሙሉ የተሟሉ አተገባበርዎች ስለሌሉ የዚህ አሰራር ጉድለቶች የመጨረሻ መደምደሚያ ላይ መድረስ አይቻልም, ምንም እንኳን በንድፈ ሀሳብ አንድ ችግር ብቻ ይቀራል - በደንበኞች እና በ OPES አገልጋዮች መካከል ባለው ግንኙነት ምክንያት የሂደቱ ጊዜ መጨመር.

    HTTPS እና ሌሎች የተመሰጠረ ትራፊክ ዓይነቶች

    አንዳንድ ተንታኞች እስከ 50% የሚሆነው የኢንተርኔት ትራፊክ ኢንክሪፕትድ በሆነ መልኩ እንደሚተላለፍ ይገምታሉ። ኢንክሪፕትድ የተደረገ ትራፊክን የመቆጣጠር ችግር አሁን ለብዙ ድርጅቶች ጠቃሚ ነው፣ ምክንያቱም ተጠቃሚዎች የመረጃ ፍሰት ቻናሎችን ለመፍጠር ምስጠራን መጠቀም ይችላሉ። በተጨማሪም ኢንክሪፕትድ የተደረጉ ቻናሎች በተንኮል አዘል ኮድ ወደ ኮምፒውተር ሲስተሞች ዘልቀው ሊገቡ ይችላሉ።

    የተመሰጠረ ትራፊክን ከማቀናበር ጋር የተያያዙ በርካታ ተግባራት አሉ፡-

    • ኢንክሪፕት የተደረጉ ቻናሎች ላይ የሚተላለፉ መረጃዎችን ትንተና;
    • የተመሰጠሩ ቻናሎችን ለማደራጀት በአገልጋዮች የሚጠቀሙባቸውን የምስክር ወረቀቶች በመፈተሽ ላይ።

    የእነዚህ ተግባራት አስፈላጊነት በየቀኑ እየጨመረ ነው.

    የተመሰጠረ የውሂብ ማስተላለፊያ ቁጥጥር

    ኢንክሪፕት የተደረጉ ቻናሎች ላይ የተላከውን የመረጃ ስርጭት መቆጣጠር ምናልባት ሰራተኞቻቸው የኢንተርኔት ግብዓቶችን ማግኘት ለሚችሉ ድርጅቶች በጣም አስፈላጊው ተግባር ነው። ይህንን ቁጥጥር ለመተግበር አጥቂዎች መረጃን ለመጥለፍ ሊጠቀሙበት የሚችሉት "ሰው-በመካከለኛው" (በአንዳንድ ምንጮች "ዋና-በመሃል" ተብሎም ይጠራል) የሚባል አካሄድ አለ። የዚህ ዘዴ የመረጃ ማቀነባበሪያ ንድፍ በስዕሉ ላይ ይታያል-

    የውሂብ ሂደት ሂደት እንደሚከተለው ነው.

    • ልዩ የስር ሰርተፍኬት በተጠቃሚው የኢንተርኔት ማሰሻ ውስጥ ተጭኗል፣ ይህም በተኪ አገልጋዩ የመነጨውን ሰርተፍኬት ለመፈረም ይጠቀምበታል (እንዲህ አይነት ሰርተፍኬት ሳይጭን የተጠቃሚው አሳሽ የፊርማ ሰርተፍኬቱ ታማኝ ባልሆነ ድርጅት የተሰጠ መሆኑን የሚገልጽ መልእክት ያሳያል። );
    • ከተኪ አገልጋይ ጋር ግንኙነት ሲፈጠር ውሂብ ይለዋወጣል እና ከመድረሻ አገልጋይ ውሂብ ጋር በልዩ የመነጨ የምስክር ወረቀት ፣ ግን በሚታወቅ ቁልፍ የተፈረመ ፣ ወደ አሳሹ ይላካል ፣ ይህም ተኪ አገልጋዩ የተላለፈውን ትራፊክ ዲክሪፕት ለማድረግ ያስችላል ።
    • ዲክሪፕት የተደረገ ውሂብ ልክ እንደ መደበኛ የኤችቲቲፒ ትራፊክ በተመሳሳይ መንገድ ይተነተናል;
    • ተኪ አገልጋዩ ውሂቡ መተላለፍ ያለበት ከአገልጋዩ ጋር ግንኙነት ይፈጥራል እና ሰርጡን ለማመስጠር የአገልጋይ ሰርተፍኬት ይጠቀማል።
    • ከአገልጋዩ የተመለሰው መረጃ ዲክሪፕት የተደረገ፣የተተነተነ እና ለተጠቃሚው የሚተላለፍ ሲሆን በተኪ አገልጋይ ሰርተፍኬት የተመሰጠረ ነው።

    ይህን እቅድ የተመሰጠረ ውሂብን ለማስኬድ ሲጠቀሙ የተጠቃሚውን ትክክለኛነት ከማረጋገጥ ጋር ተያይዞ ችግሮች ሊፈጠሩ ይችላሉ። በተጨማሪም የምስክር ወረቀቱን በበይነመረብ አሳሾች ውስጥ ለመጫን የሚያስፈልገው ሥራ ለሁሉም ተጠቃሚዎች አስፈላጊ ነው (እንዲህ ዓይነቱ የምስክር ወረቀት ካልተጫነ ተጠቃሚው የምስክር ወረቀቱ በማይታወቅ ኩባንያ የተፈረመ መሆኑን የሚገልጽ መልእክት ይቀበላል ፣ ይህም ለተጠቃሚው ይሰጣል) የውሂብ ዝውውሩን ስለመቆጣጠር መረጃ).

    ኢንክሪፕትድ የተደረጉ መረጃዎችን ለመከታተል የሚከተሉት ምርቶች በአሁኑ ጊዜ በገበያ ላይ ቀርበዋል፡ Webwasher SSL Scanner ከ Secure Computing፣ Breach View SSL፣ WebCleaner

    የምስክር ወረቀት ማረጋገጥ

    ኢንክሪፕትድ የተደረጉ የዳታ ማስተላለፊያ ቻናሎችን ሲጠቀሙ የሚፈጠረው ሁለተኛው ፈተና ተጠቃሚዎች የሚሰሩባቸው ሰርቨሮች የሚሰጡትን የምስክር ወረቀት ትክክለኛነት ማረጋገጥ ነው።

    አጥቂዎች የተጠቃሚውን ጥያቄ ወደሚፈልጉት ጣቢያ ሳይሆን በአጥቂዎቹ ራሳቸው ወደ ፈጠሩት የተሳሳተ የዲ ኤን ኤስ ግቤት በመፍጠር የመረጃ ስርዓቶችን ሊያጠቁ ይችላሉ። እንደዚህ ባሉ የውሸት ጣቢያዎች እገዛ እንደ ክሬዲት ካርድ ቁጥሮች፣ የይለፍ ቃሎች እና የመሳሰሉት ጠቃሚ የተጠቃሚ መረጃዎች ሊሰረቁ ይችላሉ እና ተንኮል አዘል ኮድ በሶፍትዌር ዝመናዎች ሽፋን ሊወርዱ ይችላሉ።

    እንደዚህ አይነት ጉዳዮችን ለመከላከል በአገልጋዩ የተሰጡትን የምስክር ወረቀቶች በሚያቀርቡት መረጃ መከበራቸውን የሚፈትሽ ልዩ ሶፍትዌር አለ።

    ልዩነት ካለ ስርዓቱ እንደዚህ ያሉ ጣቢያዎችን መድረስን ሊያግድ ወይም በተጠቃሚው ግልጽ ማረጋገጫ ከተሰጠ በኋላ መዳረሻን ሊያቀርብ ይችላል። በዚህ ሁኔታ የውሂብ ሂደት የሚከናወነው በተመሰጠሩ ቻናሎች ላይ የተላለፉ መረጃዎችን በሚተነተንበት ጊዜ በተመሳሳይ መንገድ ነው ፣ በዚህ ሁኔታ ውስጥ ብቻ የተተነተነው መረጃ አይደለም ፣ ግን በአገልጋዩ የቀረበው የምስክር ወረቀት።

    የደብዳቤ ትራፊክ ማጣሪያ

    ኢሜል በሚጠቀሙበት ጊዜ ድርጅቶች ለገቢ እና ወጪ ትራፊክ ደህንነት የመስጠት አስፈላጊነት ይገጥማቸዋል። ግን ለእያንዳንዱ አቅጣጫ የተፈቱት ተግባራት በጣም የተለያዩ ናቸው. ወደ ውስጥ የሚገቡ ትራፊክ ለማልዌር፣ አስጋሪ እና አይፈለጌ መልእክት ቁጥጥር ሊደረግባቸው ይገባል፣ ወደ ውጭ የሚላኩ መልዕክቶች ግን ሚስጥራዊነት ያለው መረጃን ሊያፈስ፣ ወንጀለኛ የሆኑ ቁሳቁሶችን እና መሰል ይዘቶችን መቆጣጠር አለበት።

    በገበያ ላይ ያሉ አብዛኛዎቹ ምርቶች የገቢ ትራፊክ ቁጥጥርን ብቻ ይሰጣሉ. ይህ የሚደረገው ከፀረ-ቫይረስ ስርዓቶች ጋር በመቀናጀት እና ከአይፈለጌ መልዕክት እና ማስገር ላይ የተለያዩ የመከላከያ ዘዴዎችን በመተግበር ነው. አብዛኛዎቹ እነዚህ ተግባራት በኢሜል ደንበኞች ውስጥ የተገነቡ ናቸው, ነገር ግን ችግሩን ሙሉ በሙሉ መፍታት አይችሉም.

    በአሁኑ ጊዜ ተጠቃሚዎችን ከአይፈለጌ መልዕክት ለመጠበቅ ብዙ መንገዶች አሉ፡-

    • የተቀበሉትን መልዕክቶች አሁን ካለው የመልእክት ዳታቤዝ ጋር ማወዳደር። ንጽጽሮችን በሚያደርጉበት ጊዜ የተለያዩ ቴክኒኮችን መጠቀም ይቻላል, የጄኔቲክ አልጎሪዝም አጠቃቀምን ጨምሮ, ቁልፍ ቃላትን የተዛቡ ቢሆኑም እንኳ ለመለየት ያስችላል;
    • የመልእክቶችን ተለዋዋጭ በይዘታቸው መከፋፈል። ያልተፈለገ የደብዳቤ ልውውጥ መኖሩን በጣም ውጤታማ በሆነ መንገድ እንዲያውቁ ያስችልዎታል። ይህንን ዘዴ ለመቋቋም አይፈለጌ መልእክት አከፋፋዮች በምስል መልክ መልእክቶችን ከውስጥ ጽሁፍ እና/ወይም ከመዝገበ-ቃላት ስብስብ የቃላት ስብስቦችን ይጠቀማሉ ይህም የእነዚህን ስርዓቶች አሠራር የሚያደናቅፍ ድምጽ ይፈጥራል። ይሁን እንጂ እንዲህ ዓይነቱን አይፈለጌ መልእክት ለመዋጋት እንደ ሞገድ ትንተና እና / ወይም በምስሎች ውስጥ የጽሑፍ ማወቂያን የመሳሰሉ የተለያዩ ዘዴዎች ቀድሞውኑ ጥቅም ላይ ይውላሉ.
    • ግራጫ፣ ነጭ እና ጥቁር የመዳረሻ ዝርዝሮች ከሚታወቁ ወይም ካልታወቁ ጣቢያዎች የኢሜይል መልዕክቶችን የመቀበል ፖሊሲን ለመግለጽ ያስችሉዎታል። በብዙ አጋጣሚዎች ግራጫ ዝርዝሮችን መጠቀም አይፈለጌ መልእክት በሚልክ ሶፍትዌር ልዩ አሠራር ምክንያት ያልተፈለጉ መልዕክቶች እንዳይተላለፉ ይረዳል. የተከለከሉ መዝገቦችን የመዳረሻ ዝርዝሮችን ለማስቀጠል፣ ከመላው አለም በመጡ የተጠቃሚ መልዕክቶች ላይ ተመስርተው በአስተዳዳሪው የሚተዳደሩ ሁለቱም የአካባቢ የውሂብ ጎታዎች እና የአለምአቀፍ የውሂብ ጎታዎች ጥቅም ላይ ሊውሉ ይችላሉ። ይሁን እንጂ የአለምአቀፍ የውሂብ ጎታዎችን መጠቀም "ጥሩ" የመልዕክት አገልጋዮችን የያዙትን ጨምሮ ሁሉም አውታረ መረቦች በእነሱ ውስጥ ሊወድቁ እንደሚችሉ አደጋ ላይ ይጥላል.

    የመረጃ ፍንጣቂዎችን ለመዋጋት ውስብስብ በሆነ የማጣሪያ ፖሊሲ መሠረት የመልእክቶችን መጥለፍ እና ጥልቅ ትንተና ላይ በመመርኮዝ የተለያዩ ዘዴዎች ጥቅም ላይ ይውላሉ። በዚህ ሁኔታ የፋይል ዓይነቶችን ፣ ቋንቋዎችን እና የጽሑፍ ኢንኮዲንግዎችን በትክክል መወሰን እና የሚተላለፉ መልዕክቶችን የትርጉም ትንተና ማካሄድ ያስፈልጋል ።

    ሌላው የደብዳቤ ማጣሪያ ሲስተሞች ኢንክሪፕትድ የተደረጉ የመልእክት ዥረቶችን መፍጠር ሲሆን ስርዓቱ መልእክቱን በራስ ሰር የሚፈርምበት ወይም የሚያመሰጥርበት ሲሆን በሌላኛው የግንኙነቱ ጫፍ ላይ ውሂቡ በራስ ሰር ዲክሪፕት ይደረጋል። ሁሉንም የወጪ መልእክቶች ለማስኬድ ከፈለጉ ይህ ተግባር በጣም ምቹ ነው ፣ ግን ተቀባዩ በተመሰጠረ ቅጽ መድረስ አለበት።

    ፈጣን መልዕክቶችን በማጣራት ላይ

    የፈጣን መልእክት መላላኪያ መሳሪያዎች ቀስ በቀስ በብዙ ኩባንያዎች ውስጥ በንቃት ጥቅም ላይ የሚውሉ መሳሪያዎች እየሆኑ ነው። ከድርጅቶች ሰራተኞች እና/ወይም ደንበኞች ጋር ፈጣን መስተጋብር ይሰጣሉ። ስለዚህ፣ ከሌሎች ነገሮች በተጨማሪ፣ የመረጃ ፍሰትን የሚያሰራጩት መሳሪያዎች መፈጠር፣ የሚተላለፉ መረጃዎችን ለመከታተል የሚረዱ መሳሪያዎች መፈጠሩ ፍፁም ተፈጥሯዊ ነው።

    በአሁኑ ጊዜ ለፈጣን መልእክት በብዛት ጥቅም ላይ የዋሉት ፕሮቶኮሎች MSN (ማይክሮሶፍት ኔትወርክ)፣ AIM (AOL Instant Messaging)፣ ያሁ! ቻት፣ ጀበር እና የኮርፖሬት አጋሮቻቸው የማይክሮሶፍት ላይቭ ኮሙኒኬሽን አገልጋይ (LCS)፣ IBM SameTime እና Yahoo Corporate Messaging Server ፕሮቶኮሎች ናቸው። አሁን በAOL ባለቤትነት የተያዘው እና ከ AIM ጋር ተመሳሳይ ፕሮቶኮልን የሚጠቀመው የICQ ስርዓት በሲአይኤስ ውስጥ ተስፋፍቷል። እነዚህ ሁሉ ስርዓቶች አንድ አይነት ነገር ያደርጋሉ - መልዕክቶችን (በሁለቱም በአገልጋዩ እና በቀጥታ) እና ፋይሎችን ያስተላልፋሉ።

    አሁን ሁሉም ማለት ይቻላል ከኮምፒዩተር ወደ ኮምፒዩተር እና/ወይም ወደ መደበኛ ስልኮች የመደወል ችሎታ አላቸው ይህም ለቁጥጥር ስርዓቶች አንዳንድ ችግሮች ይፈጥራል እና ሙሉ ፕሮክሲ ሰርቨሮችን ለመተግበር የቪኦአይፒ ድጋፍ ያስፈልገዋል።

    በተለምዶ የአይኤም ትራፊክ ቁጥጥር ምርቶች የሚተላለፉትን መረጃዎች የሚተነተን እና የተከለከሉ መረጃዎችን ማስተላለፍን የሚያግድ እንደ አፕሊኬሽን መግቢያ በር ነው። ነገር ግን፣ በአገልጋዩ ደረጃ አስፈላጊውን ፍተሻ የሚያካሂዱ በልዩ የIM አገልጋዮች መልክ አተገባበርም አሉ።

    የ IM ትራፊክን ለመቆጣጠር በጣም የታወቁ ምርቶች ተግባራት፡-

    • የግለሰብ ፕሮቶኮሎችን በመጠቀም የመዳረሻ መቆጣጠሪያ;
    • ጥቅም ላይ የዋሉ ደንበኞች ቁጥጥር, ወዘተ.
    • ለግል ተጠቃሚዎች የመዳረሻ መቆጣጠሪያ፡-
    • ተጠቃሚው በኩባንያው ውስጥ ብቻ እንዲገናኝ መፍቀድ;
    • ተጠቃሚው ከኩባንያው ውጭ ከተወሰኑ ተጠቃሚዎች ጋር ብቻ እንዲገናኝ መፍቀድ;
    • የሚተላለፉ ጽሑፎችን መቆጣጠር;
    • የፋይል ማስተላለፍ ቁጥጥር. የመቆጣጠሪያ ዕቃዎች የሚከተሉት ናቸው:
      • የፋይል መጠን;
      • የፋይል አይነት እና / ወይም ቅጥያ;
    • የውሂብ ማስተላለፍ አቅጣጫ;
    • የተንኮል አዘል ይዘት መኖሩን መከታተል;
    • የ SPIM ትርጉም;
    • ለቀጣይ ትንታኔ የተላለፈውን መረጃ ማስቀመጥ.

    በአሁኑ ጊዜ የሚከተሉት ምርቶች ፈጣን መልዕክቶችን ማስተላለፍ እንዲቆጣጠሩ ያስችሉዎታል፡

    • CipherTrust IronIM በ Secure Computing። ይህ ምርት AIM፣ MSN፣ Yahoo! ፕሮቶኮሎችን ይደግፋል። ውይይት፣ ማይክሮሶፍት LCS እና IBM SameTime። ይህ አሁን በጣም የተሟሉ መፍትሄዎች አንዱ ነው;
    • IM አስተዳዳሪ ከSymantec (በ IMLogic የተሰራ፣ በSymante የተገኘ)። ይህ ምርት የሚከተሉትን ፕሮቶኮሎች ይደግፋል - Microsoft LCS፣ AIM፣ MSN፣ IBM SameTime፣ ICQ እና Yahoo! ውይይት;
    • የማይክሮሶፍት አንቲጅን ለፈጣን መልእክት እንዲሁ ሁሉንም ታዋቂ የፈጣን መልእክት ፕሮቶኮሎችን ይደግፋል።

    የሌሎች ኩባንያዎች ምርቶች (ScanSafe, ContentKeeper) ከላይ ከተዘረዘሩት ያነሰ አቅም አላቸው.

    ሁለት የሩሲያ ኩባንያዎች - ግራንድ ፕሪክስ (SL-ICQ ምርት) እና Mera.ru (Sormovich ምርት) - የ ICQ ፕሮቶኮልን በመጠቀም የመልእክቶችን ስርጭት ለመከታተል ምርቶችን እንደሚያቀርቡ ልብ ሊባል ይገባል።

    የቪኦአይፒ ማጣሪያ

    የድምጽ መረጃን በኮምፒውተሮች መካከል ለማስተላለፍ (VoIP over IP (VoIP) ተብሎም ይጠራል) ታዋቂነት እያደገ መምጣቱ የዚህ መረጃ ማስተላለፍን ለመቆጣጠር እርምጃዎችን መውሰድ አስፈላጊ ያደርገዋል። ከኮምፒዩተር ወደ ኮምፒውተር እና/ወይም ወደ መደበኛ ስልኮች ለመደወል የተለያዩ አተገባበርዎች አሉ።

    እንደነዚህ ያሉ መረጃዎችን ለመለዋወጥ ደረጃቸውን የጠበቁ ፕሮቶኮሎች አሉ፣ እነሱም የSession Instantiation Protocol (SIP)፣ በ IETF ተቀባይነት ያለው እና H.323፣ በ ITU የተዘጋጀ። እነዚህ ፕሮቶኮሎች ክፍት ናቸው፣ ይህም ለማስኬድ ያስችላል።

    በተጨማሪም, ክፍት ሰነዶች በሌላቸው በተወሰኑ ኩባንያዎች የተዘጋጁ ፕሮቶኮሎች አሉ, ይህም ከእነሱ ጋር አብሮ መስራት በጣም አስቸጋሪ ያደርገዋል. በጣም ተወዳጅ ከሆኑት አተገባበር አንዱ ስካይፕ ነው, እሱም በዓለም ዙሪያ ሰፊ ተወዳጅነት አግኝቷል. ይህ ስርዓት በኮምፒውተሮች መካከል ለመደወል፣ ወደ መደበኛ ስልክ እና ተንቀሳቃሽ ስልኮች ለመደወል እና ከመደበኛ ስልክ እና ከሞባይል ስልክ ጥሪዎችን ለመቀበል ያስችላል። የቅርብ ጊዜ ስሪቶች የቪዲዮ መረጃ የመለዋወጥ ችሎታን ይደግፋሉ።

    አብዛኛዎቹ በአሁኑ ጊዜ የሚገኙ ምርቶች በሁለት ምድቦች ሊከፈሉ ይችላሉ.

    • የቪኦአይፒ ትራፊክን ለመለየት እና ለማገድ የሚያስችሉ ምርቶች;
    • የVoIP ትራፊክን መለየት፣መያዝ እና መተንተን የሚችሉ ምርቶች።
    • በመደበኛ የኤችቲቲፒ ትራፊክ ውስጥ የታሸገውን የVoIP ትራፊክን (SIP እና Skype)ን ለመለየት እና ለመፍቀድ ወይም ለመከልከል የሚያስችሉዎ የዶልፊያ ምርቶች፤
    • የቬርሶ ቴክኖሎጂ ምርቶች;
    • ይህ ችሎታ ያላቸው የተለያዩ አይነት ፋየርዎል.
    • የሩስያ ኩባንያ የሶርሞቪች ምርት በ H.323 እና በ SIP ፕሮቶኮሎች የሚተላለፉ የድምፅ መረጃዎችን ለመያዝ, ለመተንተን እና ለማከማቸት ይደግፋል;
    • የክፍት ምንጭ ቤተ-መጽሐፍት Oreka() የድምጽ ትራፊክን የሲግናል ክፍል እንዲወስኑ እና የተላለፈውን ውሂብ እንዲይዙ ይፈቅድልዎታል, ከዚያም በሌላ መንገድ ሊተነተን ይችላል.

    በቅርብ ጊዜ በ ERA IT Solutions AG የተሰራ ምርት በስካይፕ የሚተላለፈውን የቮይፒ ትራፊክ ለመጥለፍ እንደሚፈቅድ ይታወቃል። ነገር ግን እንደዚህ አይነት ቁጥጥር ለማድረግ, ስካይፕ በሚሰራበት ኮምፒተር ላይ ልዩ ደንበኛን መጫን ያስፈልግዎታል.

    አቻ-ለ-አቻ ማጣራት።

    በሠራተኞች የተለያዩ የአቻ ለአቻ (p2p) አውታረ መረቦችን መጠቀም የሚከተሉትን ድርጅቶች ላይ ስጋት ይፈጥራል።

    • የተንኮል ኮድ ስርጭት;
    • የመረጃ መፍሰስ;
    • የቅጂ መብት ያለው መረጃ ማሰራጨት, ህጋዊ እርምጃን ሊያስከትል ይችላል;
    • የጉልበት ምርታማነት መቀነስ;

    በአቻ-ለ-አቻ ቅርጸት የሚሰሩ ብዙ ቁጥር ያላቸው አውታረ መረቦች አሉ። ተጠቃሚዎችን ለማስተባበር የሚያገለግሉ ማእከላዊ አገልጋዮች ያሏቸው ኔትወርኮች አሉ፣ እና ሙሉ በሙሉ ያልተማከለ አውታረ መረቦች አሉ። በሁለተኛው ጉዳይ ላይ በተለይም እንደ ፋየርዎል ያሉ መደበኛ መሳሪያዎችን በመጠቀም ለመቆጣጠር በጣም አስቸጋሪ ናቸው.

    ይህንን ችግር ለመፍታት ብዙ ኩባንያዎች የ p2p ትራፊክን ለመለየት እና ለማስኬድ የሚያስችሉ ምርቶችን እየፈጠሩ ነው። የp2p ትራፊክን ለማስኬድ የሚከተሉት መፍትሄዎች አሉ።

    • p2pን እና ፈጣን መልእክትን የሚያስተናግድ SurfControl ፈጣን መልእክት ማጣሪያ;
    • የዌብሴንስ ኢንተርፕራይዝ ጥቅል ለተጠቃሚዎች የ p2p ትራፊክን ለመቆጣጠር መሳሪያዎችን ይሰጣል።
    • የድር ማጠቢያ ፈጣን መልእክት ማጣሪያ የተለያዩ p2p አውታረ መረቦችን መድረስን እንድትቆጣጠር ይፈቅድልሃል።

    የእነዚህ ወይም ሌሎች እዚህ ያልተዘረዘሩ ምርቶች አጠቃቀም ከተጠቃሚዎች የp2p አውታረ መረቦች መዳረሻ ጋር የተጎዳኙትን አደጋዎች በእጅጉ ይቀንሳል።

    የተዋሃደ ስጋት አስተዳደር

    የተዋሃደ የስጋት አስተዳደር ጽንሰ-ሀሳብን የሚያከብሩ መፍትሄዎች በብዙ የደህንነት አቅራቢዎች ይሰጣሉ። እንደ አንድ ደንብ, እነሱ የተገነቡት በፋየርዎል መሰረት ነው, ይህም ከዋና ዋና ተግባራት በተጨማሪ የይዘት ማጣሪያ ተግባራትን ያከናውናል. በተለምዶ እነዚህ ባህሪያት ጣልቃ መግባትን፣ ተንኮል አዘል ኮድ እና ያልተፈለጉ መልዕክቶችን በመከላከል ላይ ያተኩራሉ።

    አብዛኛዎቹ እነዚህ ምርቶች በኢሜል እና የበይነመረብ ትራፊክን ለማጣራት መፍትሄዎችን ሙሉ በሙሉ መተካት በማይችሉ የሃርድዌር እና የሶፍትዌር መፍትሄዎች መልክ የተተገበሩ ናቸው ፣ ምክንያቱም እነሱ የሚሰሩት በተወሰኑ ፕሮቶኮሎች በተሰጡ ችሎታዎች ብቻ ነው። እነሱ በተለምዶ በተለያዩ ምርቶች ላይ የተግባር ድግግሞሽን ለማስወገድ እና ሁሉም የመተግበሪያ ፕሮቶኮሎች በተመሳሳይ በሚታወቀው የስጋት ዳታቤዝ መሰረት መሰራታቸውን ለማረጋገጥ ያገለግላሉ።

    የተዋሃደ የዛቻ አስተዳደር ጽንሰ-ሀሳብ በጣም ታዋቂ መፍትሄዎች የሚከተሉት ምርቶች ናቸው

    • SonicWall Gateway ጸረ-ቫይረስ፣ ጸረ-ስፓይዌር እና ጣልቃ ገብነት መከላከያ አገልግሎት በSMTP፣ POP3፣ IMAP፣ HTTP፣ FTP፣ NetBIOS፣ Instant Messaging ፕሮቶኮሎች እና የድምጽ እና ቪዲዮ መረጃዎችን ለማስተላለፍ የሚያገለግሉ ብዙ የዥረት ፕሮቶኮሎች ጸረ-ቫይረስ እና ሌሎች ጥበቃዎችን ይሰጣል። ;
    • እንደ ሶፍትዌር እና ሃርድዌር ሲስተሞች የተነደፉ ተከታታይ ISS Proventia Network Multi-Function የደህንነት መሳሪያዎች ተንኮል አዘል ኮድን, ያልተፈለጉ መልዕክቶችን እና ጣልቃገብነቶችን ያግዱ. ማቅረቢያው በተጠቃሚው ሊሰፋ የሚችል ብዙ ቁጥር ያላቸውን ቼኮች (የቪኦአይፒን ጨምሮ) ያካትታል።
    • ደህንነቱ የተጠበቀ የኮምፒውቲንግ የኔትወርክ ጌትዌይ ደህንነት ሃርድዌር መድረክ ከተንኮል አዘል ኮድ እና ያልተፈለጉ መልዕክቶች ከመጠበቅ በተጨማሪ የቪፒኤን ድጋፍ አለው። ይህ መድረክ ሁሉንም ማለት ይቻላል ደህንነቱ የተጠበቀ የኮምፒዩቲንግ መፍትሄዎችን ያጣምራል።

    ሌሎች ምርቶች አሉ, ነገር ግን ከላይ የተዘረዘሩት በሰፊው ይገኛሉ.

    የውሂብ መጥለፍ

    ህጋዊ መጥለፍ ሁልጊዜ ማለት ይቻላል የሚተላለፉ መረጃዎችን ለመሰብሰብ እና ለመተንተን በስለላ ኤጀንሲዎች ጥቅም ላይ ይውላል። ይሁን እንጂ ከቅርብ ጊዜ ወዲህ የውሂብ መጥለፍ ጉዳይ (የኢንተርኔት ትራፊክ ብቻ ሳይሆን ቴሌፎን እና ሌሎች ዓይነቶች) በፀረ-ሽብርተኝነት ትግል ውስጥ በጣም አስፈላጊ ሆኗል. እንደነዚህ ያሉትን ስርዓቶች ሁልጊዜ የሚቃወሙ ግዛቶች እንኳን የመረጃ ልውውጥን ለመቆጣጠር እነሱን መጠቀም ጀመሩ.

    የተለያዩ የዳታ አይነቶች ተጠልፈው ብዙ ጊዜ በከፍተኛ ፍጥነት በሚተላለፉ ቻናሎች የሚተላለፉ በመሆናቸው ለእንደዚህ አይነት ስርዓቶች ትግበራ ዳታ ለመያዝ እና ለማጣራት ልዩ ሶፍትዌር እና የተሰበሰበውን መረጃ ለመተንተን የተለየ ሶፍትዌር ያስፈልገዋል። ስለዚህ፣ የአንድ የተወሰነ ፕሮቶኮል ይዘት ለማጣራት ሶፍትዌር መጠቀም ይቻላል።

    ምናልባትም ከእነዚህ ስርዓቶች ውስጥ በጣም ዝነኛ የሆነው በዩናይትድ ስቴትስ እና በእንግሊዝ ውስጥ በተለያዩ ዲፓርትመንቶች ፍላጎቶች ውስጥ መረጃን ለመጥለፍ ለረጅም ጊዜ ጥቅም ላይ የዋለው የአንግሎ አሜሪካን ኢቼሎን ስርዓት ነው ። በተጨማሪም የዩኤስ ብሄራዊ ደህንነት ኤጀንሲ የኢንተርኔት ትራፊክን በቅጽበት ለመቆጣጠር እና ለመተንተን የሚያስችል የናረስ ሲስተም ይጠቀማል።

    ከሩሲያ ምርቶች መካከል የኢሜል, ኦዲዮ እና የተለያዩ የበይነመረብ ትራፊክ ዓይነቶችን (ኤችቲቲፒ እና ሌሎች) ለመያዝ እና ለመተንተን የሚያስችልዎትን የሶርሞቪች ኩባንያ መፍትሄዎችን መጥቀስ እንችላለን.

    መደምደሚያ

    የኢንፎርሜሽን ስርዓቶች እድገት ብዙ እና ተጨማሪ አዳዲስ ስጋቶች እንዲፈጠሩ ያደርጋል. ስለዚህ የይዘት ማጣሪያ ምርቶችን ማዳበር መቆየቱን ብቻ ሳይሆን አንዳንዴም አዳዲስ አስጊ ሁኔታዎችን በመተንበይ ለተጠበቁ የመረጃ ሥርዓቶች አደጋዎችን ይቀንሳል።