Вебмайстер
Яндекс для вебмайстрів
Як Яндекс індексує сайти
Сайт на сторінці результатів пошуку
Сервіс «Яндекс.Вебмайстер»
Налаштування індексування
Вміст сайту
Сайт у результатах пошуку
Безпека сайтів
Сервіси Яндекса на вашому сайті

Фільтрація URL-адрес

Cтаття "Сучасні інтернет-атаки" надана Sophos Plc і SophosLabs.

Серпень 2007 р.

У веб-програмах зазвичай застосовується яка-небудь форма класифікації URL-адрес. При цьому запити до явно шкідливих адрес або доменів можуть блокуватися незалежно від того, чи був виявлений шкідливий контент. Безумовно, це корисно з урахуванням того, що хакери активно використовують автоматизацію для постійної зміни загроз, щоб уникнути виявлення. Успіх блокування запитів до явно шкідливих доменів залежить від своєчасного оновлення списку таких сайтів. Ефективність застосування такого списку визначається рядом чинників, серед яких:

  • Релевантність даних. Збір необхідної інформації про шкідливі інтернет-програми для виявлення нових атак повинен здійснюватися максимально швидко. Системи повинні мати глобальне охоплення. У таких рішеннях можуть використовуватися автоматичні інтернет-боти або спільна робота з партнерами, що дозволяє зібрати максимальний обсяг даних про інтернет-загрози.

  • Серверна підтримка. Для обробки вхідних даних про URL-адреси, для перевірки контенту та оперативної публікації необхідних даних, які використовуються відповідними продуктами, потрібні складні системи обробки та публікації. Вони повинні вміти відстежувати загрози та вести аналіз шкідливих інтернет-програм у реальному часі, гарантуючи виявлення всіх файлів, що використовуються в атаці, та блокування всіх задіяних URL-адрес.

Фільтрація URL-адрес також може використовуватися для керування типами сайтів, які користувачам дозволяється відвідувати. Сайти, що відносяться до порнографічних, ігрових або розважальних, можуть бути закриті в межах організації (оскільки вони небезпечні або заважають роботі). Точність класифікаційних даних визначає, наскільки успішною виявиться фільтрація URL-адрес. З цієї причини в деяких продуктах за ліцензією використовуються дані від сторонніх компаній, що підвищує їх здатність до класифікації URL-адрес.

До наступного розділу

Оцініть статтю
Дякуємо за ваш відгук!