Filtrai darbo vietoje: platus vadovas apie turinio filtravimą ir jo taikymą
Internete gausu žalingos informacijos, tokios kaip smurtas, pornografija, rasizmas, narkotikai, alkoholis ir t.t. Norėdami apsaugoti save ir savo vaikus nuo nepageidaujamos informacijos internete, į savo kompiuterį galite įdiegti turinio filtravimo programas. Prieigos prie viešųjų kompiuterių tinklų (interneto) paslaugas teikiantys asmenys privalo užtikrinti RRT aprobuotų žalingo interneto turinio, darančio neigiamą poveikį nepilnamečiams, filtravimo priemonių įdiegimą ir veikimą.
Toliau aptariama, kaip įvairios technologinės sistemos ir įrenginiai užtikrina filtravimą, priverstinę saugią paiešką ir kontrolę, įtraukiant DNS perrašymą, ugniasienės ir UTM profilius.
DNS filtravimas ir centralizuota kontrolė
„MikroTik“ įrenginys atlieka DNS filtravimo ir turinio kontrolės funkciją. Priverstinis „Saugios paieškos“ (angl. „SafeSearch“) funkcionalumas: Naudojant statinius DNS įrašus (angl. Pasimatymai (angl. „Dating”), Nuogumas (angl. „Nudity”), Pornografija (angl „Pornography”), Suaugusiųjų tematikos (angl. „Adult Themes”), Alkoholis (angl. „Alcohol”), Narkotikai (angl. „Drugs”), Azartiniai lošimai (angl. „Gambling”), Apatinis trikotažas/Bikinis (angl. „Lingerie/Bikini”), Seksualumas (angl. „Sexuality”), Tabakas (angl. „Tobacco”), Neapykanta/Diskriminacija (angl. „Hate/Discrimination”), Tarpiniu serveriu/Anonimizatorius (angl. „Proxy/Anonymizer”), Beskonybė (angl. Specialieji reikalavimai „saugios paieškos“ (angl. Sistemos, kuriose nėra galimybės centralizuotai įjungti priverstinės saugios paieškos) tiek patikslinimų įvardinta daugybe kategorijų.
TP-Link Omada valdiklis užtikrina centralizuotą kontrolę: Infrastruktūros valdymas vieningai, Turinio saugumas su priverstine saugia paieška ir DNS perrašymas (DNS Override), užtikrinama, kad visi įrenginiai naudotų tik administratoriaus nurodytus DNS serverius, net jei vartotojai bando juos keisti rankiniu būdu.
Specialieji reikalavimai saugios paieškos įgyvendinimui
- Į filtruojamų kategorijų sąrašą turi būti įtrauktos kategorijos: Pasimatymai (Dating), Nuogumas (Nudity), Pornografija (Pornography), Suaugusiųjų tematikos (Adult Themes), Alkoholis (Alcohol), Narkotikai (Drugs), Azartiniai lošimai (Gambling), Apatinis trikotažas/Bikinis (Lingerie/Bikini), Seksualumas (Sexuality), Tabakas (Tobacco), Neapykanta/Diskriminacija (Hate/Discrimination), Tarpiniu serveriu/Anonimizatorius (Proxy/Anonymizer), Beskonybė (Tasteless), Ginklai (Weapons).
- Filtravimo priemonė turi būti konfigūruojama kaip „Custom“ filtravimo lygis su konkrečiu kategorijų pasirinkimu pagal Lietuvos nepilnamečių apsaugos įstatymus.
- Filtravimo sistemose būtina įjungti saugią paiešką (Safe Search) ir užtikrinti, kad DNS perrašymas veiktų visame tinkle.
Skirtingų sprendimų įvairovė: FortiGate, OPNsense ir Zenarmor
FortiGate veikia pagal politikas (angl. policies). Kai duomenų paketas pasiekia FortiGate, jis patikrinamas pagal šias taisykles: pirmiausia patikrinama politika, o tada pritaikomi UTM profiliai (pvz., web filter, antivirus, IPS). Tada srautas filtruojamas per visus aktyvuotus UTM modulius. Tokiu būdu galima aprėpti pornografiją (Pornography), seksualinę medžiagą (Sexuality, Sex, Erotica, Nudity) ir kitas rizikų kategorijas: Smurtas, Ekstremalumas, Aukšta rizika, Nusikalstama veikla, Savižudybės ir savęs žalojimas, Smurtas prieš vaikus, Ginklai, Alkoholio ir tabako tuo pačiu metu integruojant į tinklo saugumą.
OPNsense su Sensei įskiepiu siūlo galimybę įdiegti išplėstinį turinio filtravimą vandenyje pagrįstą saugumo architektūroje. Filtravimo priemonės konfigūruojamos per interneto valdymo skydą ir palaiko „Custom“ filtravimą, atsižvelgiant į Lietuvos Respublikos nepilnamečių apsaugos įstatymą. Sensei integruoja debesų duomenų bazę ir atpažįsta turinį, kurį generuoja įvairios programos ir paslaugos.
Zenarmor NGFW (Next-Generation Firewall) kaip OPNsense plėtinys perima visą tinklo srautą ir nuskaito kiekvieno paketo turinį, identifikuodamas ne tik IP adresus ir prievadus, bet ir paslaugas ar programas. Jo duomenų bazė nuolat atnaujinama debesyje, o filtravimas vyksta per visus aktyvuotus UTM modulius. Plačiai apima kategorijas: Pornografija, Seksas, Erotika, Nudity, Sexually Explicit, Smurtas, Extreme, High risk, Criminal Activity, Pro-Suicide & Self-Harm, Child abuse, Gambling, Militancy & Extremism, Weapons, Alcohol & Tobacco, Illegal drugs, Marijuana, Intolerance & Hate, Hate / Racism, Anonymizer, Phishing & Fraud, Suspicious content.
Keli skaitmeniniai įrankiai: Cisco Umbrella ir Komandos požiūris
Filtravimo priemonė yra sudėtinė galinio vartotojo apsaugos sistemos „Cisco Umbrella“ dalis. Filtravimas atliekamas „Cisco Umbrella Cloud security service“ debesų pagalba. Kliento darbo vietoje įdiegiama programa, kuri identifikuoja kliento darbo vietą ir ją susieja su pasirinktais filtravimo nustatymais. Nustatymai konfigūruojami interneto valdymo skyde, o prieiga prie valdymo skydas pasiekiama per naršyklę. Filtravimas aktyvuojamas pasirinkus filtruojamo tinklo turinio kategorijas. Programa veikia su Windows ir macOS operacinėmis sistemomis.
Taip pat trumpai paminima, kad gali būti naudojamos papildomos sistemos, tokios kaip UNiFi Dream Machine Special Edition integruota su „CyberSecure by Proofpoint and Cloudflare“ papildiniu, kuris suteikia išplėstą filtravimo funkcionalumą bei galimybę taikyti blokavimo ir leidimų sąrašus tiek atskiroms grupėms, VLAN tinklams, įrenginiams ar vartotojams.
Praktiniai aspektai ir įgyvendinimo gaires
- Įsitikinkite, kad filtravimo priemonės įjungtos darbo vietoje ir visos įrenginių grupės yra įtrauktos į filtravimo politiką.
- Pasirinkite tinkamą filtravimo lygį, kuris apima tik teisėtus poreikius ir atsižvelgia į Lietuvos teisės aktus dėl nepilnamečių apsaugos.
- Konfigūruokite DNS perrašymą, kad visi įrenginiai naudotų centriniškai nustatytus DNS serverius (pvz., OpenDNS).
- Apribokite „Anonymizers“ ir proxy paslaugas, kad užtikrintumėte skaidrią kontrolę ir stebėseną.
- Kontroliuokite įdiegtų įrenginių srautą per UTM profilius (web filter, antivirus, IPS), kad užtikrintumėte grėsmės identifikavimą ir reaktyvų atsakymą.
- Reguliariai atnaujinkite filtravimo duomenų bazę debesyje - tai užtikrina naujausių žalingų svetainių blokavimą.
- Nuolat tikrinkite, ar saugios paieškos funkcija veikia visuose įrenginiuose ir ar griežti filtravimo kriterijai atitinka teisės aktus.
Nauda ir apribojimai
Turinio filtravimas darbe gali užkirsti kelią nepageidaujamam turiniui, apsaugoti nepilnamečius ir didinti darbo našumą, tačiau reikia išmanyti technines galimybes bei teisinius reikalavimus. Tais atvejais, kai keli filtravimo sprendimai yra deriniai (pavyzdžiui, FortiGate, OPNsense su Sensei, Zenarmor), įmanoma pasiekti gilesnį turinio kontrolės lygį ir plačias saugumo funkcijas, įskaitant ugniasienę, antivirusinę apsaugą, įsibrovimų prevenciją ir el. pašeto saugumą.
Svarbu suprasti, kad filtravimo priemonės dažnai siūlo įvairius modulius, kurie gali būti aktyvuojami arba išjungti priklausomai nuo organizacijos poreikių. Taip pat reikia atsižvelgti į privatumo klausimus ir naudotojų teisę į laisvą ir sąžiningą Interneto naudojimą.
| Priemonė | Pagrindinis veiksmas | Taikymo sritis |
|---|---|---|
| MikroTik DNS filtravimas | Centralizuota DNS blokavimas | Viešieji tinklai, biurai |
| FortiGate UTM profiliai | Web filter, Antivirus, IPS | Darbo tinklai |
| OPNsense + Sensei | Turinio filtravimas debesyje | Mokyklos, įstaigos |
| Zenarmor NGFW | PBCT filtras per visus srautus | Dideli tinklai |
Be to, galima paminėti papildomą „Cisco Umbrella“ debesų sprendimą ir vietinį įrenginių diegimą, kuris leidžia užtikrinti plačią turinio filtravimo kontrolę ir veikti su įvairiomis operacinėmis sistemomis.

„Bloom“ filtrai | Algoritmai, kuriuos turėtumėte žinoti #2 | Realaus pasaulio pavyzdžiai
tags: #filtrai #darbo #vietoje
