网页过滤系统从本质上来说,类似于防火墙的功能,都需要将内部与外部进行隔离,让所有的内部与外部之间的通信都要经过防火墙,由防火墙对流过的信息进行分析,并做出相应的处理。 他们之间所不同的是,防火墙主要是防止外部(来自Internet)对于内部的破坏或未授权访问,而网页过滤系统则是为了防止内部(例如Intranet或网吧)访问到外部(Internet)的不良信息。 网页过滤系统采用基于URL过滤与基于自然语言理解的相结合的方式,这样可以提高网页过滤系统效率。
在具体的使用环境中,系统作为网关,位于内部用户与外部Internet之间。所有内部用户的www访问都会先经由过滤系统,由过滤系统进行分析后(主要是用户级别与被访问的网站或Url的级别),进行相应的转发或禁止。 AnyView(网络警)网络监控软件专业版是国内目前最专业局域网网络监控软件产品。包含局域网上网监控和局域网内网监控;
同时,所有从外部Internet上的WWW服务器返回的页面的文字内容也都将先由过滤系统接收,进行内容的分析,然后才能确定是否能发送给内部的页面请求者。 由于采用透明代理技术,所以内部的用户只需要将网页过滤系统设为网关就可以了,并不用设置代理服务器。
1、基于ip或url的网页过滤
可以依据黑名单和白名单进行针对ip或url的过滤。黑名单和白名单可以由第三方或有关管理机构提供,也可从系统的访问记录中提取。
2、基于关键词的网页过滤
可以根据关键词对网页进行过滤,用于对基于自然理解的网页内容过滤的补充,可以减智能处理部分的工作量,降低对计算资源的占用。
3、基于自然语言理解技术的针对网页内容过滤
利用自然语言文本分析技术实现基于内容的网页过滤。可以对文章的类别及倾向进行识别判断。用机器实现近似于人工监管的效果,同时,它的处理速度是人工监管所不能相比的。
4、对非法信息的记录及统计功能
系统能够对截获的非法网页的各种信息进行记录,生成日志。其中,有关信息包括:访问者ip,被访问者ip、url,访问时间,非法内容的类别,非法内容的摘要或全文。系统的管理者可以通过本系统的日志管理器对日志进行各种日志维护或统计操作,并可以从提取出特定的ip或url加入黑名单。
5、对系统的本地或远程的控制功能
对本系统的设置、管理、维护可以通过串行通讯口在本地进行,或用web方式进行远程的监控。其中,系统的设置主要包括工作方式、所使用的类别、所使用的关键词、透明代理的工作短口号、主机的ip地址等参数。
6、产品适用对象
由于对网页内容进行分析会耗费大量的计算资源,所以产品目前的应用前景定位在中小型企业的Intranet和网吧。
7、产品运行环境
基于Intelx86系列cpu的硬件平台 网络接口卡 串行通讯接口 文件系统 F-Secure的报告称,真正的技术创新正在下降。技术创新目前已经被数量和大规模制作恶意软件的工具所取代。大量的恶意软件样本给杀毒软件公司调整产品带来了很大的压力。为了处理大量的恶意软件样本,F-Secure雇用了更的安全分析师并且继续开发自动的工具来评估恶意软件。 我们经常做这样的事情。我们也许在工作时间在YouTube上观看简短的视频内容,收听互联网广播或者传送我们最喜爱的最新的影集之一。但是,我们确实没有考虑到的事情是这些事情会对企业网络产生什么影响。 网络性能监视工具厂商NetScout最近进行的用户调查发现了一些滥用网络的主要事例及其对网络的影响。这项研究还发现,根据最终用户的位置,IT部门有不同的方法监视网络的行为和滥用情况。AnyView(网络警)网络监控软件专业版是国内目前最专业局域网网络监控软件产品。包含局域网上网监控和内网监控;
|