Surveillance des connexions réseau

Page d'accueil  Précédent  Suivant

SpIDer Gate effectue un contrôle permanent des connexions réseau établies. Le moniteur permet de prévenir l’accès aux sites ajoutés dans les listes noires de l’utilisateur ou concernant les catégories des sites indiqués en tant que sites non recommandés pour la visite. De plus, SpIDer Gate analyse les e-mails envoyés et reçus, les fichiers téléchargés sur Internet et bloque le téléchargement en cas de détection d’un virus ou d’une autre menace.

Dans la fenêtre principale de Dr.Web pour Linux vous pouvez gérer SpIDer Gate, notamment :

Lancer et arrêter le moniteur de connexions réseau.

Voir le nombre des objets vérifiés et bloqués et des tentatives d’accès aux sites.

Configurer les paramètres de surveillance des connexions réseau :

Catégories de ressources web l’accès auxquelles est bloqué.

Listes noire et blanche de ressources web de l’utilisateur.

Paramètres de scan des fichiers téléchargés sur Internet. et transmis par e-mail.

Gestion du moniteur de connexions réseau

Vous pouvez lancer et arrêter le moniteur de connexions réseau SpIDer Gate ainsi que consulter ses statistiques sur une page spécifique dans la fenêtre de Dr.Web pour Linux. Pour ouvrir la page de gestion de la surveillance des connexions réseau, il faut cliquer sur le bouton SpIDer Gate sur la page d’accueil.

Image 25. Page de gestion de SpIDer Gate

Sur la page de gestion de la surveillance des connexions réseau, les informations suivantes sont affichées :

Statut du moniteur de connexions réseau SpIDer Gate (activé/désactivé) et informations sur une erreur survenu lors du démarrage.

Statistiques de surveillance :

Vitesse moyenne d’analyse des e-mails et des fichiers téléchargés sur Internet.

Nombre des objets analysés (e-mails, fichiers téléchargés sur Internet, URL).

Nombre des messages, des appels aux sites et des objets contenant des menaces bloquées.

Pour activer la surveillance de l’accès Internet, cliquez sur Activer. Pour arrêter la surveillance de l’accès Internet, cliquez sur Désactiver.

Pour désactiver la surveillance de connexions réseau, le logiciel doit posséder des privilèges élevés. Pour en savoir plus, consultez la section Gestion des privilèges du logiciel.

 

Si Dr.Web pour Linux est géré par le serveur en mode de protection centralisée, l’option d’activation/désactivation du moniteur de connexions réseau SpIDer Gate peut être bloquée si cela est interdit par le serveur.

Le statut du moniteur de connexions réseau SpIDer Gate (activé ou désactivé) est indiqué par un indicateur :

SpIDer Gate est activé et contrôle les connexions réseau (l’envoi et la réception d’e-mails et l’accès au réseau Internet).

SpIDer Gate ne contrôle pas les connexions réseau (l’accès aux sites web n’est pas restreint et les e-mails ne sont pas analysés au moment de leur envoi et leur réception, ainsi que les fichiers téléchargés sur Internet ) car il a été désactivé par l’utilisateur ou stoppé à cause d’une erreur.

Si un client de messagerie (tel que Mozilla Thunderbird) utilisant le protocole IMAP pour la réception des messages est lancé dans le système, il faut le redémarrer après l’activation du moniteur SpIDer Gate pour assurer l’analyse des messages entrants.

 

Même si la réception et l’envoi de fichiers et d’e-mails ne sont pas contrôlés par SpIDer Gate, les menaces qu’ils contiennent peuvent être détectées par le moniteur actif du système de fichiers SpIDer Guard au moment de leur enregistrement dans le système de fichiers local par le client de messagerie sous forme de fichiers.

Pour fermer la page de gestion de la surveillance des connexions réseau, il suffit de passer à une autre page à l’aide des boutons sur le panneau de navigation.

Configuration du moniteur de connexions réseau

Vous pouvez configurer le moniteur de connexions réseau SpIDer Gate dans la fenêtre de paramètres :

dans l’onglet SpIDer Gate : définition de la liste des catégories bloquées de sites et réaction sur la détection des menaces.

dans l’onglet Exclusions : gestion de la liste blanche et de la liste noire de sites et l’exclusion de l’activité réseau d’une application de la surveillance.

dans l’onglet Réseau : gestion de la vérification des connexions réseau (SSL/TLS).

Problèmes de fonctionnement du moniteur de connexions réseau

Si un échec du moniteur de connexions réseau est détecté, les informations sur l’erreur survenue s’affichent sur la page de gestion. Pour résoudre le problème, consultez la rubrique Annexe D. Erreurs connues, où vous pouvez trouver une description détaillée des erreurs connues.