19.09.2001, среда
| |
MIMEsweeper for Domino - ФУНКЦИОНИРОВАНИЕ
Сканирование электронной почты
Сканирование электронной почты выполняется в соответствии с политикой безопасности компании и состоит из четырех основных этапов.
1. Определение политики (Policy Identification)
Определение набора проводимых проверок (политики) по правилам, задаваемым пользователем:
- для различных отправителей и получателей сообщений;
- для любого сообщения.
2. Декодирование содержимого (Content Disassembly)
Рекурсивное декодирование для определения исходного содержимого:
- распознавание форматов сжатия, шифрования, и файлов различных типов, включая:
- документы;
- программы;
- рисунки;
- звуковые и видео форматы;
- распознавание пользовательских форматов данных на основе гибких двоичных шаблонов;
- определение содержимого по имени файла и его расширению.
3. Анализ содержимого (Content analysis)
Анализ письма в соответствии с политикой:
- сканирование антивирусными программами по выбору пользователя (из предложенного списка), в том числе и одновременная обработка несколькими антивирусными программами;
- очистка зараженных писем от вирусов;
- анализ текста по ключевым словам и фразам;
- управление письмами в зависимости от типа присоединенных файлов;
- различные действия в зависимости от размера письма и вложений;
- добавление к письму текста на любом языке, например, уведомления о конфиденциальности содержимого письма;
- распознавание "спама" и определение атак через электронную почту;
- определение вредоносного кода, например, скрипты Java, VBscript, Notes;
- настраиваемое управление письмами с использованием правил, заданных скриптами Notes или другими программами.
4. Реагирование (Classification)
Выбор действия для каждого письма:
- удаление нежелательных вложений;
- архивирование писем;
- оповещение администратора и/или отправителя;
- блокировка или доставка писем.
Сканирование баз данных
MIMEsweeper for Domino анализирует базы данных либо при возникновении определенных событий, либо по расписанию. Анализ состоит из трех основных этапов.
1. Декодирование содержимого (Content Disassembly)
Декодирование для определения исходного содержимого:
- распознавание основных форматов данных (распознаются те же форматы, что и при сканировании электронной почты);
- распознавание пользовательских форматов данных на основе гибких двоичных шаблонов;
- · определение содержимого по имени файла и его расширению.
2. Анализ содержимого (Content analysis)
Анализ баз данных в соответствии с политикой:
- сканирование антивирусными программами по выбору пользователя (из предложенного списка), в том числе и одновременная обработка несколькими антивирусными программами;
- управление файлами базы данных по типу вложения, именам файлов и расширению.
3. Реагирование (Classification)
Выбор реакции:
- удаление нежелательных вложений;
- архивация;
- оповещение администратора
Вернуться на главную страницу обзора
|