co je filtrování obsahu?
na internetu, filtrování obsahu-také známý jako filtrování informací – je použití programu pro screening a vyloučit z přístupu nebo dostupnosti webových stránek nebo e-mailu, který je považován za nevhodný. Společnosti používají filtrování obsahu jako součást internetových firewallů a majitelé domácích počítačů, zejména rodiče, jej používají k promítání obsahu, ke kterému mají jejich děti přístup z počítače.
filtrační software může zobrazit obsah pro cokoli, co je nežádoucí nebo trestné, včetně online porna, nenávistných stránek, nelegálního obsahu a sociálních médií. Jednou nevýhodou programů pro filtrování obsahu Je to, že je snadné neúmyslně blokovat přístup k obsahu, který by neměl být blokován.
jak filtrování obsahu funguje?
podnikové sítě obsahují filtry obsahu různými způsoby. Správci sítě mohou konfigurovat brány firewall, e-mailové servery, směrovače a servery DNS (domain name system) pro filtrování nežádoucího nebo škodlivého obsahu. Mohou instalovat filtrační software na dedikované servery nebo začlenit hardwarová zařízení do sítě. Možnost je také filtrování obsahu založeného na cloudu.
filtry obsahu obvykle určují řetězce znaků, které, pokud jsou shodné, označují nežádoucí obsah, který by měl být detekován. K dispozici jsou následující typy produktů pro filtrování obsahu:
- filtrování webu je screening webových stránek nebo webových stránek.
- filtrování e-mailů je screening e-mailu na spam a další nevhodný obsah.
- spustitelné filtrování je screening spustitelných souborů, které herci hrozby používají k instalaci nežádoucího nebo škodlivého softwaru.
- filtrování DNS blokuje obsah nebo přístup k síti z potenciálně škodlivých zdrojů pomocí speciálního druhu DNS resolveru nebo rekurzivního DNS serveru. Resolver má blocklist nebo allowlist filtrovat nežádoucí nebo škodlivý obsah.
tyto filtry lze nakonfigurovat tak, aby vylučovaly nežádoucí typy obsahu nebo Obsahu, který porušuje zásady přijatelného používání společnosti.
produkty filtrování obsahu často zahrnují softwarové programy nebo hardwarová zařízení, která filtrují obsah. Služby předplatného poskytují aktualizované seznamy potenciálně škodlivých IP adres a domén.
výhody filtrování obsahu
filtrování obsahu je důležité, protože chrání jednotlivce a organizace před potenciálně škodlivým obsahem. Filtrování obsahu provádí zejména následující:
- chrání jednotlivce, ať už děti nebo zaměstnance, před přístupem k obsahu, který není vhodný pro jejich věk nebo funkci;
- snižuje potenciální expozici malwaru omezením přístupu na škodlivé webové stránky a e-mailové zprávy se škodlivým obsahem;
- omezuje potenciální právní závazky, protože zabraňuje šíření škodlivého obsahu;
- zlepšuje využití šířky pásma sítě tím, že omezuje uživatelům přístup k neoprávněným sociálním médiím a streamovacím službám-omezuje také útoky, které mohou spotřebovávat šířku pásma; a
- chrání organizace před útoky, které používají exploit kit skryté v jiných typech obsahu a doručené v e-mailu nebo přes web.
filtrování obsahu je spíše jednou složkou zabezpečení podnikové sítě než úplnou strategií zabezpečení sítě. Funguje nejlépe v kombinaci s dalšími bezpečnostními opatřeními, jako jsou brány firewall, multifaktorová autentizace a silné autentizační mechanismy, jako je Kerberos.
typy filtrování obsahu
filtry obsahu pracují v tandemu s allowlists nebo blocklists:
- Allowlists blokují veškerý obsah kromě toho, co je výslovně povoleno. Tento přístup umožňuje nejpřísnější úroveň filtrování obsahu.
- Blocklists nebo denylists umožňují veškerý obsah kromě obsahu, který je výslovně zakázán. Tento přístup je tolerantnější, protože blokuje pouze zadaný obsah.
filtry obsahu používají různé mechanismy k omezení příchozího obsahu, včetně následujících:
- skenování omezených frází nebo datových typů. Příchozí obsah může být skenován a odmítnut pro nežádoucí fráze nebo slova.
- kromě spustitelných souborů. Tyto soubory mohou být malware nebo jiné potenciálně nežádoucí programy. Filtry mohou zobrazovat jiné typy obsahu, jako jsou obrázky, videa a zvukové soubory.
- Screening na základě původu. Produkty filtrování příchozího obsahu mohou zahrnovat možnosti pro screening obsahu z určitých IP adres, IP sítí nebo domén, o nichž je známo, že hostují škodlivý, nezákonný nebo jinak nevhodný obsah.
- filtrování obsahu e-mailu. To může zahrnovat možnost odmítnout odchozí zprávy odeslané na omezené adresy nebo domény nebo zprávy, které obsahují text označující jejich obsah jako proprietární nebo důvěrný.
Hardware vs. software vs. cloudová řešení pro filtrování obsahu
existuje několik způsobů, jak povolit filtrování obsahu, včetně následujících:
- nakonfigurujte stávající systémy, jako jsou různé typy firewallů, e-mailových serverů, směrovačů a serverů DNS, pro zobrazení vyloučeného obsahu.
- nainstalujte vyhrazený software pro filtrování obsahu na stávající nebo dedikované podnikové servery.
- Integrujte hardwarová zařízení pro filtrování obsahu s infrastrukturou podnikové sítě.
- používejte cloudové systémy filtrování obsahu, které umožňují filtrování obsahu bez nutnosti nového hardwaru nebo softwaru.
filtrování obsahu v podnicích může používat jediný přístup nebo může kombinovat dva nebo více výše uvedených mechanismů.
stávající síťové bezpečnostní systémy, jako jsou brány firewall, mohou být již nakonfigurovány tak, aby blokovaly obsah. Jiné softwarové systémy mohou tuto funkci vylepšit, stejně jako vyhrazená zařízení a systémy filtrování obsahu založené na cloudu pro různá oddělení, umístění a obchodní jednotky.
pro zabezpečení sítě jsou brány firewall považovány za minimum, které chrání podniky před útokem. Zjistěte, jak pravidla příchozí a odchozí brány firewall mohou pomoci udržet nežádoucí obsah a vetřelce mimo síť.