Программы контент фильтрации. Контентная фильтрация в икс. Функции ИКС для контентной фильтрации

Швец Сергей Анатольевич, 2-12-28

В 16 общеобразовательных учреждений Пуровского района осуществляется ограничение доступа к ресурсам, несовместимым с задачами воспитания и образования, через программы контент-фильтрации.

Контент-фильтрация осуществляется на трех уровнях:
1. Провайдер.
2. Сервер.
3. Компьютер в школе.

Использование программных средств ограничения доступа в образовательном учреждении утверждается руководителем. Допускается разработка и построение собственного комплекса мер по ограничению доступа к ресурсам, не имеющим отношения к образовательному процессу. Допускается применение коммерческих программных комплексов.

Законодательство

Перечень ссылок с описанием программно-аппаратного обеспечения, рекомендуемого для защиты от нежелательного контента в сети Интернет

Описание системы контент-фильтрации на уровне Интернет-провайдера (выдержки из договора, государственного контракта на оказание услуг доступа в сеть Интернет и т.п.)

Требования к наличию сетевых экранов (фильтров):

Исполнитель самостоятельно устанавливает сетевые экраны (фильтры), обеспечивающие техническую возможность исключения доступа к ресурсам, несовместимым с задачами воспитания обучающихся и обеспечивает возможность доступа к сетевым экранам (фильтрам) сервера (серверов) контентной фильтрации. Для организации подключения сетевых экранов Исполнителя к централизованной системе контент-фильтрации Исполнитель обеспечивает подключение сетевых экранов к выделенной частной сети, созданной в рамках реализации приоритетного национального проекта «Образование», посредством подключения к выделенным IP VPN Fast Ethernet портам узла доступа.

Организация канала связи от места расположения сетевых экранов Исполнителя до указанного узла доступа обеспечивается Исполнителем. В случае пропадания связи между системой контент-фильтрации и сетевыми экранами доступ в сеть Интернет блокируется для всех Получателей. Исполнитель не несет ответственности за недоступность отдельных узлов или ресурсов сетей Интернет, администрируемых третьими сторонами. Случаи такой недоступности не являются перерывами связи.

Ответственные в образовательных учреждениях

Перечень контент-фильтров используемых в общеобразовательных учреждениях

Полное
наименование ОУ
Готовность ОУ
к новому учебному
году
Контент фильтрация
на каждом компьютере
в ОУ
Контент фильтрация
на сервере в ОУ
Используемый
контент-фильтр
на уровне ОУ
Контент фильтрация
на уровне провайдера
предостав-
ляющего
услуги доступа
к сети Интернет
(Договор)
1 МБОУ "СОШ №1" г. Тарко-Сале ДА ДА Traffic Inspector
Internet Censor
ДА
2 МБОУ "СОШ №2" г. Тарко-Сале ДА ДА ДА Traffic Inspector
Internet Censor
ДА
3 МБОУ "СОШ № 3" г. Тарко-Сале ДА ДА ДА Traffic Inspector
Internet Censor
ДА
4 МКООУ "СШИ" г. Тарко-Сале ДА ДА ДА Traffic Inspector
Internet Censor
ДА
5 МБОУ "СОШ № 1" п. Пуровск ДА ДА ДА Ideco
Internet Censor
ДА
6 МКОУ "СОШ № 2" п. Сывдарма ДА ДА ДА Ideco
Internet Censor
ДА
7 МБОУ "СОШ № 1" п.г.т. Уренгой ДА ДА ДА UserGate
KinderGate
ДА
8 МБОУ "СОШ № 2" п.г.т. Уренгой ДА ДА ДА UserGate
Internet Censor
ДА
9 МБОУ "СОШ № 1" п. Пурпе ДА ДА ДА UserGate
Internet Censor
ДА
10 МБОУ "СОШ № 2" п. Пурпе ДА ДА ДА Kerio Control
Internet Censor
ДА
11 МБОУ "СОШ № 3" п. Пурпе ДА ДА ДА UserGate
Internet Censor
ДА
12 МБОУ "СОШ № 1" п. Ханымей ДА ДА ДА SkyDNS
Internet Censor
ДА
13 МБОУ "СОШ № 2" п. Ханымей ДА ДА ДА Traffic Inspector
Internet Censor
ДА
14 МКОУ "ШИСОО" с. Самбург ДА ДА ДА UserGate
Internet Censor
ДА
15 МКОУ "ШИООО" с. Халясавэй ДА ДА ДА Internet Censor
Traffic Inspector
ДА
16 МКОУ "ШИООО" д. Харампур ДА ДА ДА

Адреса DNS-серверов для контентной фильтрации

Сервера ООО "Мегаверсия" (NetPolice): 81.176.72.82, 81.176.72.83
Сервера ОАО "РТКОММ": 213.59.0.3, 195.161.112.12
SkyDNS предоставляет единый адрес серверов для публичного использования: 193.58.251.251
SendoriDNS - облачный сервис, который помогает пользователям ускорить интернет и защититься от внешних угроз. Для подключения к сервису необходимо установить программу-клиент. Если нет желания устанавливать стороннее ПО, то необходимо изменить настройки сети и установить следующие адреса DNS-сервера: 216.146.35.240, 2 16.146.36.240
Rejector- быстрый DNS-сервер, доступный для всех. Для возможности использовать использовать все преимущества сервиса необходимо пройти процедуру регистрации. Если вы хотите воспользоваться базовой защитой с отсутствием возможн ости тонкой настройки, то необходимо изменить настройки сети и установить следующие адреса DNS-сервера: 95.154.128.32, 91.196.139.174


Безопасные DNS-сервисы:
Сервисы безопасных и надежных DNS-серверов обеспечивают базовую веб-защиту и родительский контроль, фильтруя и блокируя небезопасные, вредоносные и нежелательные веб-сайты на первом рубеже доступа к сети Интернет.
MetaCert DNS: 184.169.223.35, 54.247.162.216
Яндекс.DNS: 77.88.8.8, 77.88.8.88, 77.88.8.7
Norton ConnectSafe: 198.153.192.40, 198.153.194.40
OpenDNS Premium DNS: 208.67.222.222, 208.67.220.220
Google Public DNS: 8.8.8.8, 8.8.4.4
Comodo Secure DNS: 8.26.56.26, 8.20.247.20


Если вы обнаружили опечатку или ошибку, выделите это место мышкой и нажмите Ctrl+Enter .

В этой статье мы рассмотрим мультиплатформенное (Linux, Windows) решение для эффективной контент-фильтрации, его установку и настройку. Такой фильтр можно использовать в школах или других образовательных учреждениях.

Введение

Сначала немного теории, если кому неинтересно, можно перейти к следующей главе. Какая фильтрация бывает? Фильтрация трафика может быть двух видов, серверная и клиентская.

Принцип работы серверной фильтрации

Есть выделенной компьютер, на нём настроен интернет, и этот интернет раздаётся на остальные компьютеры через локальную сеть. Фильтрация происходит на выделенном компьютере. Известные программы для организации серверной контент-фильтрации:

Для :

  • UserGate
  • Kerio
  • ISA Server
  • SafeSquid
  • Сюда можно вписать многие прокси, на которых можно организовать фильтрацию.

Но есть один большой недостаток для решений под ОС Windows, все они, почти, платные, а если и бесплатные, как МКФ, то требуют установки платного продукта.

Для Linux:

  • DansGuardian
  • Mindwebfilter
  • и др.

Данные программы бесплатны. Но они более сложные в настройке.

Принцип работы клиентской фильтрации

На каждом компьютере, где нужна контент-фильтрация, устанавливается и настраивается программа, которая это делает. Примеры:

Windows

  • цензор;
  • netpolice;
  • KinderGate и др.

Linux

Теория

А теперь поговорим о достаточно простом бесплатном способе контент-фильтрации, но и при этом достаточно эффективном. За всё время я испробовал много способов контент-фильтрации, но этот зарекомендовал себя как один из лучших и простых решений. Его так же можно использовать вместе с любым из других способов как дополнение.

Что нам для этого надо

  • Любую из ОС: windows или ;
  • Браузер Mozilla Firefox или браузеры на его основе поддерживающие плагины и расширения Firefox;
  • Подключение к интернету.

Как это работает?

У браузера Mozilla Firefox, есть множество дополнений. На основе таких дополнений мы будем делать контент-фильтрацию.

Описание дополнений

Первое дополнение в нашем списке это WOT

WOT (Web of Trust) - это бесплатная надстройка к браузеру, которая предупреждает Интернет-пользователя во время поиска информации или совершения покупок о потенциально небезопасных веб-страницах. WOT совместим с такими браузерами как Internet Explorer, Mozilla Firefox, Opera (в 11 версии при помощи расширения) Chrome. википедия

В этом плагине есть и родительский контроль. С помощью этого плагина мы будем выполнять контент- фильтрацию.

Второе дополнение. Adblock Plus

Adblock Plus - расширение для браузеров и другого ПО на основе Gecko: Mozilla (включая «мобильный»), Mozilla Thunderbird, Mozilla Suite, SeaMonkey, Songbird и Mozilla Prism, позволяющее блокировать загрузку и показ различных элементов страницы: чрезмерно назойливых или неприятных рекламных баннеров, всплывающих окон и других объектов, мешающих использованию сайта. википедия

Чтобы пользователь мог безопасно находиться в сети, разработаны специальные программы для фильтрации трафика и веб-контента.

Принципы работы контентной фильтрации

Вирусы, кража личной информации, неполадки сети - всё это не пустые слова, а реальность. Поэтому главная цель контентного фильтра - ограничить доступ к запрещённым или вредоносным ресурсам. Достигается это с помощью списков разрешённых/запрещённых ресурсов.

Защита нужна каждому пользователю, но особенно остро в ней нуждаются дети и подростки. Ведь на многих страницах присутствуют сцены насилия, эротики, реклама вредных веществ и алкоголя. Чтобы оградить себя и свой рабочий компьютер от угрозы, необходимо использовать систему контентной фильтрации.

Фильтрация интернет трафика

Наша компания разработала специальный механизм фильтрации интернет трафика, который не только поможет поддерживать доступ в сеть в рабочем состоянии, но и обеспечит непрерывность и целостность бизнес-процессов. Он позволяет управлять потоками, входящими в локальную сеть, автоматически снижая её нагрузку. При этом снимаются проблемы нецелевого доступа к посторонним ресурсам, нерационального использования сети и рабочего времени

Система фильтрации интернет трафика необходима на разных уровнях: для домашнего использования и для корпоративной сети. Она существует в разных формах:

  • утилиты;
  • приложения;
  • дополнения для браузера;
  • отдельного сервера.

Компания «А-Реал Консалтинг» активно разрабатывает разные способы обеспечения безопасности сети, предоставляя клиентам комплексное решение. Мы имеем богатый опыт внедрения систем фильтрации интернет контента в школах и организациях.

Наш контентный фильтр работает исходя из данных веб-трафика, которые сообщает модуль прокси-сервера. Затем происходит сверка со списком запрещённых ресурсов. Эта база включает несколько миллионов сайтов, разделённых на категории, что позволяет индивидуально настроить параметры фильтрации web-контента.

Пользователям системы фильтрации от Интернет Контроль Сервера достаточно просто запретить категорию, и все сайты этой тематики автоматически станут недоступными.

Контент-фильтрация включает и антивирусные модули, автоматически проверяя весь входящий трафик на наличие вредоносных программ. Наше решение гарантирует надёжность и безопасность, предоставляя все инструменты для управления доступом в сеть.

Контентная фильтрация в школах и образовательных учреждениях

По статистике более 100 000 образовательных учреждений имеет доступ в интернет, где учащиеся подвергаются потоку агрессивного и потенциально опасного контента. Поэтому была утверждена и одобрена Федеральная Система исключения доступа к Интернет-ресурсам, несовместимым с задачами воспитания и образования обучающихся РФ (СИД).

В соответствии с Федеральным законом № 436 «О защите детей от информации, причиняющей вред их здоровью и развитию»и ФЗ № 139 «О внесении изменений в Федеральный закон «О защите детей от информации, причиняющей вред их здоровью и развитию», установка контентной фильтрации в образовательном учреждении является обязательным требованием.

Возможные варианты

Фильтры для интернета можно настроить 2 способами:

  1. обратиться за помощью к своему интернет-провайдеру;
  2. установить и настроить специализированное ПО.

Во втором случае придётся самостоятельно скачивать и настраивать контентный фильтр для школы или другой организации. Наша компания предлагает воспользоваться интернет-шлюзом ИКС, с интегрированным SkyDNS. Он регулярно обновляется и содержит адреса ресурсов с информацией, распространение которой в Российской Федерации запрещено, т.е. соответствует Федеральному закону № 139 «О чёрных списках».

Функции ИКС для контентной фильтрации

  • организация доступа только к надёжным ресурсам;
  • безопасность от вредоносных объектов, которые стремятся попасть в локальную сеть, осуществляемая с помощью встроенного межсетевого экрана ;
  • контроль доступа пользователей к сети;
  • ведение учёта потребляемого трафика.

Преимущества интернет-шлюза ИКС

  • возможность предварительной оценки и тестирования с помощью демо-версии в течение 35 дней;
  • встроенный Dr. Web;
  • встроенный антивирус и антиспам Kaspersky;
  • неограниченный срок лицензионной версии;
  • доступное обучение в форме видеороликов;
  • бесплатная полная версия Lite до 8 пользователей;

Настройка ИКС

Ещё одно преимущество ИКС - лёгкость установки и настройки. Для этого нужно совершить всего 5 действий:

Вот так просто можно настроить интернет фильтрацию, обеспечив полноценную защиту от внешних угроз.


Веб-угрозы подстерегают любого пользователя интернета, что обуславливает их постепенное превращение в достаточно серьезную проблему, в особенности для школ и библиотек. Данные учреждения предоставляют возможность выхода в интернет детям, обеспечение безопасности работы которых объявлено одной из самых важных задач на международном уровне.

С одной стороны использование учителями и преподавателями интернета в процессе обучения позволяет сделать занятия более интересными для учеников, с другой - может привести к посещению не желательных именно для детей ресурсов, что противоречит ряду законов и постановлений. Кроме того, вирусы, содержащиеся на опасных сайтах, способны стать настоящей головной болью не только для технических специалистов, обслуживающих сеть школы (или библиотеки), но и для всего педагогического состава.

Удовлетворяет всем требованиям ФЗ-436 Российской Федерации "О защите детей от информации, причиняющей вред их здоровью и развитию", ФЗ-139 Российской Федерации "О черных списках", Указа Президента Российской Федерации N761 "О национальной стратегии действий в интересах детей на 2012 - 2017 годы".

Компьютерные классы с публичным доступом в интернет используются детьми не только во время уроков. В подобных случаях наравне с другими опасностями возникает риск нежелательных знакомств, зачастую приводящих к преследованию ребенка в интернете мошенниками или педофилами.

Как это работает?

Эффективным российским интернет-фильтром является KinderGate Родительский Контроль , успешно внедренный в тысячах школ и библиотек. Продукт обеспечивает безопасность работы в интернете и способствует сведению к минимуму нецелевого веб-серфинга. Интернет-фильтр объединяет в своей работе следующие механизмы интернет-фильтрации:

  • блокировка по категориям сайтов;
  • контентная фильтрация по технологии DCI (в том числе для ресурсов Web 2.0);
  • безопасный поиск (Google, Yandex, Youtube и т.д.);
  • белые и черные списки (в том числе Реестр РосКомНадзора, ресурсы из списка МинЮста);
  • блокировка баннеров и всплывающих окон;
  • контроль загрузки определенных видов файлов.

Более подробная информация о функциональных возможностях продукта представлена в