| D-Link - Filtrování šifrovaných dat je otázkou bezpečnosti na úrovni klientských zařízení |
|
Na redakční otázky odpovídá David Rusín, Channel Sales Manager, společnost D-Link
Pokud pracujete ve společnosti, kde zaměstnanci tráví více času na sociálních sítích nebo hraním webových her než prací, je filtrace více než žádoucí. Na druhou stranu pokud jsou pravidla pro filtrování URL příliš přísná, může Vám to znemožnit i běžnou práci s informacemi. Filtrování obsahu je velmi vhodný nástroj například i pro školy, kde chtějí zpřístupnit žákům Internet, ale jen ty části, které neohrožují výchovu žáků. 2) Jakou účinností se vyznačují dnešní systémy filtrace obsahu? Dnešní technologie jsou poměrně účinné. Filtrace může probíhat na více úrovních, jednak existují firmy typu Content Keeper, jejichž služeb též využíváme v našich firewallech. Ty zkrátka monitorují celý Internet a vytvářejí databáze se stránkami a přiřazují jim různé klasifikace. Tyto databáze jsou pak prodávány výrobcům bezpečnostních řešení a díky nim pak máte možnost například v našich firewallech zamezit například pouze zobrazování stránek se sexuálním obsahem. Další úroveň je zkoumání samotného obsahu podle obsažených klíčových slov. Filtrace obsahu může probíhat centrálně na firewallu nebo lokálně na každém počítači, což je o mnoho složitější na správu. 3) Co představuje z technického hlediska největší výzvu při filtrování obsahu? Největší výzvou je správná klasifikace stránek a rozlišení mezi skutečně škodlivým obsahem a běžnou stránkou. Filtraci lze také různými způsoby obcházet použitím jiného protokolu než http atd. 4) Jakým způsobem ošetřit filtrování obsahu, který je šifrovaný? Každý obsah, který jednou někdo zašifroval, musí být posléze rozšifrován v počítači uživatele, kde je filtrace možná. Jediný problém je, že toto se špatně řeší centrálně. Je to otázka bezpečnosti na úrovni klientských zařízení. |









1) V jakých případech je nasazení URL filtrace žádoucí – a v jakých naopak nikoliv?




