SpIDer Gate

Ce composant est fourni uniquement au sein des distributions pour les OS de la famille GNU/Linux.

SpIDer Gate, le composant d’analyse du trafic réseau et des URL, est conçu pour rechercher les menaces dans les données téléchargées depuis le réseau sur un hôte local et transmises de cet hôte dans le réseau externe. Il sert également à empêcher la connexion avec les hôtes de réseau qui sont inscrits dans les catégories indésirables de ressources web ou bien, dans des listes noires créées par l’administrateur du réseau.

Vous pouvez indiquer dans les paramètres du composant les types de protocoles à analyser. Le composant contient un analyseur du type de protocole utilisé pour transmettre les données via la connexion analysée. S’il est établi que le protocole est un protocole de messagerie, le composant d’analyse des e-mails Dr.Web MailD est utilisé pour analyser les données et rechercher les menaces.

Pour vérifier l’appartenance d’une URL à une catégorie (dans le cadre d’analyse des connexions utilisant le protocole HTTP/HTTPS), le composant utilise la base des catégories de ressources web mise à jour régulièrement depuis les serveurs de mise à jour de la société Doctor Web et interroge le service Dr.Web Cloud. La société Doctor Web prend en charge les catégories de ressources web suivantes :

InfectionSource : sites contenant un logiciel malveillant (sources de propagation de menaces).

NotRecommended : sites utilisés à des fins frauduleuses (« ingénierie sociale ») et dont la consultation est déconseillée.

AdultContent : sites au contenu pornographique ou érotique, sites de rencontres, etc.

Violence : sites appelant à la violence, sites contenant les informations sur les accidents avec des victimes humaines, etc.

Weapons : sites consacrés aux armes et aux explosifs, sites contenant la description de fabrication d’explosifs, etc.

Gambling : sites de jeux en ligne, casinos en ligne, sites d’enchères en ligne, sites de paris, etc.

Drugs : sites faisant l’apologie de la production, distribution et consommation de drogues, etc.

ObsceneLanguage : sites contenant du langage obscène (dans des titres de sections, articles, etc.).

Chats : sites d’échange de messages en temps réel.

Terrorism : sites contenant de la propagande agressive, sites contenant les descriptions des attentats, etc.

FreeEmail : sites permettant de créer gratuitement une boîte e-mail.

SocialNetworks : réseaux sociaux d’ordre général, réseaux d’affaires, réseaux d’entreprise, réseaux sociaux thématiques et des sites de rencontres thématiques.

DueToCopyrightNotice : les sites dont les liens sont indiqués par les titulaires des œuvres protégées par le droit d’auteur (films, œuvres musicales, etc.).

OnlineGames : sites de jeux nécessitant la connexion Internet permanente.

Anonymizers : sites permettant aux utilisateurs de masquer leurs informations personnelles et donnant accès à des sites bloqués.

CryptocurrencyMiningPool : sites donnant accès aux services rassemblant les utilisateurs pour le minage de cryptomonnaies.

Jobs : sites de recherche d’emploi.

L’administrateur système peut déterminer quelles catégories d’hôtes sont indésirables. De plus, l’utilisateur peut créer ses propres listes noires d’hôtes l’accès auxquels sera bloqué, ainsi que des listes blanches d’hôtes l’accès auxquels sera autorisé, même s’ils appartiennent à des catégories indésirables. Pour les URL dont les informations ne figurent pas dans les listes noires locales et la base des catégories de ressources web, le composant peut envoyer des requêtes au service Dr.Web Cloud afin de vérifier en temps réel s’il existe des informations sur leur nocivité provenant d’autres produits Dr.Web.

Le même site peut appartenir à plusieurs catégories à la fois. L’accès à un tel site sera bloqué s’il appartient à au moins une des catégories l’accès auxquelles est indésirable.

 

Même si le site figure sur la liste blanche, les données envoyées et téléchargées depuis ce site sont tout de même analysées pour la présence de menaces.

 

En cas d’intensité élevée d’analyse des fichiers transmis via le protocole HTTP, des problèmes d’analyse peuvent survenir en raison de l’épuisement du nombre de descripteurs de fichiers disponibles par le composant Dr.Web Network Checker. Dans ce cas, il est nécessaire d’augmenter la limite de descripteurs de fichiers disponibles pour Dr.Web Security Space.

 

 

En savoir plus :

Principes de fonctionnement

Arguments de la ligne de commande

Paramètres de la configuration