Principes de fonctionnement

Le composant SpIDer Gate contrôle les connexions réseau établies par les applications utilisateur. Il vérifie si l’hôte avec lequel l’application cliente s’apprête à établir une connexion appartient à l’une des catégories de ressources web marquées dans les paramètres comme indésirables. De plus, ce composant peut envoyer des requêtes d’analyse d’URL au service Dr.Web Cloud. Si l’URL est détectée dans l’une des catégories indésirables (y compris par le service Dr.Web Cloud) ou dans la liste noire créée par l’administrateur système, la connexion est interrompue et l’utilisateur (si la connexion a été établie via le protocole HTTP/HTTPS) reçoit en retour la page HTML affichant un message d’interdiction de connexion, générée par SpIDer Gate sur la base du modèle fourni avec le composant. Cette page contient un message indiquant l’impossibilité d’accéder à la ressource demandée et une description de la raison du refus. Une page similaire est générée et renvoyée au client si SpIDer Gate détecte une menace à bloquer dans les données transmises. Si la connexion utilise un protocole autre que HTTP(S), le composant vérifie uniquement si la connexion à cet hôte est autorisée. Si le protocole est un protocole de messagerie (SMTP, POP3 ou IMAP), le composant d’analyse des messages e-mails Dr.Web MailD est utilisé pour analyser les données et rechercher les menaces. Ce composant analyse automatiquement les messages électroniques, en extrayant les fichiers joints et les URL. Pour ce faire, il utilise les paramètres de blocage communs utilisé par le composant SpIDer Gate.

La redirection des connexions établies par les applications clientes avec des serveurs distants est effectuée de manière transparente pour les applications clientes par le composant de service Dr.Web Firewall pour Linux du composant système Linux qui effectue la gestion dynamique des règles NetFilter.

Pour la mise à jour automatique régulière de la base de catégories de ressources web à partir des serveurs de la société Doctor Web, on utilise le même composant Dr.Web Updater qui met à jour les bases virales pour le moteur de scan Dr.Web Scanning Engine. Pour accéder au service Dr.Web Cloud, le composant Dr.Web CloudD est utilisé (l’utilisation du service cloud est définie dans les paramètres principaux de Dr.Web Security Space et peut être désactivée si nécessaire). Pour analyser les données transmises, SpIDer Gate utilise l’agent d’analyse des données réseau Dr.Web Network Checker qui, à son tour, lance leur analyse par le moteur de scan Dr.Web Scanning Engine.