Filtrarea conținutului în evaluarea instituțiilor de învățământ. Filtrarea conținutului

Filtru de conținut- dispozitiv sau software pentru a filtra site-urile după conținutul lor, împiedicând accesul la anumite site-uri sau servicii de pe Internet. Sistemul vă permite să blocați site-uri web cu conținut care nu este destinat vizionarii.

Filtrul de conținut funcționează pe un principiu statistic, adică numără cuvintele din text predeterminate și determină categoria căreia îi aparține conținutul site-ului. Scopul unor astfel de dispozitive sau programe este de a restricționa accesul la internet pentru școli, afaceri, organizații religioase etc. Cel mai adesea, filtrele de conținut sunt folosite pentru a restricționa accesul copiilor și adolescenților, în special institutii de invatamant, biblioteci și locuri de muncă din diverse instituții, precum și cluburi de jocuri și internet cafe-uri.

Principiul de funcționare
Filtrarea are loc adesea la nivel de interogare prin Protocolul HTTP. Pentru aceasta, adresa URL a site-ului solicitat este verificată cu lista neagră folosind expresii obisnuite. Astfel de liste trebuie actualizate în mod regulat; protecția cu ajutorul lor este considerată ineficientă. Metodele mai avansate sunt recunoașterea modelelor și procesarea limbajului natural. Pentru a clasifica site-urile după diverse criterii (de exemplu, „pornografie/non-pornografie”, „director warez/freeware”, etc.), textul paginii solicitate este analizat pentru numărul de diferite Cuvinte cheie(de exemplu, „gratuit”, „descărcare”, etc.). Acestea și alte proprietăți ale textului sunt folosite pentru a calcula probabilitatea de a intra într-o categorie periculoasă. Dacă această probabilitate depășește un nivel specificat (de exemplu, 95%), accesul la pagină este blocat.

Cel mai programe simple vă permit să introduceți cuvinte pe care sistemul le va căuta manual. Cele mai complexe dispozitive au deja mare dicționarși asumă deja bază gata link-uri care sunt deja clasificate. De regulă, producătorii oferă actualizări periodice ale bazei de date de linkuri pentru dispozitive complexe. Acele site-uri web care nu sunt recunoscute automat sunt revizuite de un om și atribuite manual o categorie de site.

O cerință evidentă pentru programele de restricție de acces este viteza de clasificare.

NetPolice Lite

O versiune ușoară a filtrului personal care oferă cel mai mult funcții importante pentru a limita accesul utilizatorilor la resursele Internet negative, nedorite și periculoase. Sunt acceptate cele mai necesare categorii și funcții utilizare sigură rețele de internet.

KinderGate

un program plătit care are posibilități largiși setări flexibile.

http://www.kindergate.ru/ - Site-ul web al programului.

http://www.kindergate.ru/support/kindergate_setup - instrucțiuni de instalare.

http://www.kindergate.ru/support - Documentatie tehnica pentru configurare și instalare.

http://www.kindergate.ru/download/ - Aici puteți descărca programul.

WebOfTrust + AdBlock

extensii gratuite pentru browsere web care vă vor ajuta să vă protejați copilul de conținut inadecvat.

http://www.mywot.com/ru - Site-ul web al programului.

http://www.mywot.com/ru/faq - Întrebări și răspunsuri.

Pentru instalare acest instrument protectie, ai nevoie de:

  1. Urmați linkul http://www.mywot.com/ru/download și descărcați suplimentul pentru browserul dvs
  2. Urmați instrucțiunile în timpul instalării.
  3. În timpul instalării suplimentului, vă puteți înregistra ca utilizator. Puteți utiliza suplimentul WOT și, de asemenea, puteți evalua site-urile web fără înregistrare.

Utilizatorii înregistrați au mai multe opțiuni de personalizare.

  • Faceți clic pe „Instalare”
  • Urmați instrucțiunile de instalare.
  • Astăzi, conectarea unei rețele corporative la Internet din punct de vedere tehnic este suficientă sarcină simplă, care se rezolvă fără probleme. Lipsa politicii de utilizare în companie retea globala angajații pot duce nu numai la o scădere vizibilă a productivității lor, ci și la un risc crescut de deteriorare a companiei Sistem informatic răutăcios software cu tot ceea ce presupune.

    Astăzi, conectarea unei rețele corporative la Internet din punct de vedere tehnic este o sarcină destul de simplă care poate fi rezolvată fără probleme. Cu toate acestea, există și Organizarea timpului. Absența unei politici a companiei privind utilizarea rețelei globale de către angajați poate duce nu numai la o scădere vizibilă a productivității acestora, ci și la un risc crescut de deteriorare a sistemului informațional corporativ de către malware cu toate consecințele care decurg. Și asta ca să nu mai vorbim de faptul că accesul necontrolat la Internet înseamnă costuri crescute pentru plata canalului de comunicare.

    Politicile de internet pot rezolva toate problemele enumerate mai sus. Ar trebui să descrie ce site-uri pot vizita angajații, în ce scopuri pot accesa rețeaua globală și o serie de conditii suplimentare, de exemplu, timpul de ieșire este limitat etc. Este clar că nu este suficient să dezvolți o astfel de politică și să lași toți angajații să se familiarizeze cu ea. Chiar dacă îi forțezi să semneze un angajament pentru a respecta regulile, nu va ajuta. Oamenii vor comunica în continuare pe Odnoklassniki sau pe alții în rețelele sociale, descărcați muzică, vizitați site-uri dubioase etc. Pentru ca politica de utilizare a rețelei globale să fie operațională, aveți nevoie de un software special - un filtru de Internet care poate limita acțiunile angajaților pe Internet în conformitate cu politica stabilită.

    Este de remarcat faptul că astăzi există două tipuri de filtre de internet. Primul le include pe cele care sunt legate de servere proxy și sunt, parcă, o extensie pentru acestea. Al doilea tip este produsele „independente” care funcționează pe cont propriu și nu depind de modul în care este „distribuit” Internetul în rețeaua corporativă. Fiecare opțiune are propriile sale avantaje și dezavantaje. Astăzi vom compara și analiza mai multe filtre de internet de diferite tipuri.

    Un lucru de făcut aici notite importante. Din recenzia noastră am exclus în mod special chiar și faimosul în lume, dar nu am adaptat pentru piata ruseasca produse. Faptul este că astfel de filtre de internet se descurcă bine Resurse în limba engleză, totuși, au unele probleme cu site-urile în limba rusă. Între timp, este deschis proiecte web limba maternă sunt cele mai populare la noi. Și nici măcar nu vă uitați la declarațiile dezvoltatorilor că „produsul nostru acceptă mai mult de 50 de limbi”. Este important nu numai și nu atât de mult numărul de limbi, ci și volumul și calitatea categorizării bazei de date a site-urilor în limba rusă.

    – asta e destul solutie interesanta pentru a implementa politica corporativă de utilizare a internetului. Cu toate acestea, trebuie remarcat că este modul suplimentar la un produs cunoscut si popular in tara noastra Kerio Control . Acesta este un sistem care este folosit pentru soluție cuprinzătoare sarcini de conectare a unei rețele corporative la Internet. Adică poate fi folosit numai împreună cu Kerio Control.

    La prima vedere, acesta este un dezavantaj serios al acestui produs, care limitează semnificativ domeniul de aplicare al acestuia. In orice caz, această abordare Există și avantaje notabile. Ideea este integrarea strânsă a filtrului de Internet, a serverului proxy și a protecției într-un singur întreg. Acest lucru îl deosebește de „aglomerarea” unui sistem peste altul. În primul rând, gestionarea unei astfel de „economii” este mult mai ușoară, iar acest lucru afectează nu numai stabilitatea funcționării, ci și costul întreținerii sistemului informațional, iar, în al doilea rând, integrarea permite monitorizarea generală și obținerea sistem comun rapoarte.

    Dar să revenim la analiza posibilităților. Poate cel mai important dintre ele este sistemul de blocare a accesului la diferite site-uri în funcție de categoria de care aparțin. În acest scop, se utilizează o bază de date specială formată din 53 de rubrici. În principiu, acest număr de categorii este suficient pentru a ajusta drepturile de acces ale angajaților și pentru a fi siguri că aceștia folosesc internetul în scop de afaceri și nu în scopuri personale. Este de remarcat faptul că configurarea poate fi efectuată fie individual pentru utilizatori, fie pentru grupuri întregi ale acestora.

    În procesul de funcționare, nu numai că blochează accesul la site-uri cu subiecte nedorite, ci și colectează statistici privind vizitele la proiecte web pe categorii. În acest fel, administratorul sau persoana responsabilă poate afla exact unde se petrece traficul pe Internet și pe ce își petrec angajații timpul pe Internet. Pe baza statisticilor colectate, un modul special Kerio Star(sistem centralizat de analiză și raportare) poate genera Tipuri variate rapoarte.

    Pe lângă filtrarea directă a site-urilor după categorie, filtrul de Internet necesită de obicei și alte restricții, de exemplu, setarea permisiunilor de acces la Rețea în funcție de ora din zi, interzicerea descărcarii fișierelor de un anumit tip etc. Cu toate acestea, toate acestea lipsesc. Cert este că toate aceste posibilități au fost deja implementate în Kerio Control, deci nu este nevoie să le duplicați în filtrul de internet.

    Astfel, este un instrument de „clasificare” a accesului la Internet. Nu are alte opțiuni. Cu toate acestea, nu sunt necesare, deoarece toate sunt implementate în produsul „principal” - Kerio Control.


    Produsele SurfControl sunt, de asemenea, destul de cunoscute atât în ​​întreaga lume, cât și în țara noastră. Printre acestea, SurfControl Web Filter ocupă un loc proeminent. Deși, de fapt, acesta nu este un singur produs, ci o serie întreagă de soluții pentru platforme diferite: Windows, Novell, Microsoft ISA, Citrix, Cisco, etc. Este de remarcat faptul că produsele SurfControl Web Filter includ atât soluții pur software, cât și hardware. Deși, în ciuda diferențe externe, toate sunt similare în ceea ce privește capacitățile și scopul lor. Prin urmare, vom lua în considerare cea mai populară opțiune - SurfControl Web Filter pentru Microsoft Windows. După cum sugerează și numele, nu este legat de o anumită platformă și își poate îndeplini „responsabilitățile” indiferent de serverul proxy utilizat în sistemul de informații corporative.

    Filtrul Web SurfControl pentru Microsoft Windows este prezentat integral soluție software. Acest produs este integrat în rețeaua corporativă și funcționează constant în modul „ascultare”. trafic de rețea. Conține imediat mai multe instrumente pentru implementarea politicilor de utilizare a Internetului. Principala este limitarea accesului la site-uri în funcție de subiectul lor. În acest scop, se utilizează o bază de date dinamică formată din 45 de categorii. Cu toate acestea, este necesar să rețineți unul foarte punct important. Faptul este că pachetul de bază al Filtrului Web SurfControl nu include actualizarea „accelerată” a bazei de date cu adrese web. Potrivit dezvoltatorilor înșiși, în acest caz perioada de clasificare a noilor site-uri variază de la o săptămână la câteva luni. Prin urmare, toți utilizatorii sunt invitați să se aboneze la serviciu suplimentar– RuFilter. În acest caz, este garantată actualizarea regulată a bazei de date, precum și verificarea tuturor site-urilor vizitate de angajații companiei, dar necunoscut de sistem, în termen de trei zile.

    În plus, SurfControl Web Filter pentru Microsoft Windows include o serie de alte instrumente pentru restricționarea accesului angajaților la rețeaua globală. Acestea includ setarea unui program pentru lucrul pe Internet, introducerea de politici diferite pentru diferite ore ale zilei, o limită a traficului consumat etc. De obicei, toate astfel de caracteristici există în serverul proxy, dar dacă dintr-un anumit motiv sistem corporativ nu sunt folosite, le puteți folosi în SurfControl Web Filter.


    – dezvoltarea companiei Corporația Entensys, cunoscut la noi pentru serverul său proxy UserGate Proxy&Firewall. Acest sistem a apărut recent la vânzare - a fost introdus abia anul acesta. Cu toate acestea, baza sa de date există de mult timp și este utilizată activ în serverul proxy. Prin urmare, baza în sine nu poate fi numită un produs nou. A fost pur și simplu luat de pe serverul proxy și pus într-un produs separat. – filtru de internet independent de platformă. Poate fi instalat fie înainte, fie după serverul DNS. Dar oricum acest produs funcţionează indiferent de componenţa sistemului informaţional corporativ.

    Scopul principal este de a restricționa accesul utilizatorilor rețelei locale la site-uri din anumite categorii. Pentru aceasta, ca și în alte filtre de Internet, se folosește o bază de date clasificată. Cu toate acestea, nu este localizat local, ci pe site-ul dezvoltatorului, adică despre care vorbim despre utilizarea tehnologiilor cloud. Când se primesc cereri, contactează baza de date de la distanță și primește un răspuns de la aceasta. Avantajul acestei abordări este relevanța garantată a datelor și absența necesității actualizării acestora. Apropo, în total baza de date conține peste 500 de milioane de înregistrări (conform dezvoltatorilor), împărțite în 82 de categorii.

    În plus, este implementată o listă „albă” și „neagră” de site-uri, precum și legarea regulilor specificate la un program. Cu ajutorul lor, puteți face politica companiei dvs. de utilizare a internetului mai flexibilă. De asemenea, puteți observa sistemul de colectare a statisticilor și generare de rapoarte. Cu ajutorul acestuia, puteți vedea clar ce site-uri vizitează angajații și cât de rațional folosesc accesul la rețeaua globală.

    Să rezumam

    Astăzi ne-am uitat la trei filtre de internet tipuri diferite. Care este mai bun? Este imposibil să răspundem fără echivoc la această întrebare. În fiecare caz specific este necesar să luați solutie proprie. Deci, de exemplu, dacă un server proxy este implementat și rulează într-o rețea corporativă Kerio Control, Acea cea mai bună opțiune va fi cumpărarea produsului. Integrarea lor strânsă în ceea ce privește managementul și raportarea va simplifica și reduce semnificativ costurile de implementare și întreținere.

    Dacă sarcina este de a crea o nouă rețea locală sau de a conecta una existentă la Internet, atunci este mai bine să țineți cont de toate nevoile în avans și să utilizați imediat un server proxy cu un filtru de internet integrat. În acest caz, puteți utiliza Kerio Control cu sau produs UserGate Proxy&Firewall, care include deja funcționalitatea pe care am analizat-o astăzi.

    Dacă rețeaua corporativă este deja conectat la Internet, iar serverul proxy utilizat nu are necesarul funcţionalitate, atunci va trebui să-l implementați într-un filtru de Internet independent de platformă. În calitatea sa, îl poți folosi, care combină tehnologii cloudși o bază de date foarte mare de site-uri, optimizată pentru utilizarea de către utilizatorii vorbitori de limbă rusă.

    Shvets Serghei Anatolevici, 2-12-28

    În 16 instituții de învățământ din districtul Purovsky, accesul la resurse care sunt incompatibile cu sarcinile de creștere și educație este limitat prin programele de filtrare a conținutului.

    Filtrarea conținutului se realizează la trei niveluri:
    1. Furnizor.
    2. Server.
    3. Computer la școală.

    Utilizare software restricțiile de acces într-o instituție de învățământ sunt aprobate de șef. Este permis să dezvoltați și să construiți propriul set de măsuri pentru a limita accesul la resurse care nu au legătură cu proces educațional. Este permisă utilizarea pachetelor software comerciale.

    Legislație

    Lista de link-uri care descriu hardware și software recomandat pentru protecție împotriva conținutului nedorit de pe Internet

    Descrierea sistemului de filtrare a conținutului la nivelul furnizorului de internet (extrase din acord, contract guvernamental pentru furnizarea de servicii de acces la internet etc.)

    Cerințe pentru prezența firewall-urilor (filtre):

    Antreprenorul instalează în mod independent firewall-uri (filtre) care oferă fezabilitate tehnică exclude accesul la resurse incompatibile cu sarcinile de educare a elevilor și oferă posibilitatea de a accesa firewall-uri (filtre) ale serverului de filtrare a conținutului (servere). Pentru a organiza conectarea firewall-urilor Contractorului la sistemul centralizat de filtrare a conținutului, Contractorul asigură conectarea firewall-urilor la un sistem dedicat rețea privată, creat ca parte a implementării proiectului național prioritar „Educație”, prin conectarea la IP VPN Fast dedicat porturi Ethernet nod de acces.

    Organizarea unui canal de comunicare de la locația firewall-urilor Antreprenorului până la nodul de acces specificat este asigurată de Antreprenor. Dacă conexiunea dintre sistemul de filtrare a conținutului și firewall-uri Accesul la internet este blocat pentru toți Destinatarii. Antreprenorul nu este responsabil pentru indisponibilitatea nodurilor sau resurselor individuale ale rețelelor de Internet administrate de terți. Cazurile de astfel de indisponibilitate nu constituie întreruperi în comunicare.

    Responsabil in institutiile de invatamant

    Lista filtrelor de conținut utilizate în general institutii de invatamant

    Complet
    numele sistemului de operare
    Pregătirea sistemului de operare
    la noua școală
    an
    Filtrarea conținutului
    pe fiecare computer
    i nou
    Filtrarea conținutului
    pe serverul din OU
    Folosit
    filtru de conținut
    la nivelul OS
    Filtrarea conținutului
    la nivelul furnizorului
    furnizarea
    lătrat
    servicii de acces
    la Internet
    (Acord)
    1 MBOU „Școala Gimnazială Nr. 1” Tarko-Sale DA DA Inspector de trafic
    Cenzor de Internet
    DA
    2 MBOU „Școala Gimnazială Nr. 2” Tarko-Sale DA DA DA Inspector de trafic
    Cenzor de Internet
    DA
    3 MBOU „Școala Gimnazială Nr. 3” Tarko-Sale DA DA DA Inspector de trafic
    Cenzor de Internet
    DA
    4 MKOUOU "SHI" Tarko-Sale DA DA DA Inspector de trafic
    Cenzor de Internet
    DA
    5 MBOU „Școala Gimnazială Nr. 1” Purovsk DA DA DA Ideco
    Cenzor de Internet
    DA
    6 MKOU „Școala secundară nr. 2” satul Syvdarma DA DA DA Ideco
    Cenzor de Internet
    DA
    7 MBOU Așezarea urbană „Școala Gimnazială Nr.1”. Urengoy DA DA DA UserGate
    KinderGate
    DA
    8 MBOU aşezare urbană „Şcoala Gimnazială Nr. 2”. Urengoy DA DA DA UserGate
    Cenzor de Internet
    DA
    9 MBOU „Școala Gimnazială Nr.1” satul Purpe DA DA DA UserGate
    Cenzor de Internet
    DA
    10 MBOU „Școala Gimnazială Nr 2” satul Purpe DA DA DA Kerio Control
    Cenzor de Internet
    DA
    11 MBOU „Școala Gimnazială Nr. 3” satul Purpe DA DA DA UserGate
    Cenzor de Internet
    DA
    12 MBOU „Școala secundară nr. 1” satul Khanymey DA DA DA SkyDNS
    Cenzor de Internet
    DA
    13 MBOU „Școala secundară nr. 2” satul Khanymey DA DA DA Inspector de trafic
    Cenzor de Internet
    DA
    14 MKOU "SHISOO" s. Sumburgh DA DA DA UserGate
    Cenzor de Internet
    DA
    15 MKOU "SHOOOO" s. Halyasaway DA DA DA Cenzor de Internet
    Inspector de trafic
    DA
    16 MKOU „SHOOOO” satul Kharampur DA DA DA

    Adresele serverului DNS pentru filtrarea conținutului

    Servere Megaversion LLC (NetPolice): 81.176.72.82, 81.176.72.83
    Serverele OJSC „RTCOMM”: 213.59.0.3, 195.161.112.12
    SkyDNS oferă o singură adresă de server pentru uz public: 193.58.251.251
    SendoriDNS - serviciu cloud, care ajută utilizatorii să accelereze Internetul și să se protejeze împotriva amenintari externe. Pentru a vă conecta la serviciu, trebuie să instalați un program client. Dacă nu doriți să instalați software terță parte, atunci trebuie să modificați setările de rețea și să setați următoarele adrese de server DNS: 216.146.35.240, 2 16.146.36.240
    Rejector este un server DNS rapid disponibil pentru toată lumea. Pentru a putea folosi toate beneficiile serviciului, trebuie să finalizați procedura de înregistrare. Dacă doriți să utilizați Protecție de bază fara nicio posibilitate reglaj fin, apoi trebuie să modificați setările de rețea și să setați următoarele adrese de server DNS: 95.154.128.32, 91.196.139.174


    Servicii DNS securizate:
    Serviciile de server DNS sigure și fiabile oferă securitate web de bază și control parental, filtrarea și blocarea site-urilor web nesigure, rău intenționate și nedorite la prima linie de acces la Internet.
    MetaCert DNS: 184.169.223.35, 54.247.162.216
    Yandex.DNS: 77.88.8.8, 77.88.8.88, 77.88.8.7
    Norton ConnectSafe: 198.153.192.40, 198.153.194.40
    OpenDNS DNS Premium: 208.67.222.222, 208.67.220.220
    Google DNS public: 8.8.8.8, 8.8.4.4
    Comodo Secure DNS: 8.26.56.26, 8.20.247.20


    Dacă găsiți o greșeală sau o eroare, evidențiați acest loc cu mouse-ul și faceți clic Ctrl+Enter.

    În acest articol ne vom uita la o soluție multi-platformă (Linux, Windows) pentru filtrarea eficientă a conținutului, instalarea și configurarea acesteia. Acest filtru poate fi folosit în școli sau alte instituții de învățământ.

    Introducere

    În primul rând, puțină teorie, dacă pe cineva nu este interesat, puteți trece la capitolul următor. Ce fel de filtrare există? Filtrarea traficului poate fi de două tipuri: server și client.

    Cum funcționează filtrarea serverului

    Există un computer dedicat, Internetul este configurat pe el și acest Internet este distribuit către alte computere prin intermediul retea locala. Filtrarea are loc pe un computer dedicat. Programe celebre pentru a organiza filtrarea conținutului serverului:

    Pentru :

    • UserGate
    • Kerio
    • ISA Server
    • SafeSquid
    • Aici poți introduce multe proxy-uri pe care poți organiza filtrarea.

    Dar există un mare dezavantaj pentru soluțiile pentru sistemul de operare Windows: aproape toate sunt plătite, iar dacă sunt gratuite, cum ar fi MKF, atunci necesită instalarea unui produs plătit.

    Pentru Linux:

    • DansGuardian
    • Mindwebfilter
    • si etc.

    Aceste programe sunt gratuite. Dar sunt mai greu de configurat.

    Cum funcționează filtrarea clienților

    Pe fiecare computer unde este necesară filtrarea conținutului, este instalat și configurat un program care face acest lucru. Exemple:

    Windows

    • cenzura;
    • netpolice;
    • KinderGate și alții

    Linux

    Teorie

    Acum să vorbim despre ceva destul de simplu. Autostradă filtrarea conținutului, dar totuși destul de eficientă. De-a lungul anilor am încercat multe metode de filtrare a conținutului, dar aceasta s-a dovedit a fi una dintre cele mai bune și solutii simple. De asemenea, poate fi folosit împreună cu oricare dintre celelalte metode ca supliment.

    De ce avem nevoie pentru asta?

    • Orice sistem de operare: Windows sau ;
    • Browser Mozilla Firefox sau browsere bazate pe acesta care acceptă pluginuri și extensii Firefox;
    • Conexiune internet.

    Cum functioneaza?

    U browser Mozilla Firefox are multe suplimente. Pe baza unor astfel de completări, vom face filtrarea conținutului.

    Descrierea suplimentelor

    Prima adăugare de pe lista noastră este WOT

    WOT (Web of Trust) este un program de completare gratuit pentru browser care avertizează utilizatorul de Internet despre paginile web potențial nesigure în timpul căutării de informații sau în timpul achizițiilor. WOT este compatibil cu browsere precum Internet Explorer, Mozilla Firefox, Opera (versiunea 11 folosind o extensie) Chrome. Wikipedia

    Acest plugin are și control parental. Folosind acest plugin vom efectua filtrarea conținutului.

    A doua completare. Adblock plus

    Adblock plus- o extensie pentru browsere și alte software-uri bazate pe Gecko: Mozilla (inclusiv mobil), Mozilla Thunderbird, Mozilla Suite, SeaMonkey, Songbird și Mozilla Prism, care vă permite să blocați încărcarea și afișarea diferitelor elemente ale paginii: excesiv de intruzive sau neplăcute bannere publicitare, ferestre pop-up și alte obiecte care interferează cu utilizarea site-ului. Wikipedia