SpIDer Gate

このコンポーネントはGNU/Linux OSのディストリビューションにのみ含まれています。

ネットワークトラフィックとURLを監視するコンポーネントSpIDer Gateは、データ(ネットワークからローカルコンピューター、ローカルホストからネットワークにダウンロードされたデータ)の脅威を検査し、望ましくないカテゴリーに含まれるWebリソースや、管理者によって定義されたブラックリストに含まれるネットワークホストとの接続を防止します。

コンポーネント設定では、スキャン対象のプロトコルの種類を指定できます。

このコンポーネントは、URLがいずれかのカテゴリー(HTTP/HTTPSプロトコルを利用する接続のスキャンに使用される)に属しているかどうかを確認するために、Doctor Webの更新サーバーから定期的に更新されるWebリソースカテゴリーのデータベースを使用するだけでなく、Dr.Web Cloudサービスの参照も行います。Doctor Webは、以下のWebリソースカテゴリーを追跡します。

InfectionSource - 悪意のあるソフトウェアを含むWebサイト(「感染源」)。

NotRecommended - アクセスすることが推奨されない不正なWebサイト(「ソーシャルエンジニアリング」を使用しているもの)。

AdultContent - ポルノまたはエロティックなコンテンツ、出会い系サイトなどを含むWebサイト。

Violence - 暴力行為を助長するWebサイトや、さまざまな死亡事故などに関するコンテンツを含むWebサイト。

Weapons - 武器および爆発物に関するWebサイトや、それらの製造に関する情報を提供しているWebサイト。

Gambling - 勝負事、カジノ、オークションなどのオンラインゲームへのアクセスを提供するWebサイト(賭けサイトなどを含む)。

Drugs - 麻薬の使用、製造または流通などを促進するWebサイト。

ObsceneLanguage - (タイトルや記事などに)卑猥な表現を含むWebサイト。

Chats - テキストメッセージのリアルタイム送信を提供するWebサイト。

Terrorism - 攻撃的なプロパガンダ、またはテロ攻撃などに関する内容を含むWebサイト。

FreeEmail - メールの無料登録を提供するWebサイト。

SocialNetworks - さまざまなソーシャルネットワークサービス:一般、仕事、企業、興味、テーマ別出会い系サイト。

DueToCopyrightNotice - 一部の著作物(映画、音楽など)の著作権者によって定義されるWebサイト。

OnlineGames - インターネットへの常時接続を使用してゲームへのアクセスを提供するWebサイト。

Anonymizers - ユーザーが個人情報を隠し、ブロックされたWebリソースにアクセスすることを可能にするWebサイト。

CryptocurrencyMiningPool - 仮想通貨マイニングのための一般的なサービスへのアクセスを提供するWebサイト。

Jobs - 求人検索Webサイト。

システム管理者は、ホストが属するカテゴリーに基づいて、望ましくないホストへのアクセスを設定できます。またユーザーは、特定のホストへのアクセスをブロックするために独自のブラックリストを設定したり、アクセスを許可するためにホワイトリストを設定したりすることもできます。ホワイトリストのホストへのアクセスは、それらが望ましくないカテゴリーに属する場合でも許可されます。ローカルのブラックリストとWebリソースのカテゴリーのデータベースにURLに関する情報がない場合、コンポーネントはDr.Web Cloudサービスを参照して、他のDr.Web製品から受信するこうしたURLに悪意があるかどうかの情報をリアルタイムで検査できます。

同一のWebサイトは、複数のカテゴリーに同時に所属することができます。そのようなWebサイトへのアクセスは、不要なカテゴリーのいずれに属する場合もブロックされます。

 

Webサイトがホワイトリストに含まれる場合でも、データ(Webサイトから送信およびダウンロードされたもの)に脅威が含まれているかどうかがスキャンされます。

 

HTTPプロトコルを介して転送されるファイルのスキャンの負荷が高まると、Dr.Web Network Checkerコンポーネントが利用できるファイル記述子の数が減少するため、スキャンに問題が生じる場合があります。この場合、Dr.Web for UNIX Internet Gatewaysに利用できるファイル記述子の制限数を増やす必要があります。

Dr.Web for UNIX Internet Gatewaysは、社内のサーバー(公開されているWebサーバーなど)と外部ネットワークであるインターネットとの間に「壁」を作るために組織内で使用できます。デフォルトで、Dr.Web ICAPDコンポーネントがユーザーアクセスを制御する機能を実行するためです。このコンポーネントは、ローカルネットワークからインターネットへのアクセスを提供するプロキシサーバーと連携して機能します。

 

詳細:

動作原理

コマンドライン引数

設定パラメータ