-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
s.nask.pl!news.nask.org.pl!news.unit0.net!feeder2.cambriumusenet.nl!feed.tweakn
ews.nl!209.197.12.242.MISMATCH!nx01.iad01.newshosting.com!newshosting.com!newsf
eed.neostrada.pl!unt-exc-01.news.neostrada.pl!atlantis.news.neostrada.pl!news.n
eostrada.pl!not-for-mail
From: Konrad Kosmowski <k...@k...net>
Newsgroups: pl.comp.pecet
Subject: Re: zabezpiczyc kompy, internet biblioteka
Date: Fri, 5 Feb 2010 01:11:19 +0100
Organization: TP - http://www.tp.pl/
Lines: 69
Message-ID: <7...@k...net>
References: <hkcsol$c6g$2@mx1.internetia.pl> <o...@k...net>
<hkd0gf$epf$2@mx1.internetia.pl> <hkd0rc$dua$1@news.task.gda.pl>
<hke1ub$6d5$1@nemesis.news.neostrada.pl>
<hkenb2$ltq$1@node2.news.atman.pl> <hkf8ai$ngs$1@mx1.internetia.pl>
<hkf8b0$atk$1@node1.news.atman.pl> <hkf905$aci$1@mx1.internetia.pl>
<l...@k...net> <hkflid$6jc$1@mx1.internetia.pl>
NNTP-Posting-Host: dkw63.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.neostrada.pl 1265329362 9634 83.24.26.63 (5 Feb 2010 00:22:42
GMT)
X-Complaints-To: u...@n...neostrada.pl
NNTP-Posting-Date: Fri, 5 Feb 2010 00:22:42 +0000 (UTC)
Xref: news-archive.icm.edu.pl pl.comp.pecet:1169049
[ ukryj nagłówki ]** Marek <b...@w...pl> wrote:
>> http://docs.endian.com/proxy.html#content-filter
> to juz wyglada sensownie, linki ktore podales to jakies firewall i proxy co
> do tego proxy to czy posiada on liste blokowanych stron czy trzeba sobie
> samemu ja stworzyc
Kurde no w podanym linku są opisane trzy metody filtrowania. :) Masz problem z
angielskim czy jesteś leniwy? Podane metody:
1. PICS - można sobie odpuścić od razu.
2. Ocenianie na podstawie słów w treści - również słabe na nasze warunki, sporo
false-positives.
3. Filtr na podstawie czarnej listy - to najlepsze rozwiązanie i działa nieźle,
zdarza się, że jakaś strona jest blokowana niesłusznie - wtedy dodajesz ją do
białej listy. Listy są brane z projektu DansGuardian i aktualizowane automatycznie.
Jednak cudów się nie spodziewaj - filtrowanie treści tego typu to nie jest
problem technologii, która to zrobi, ale problem zapewnienia aktualnego
słownika klasyfikacji. A tych za darmo mało komu chce się robić.
W sensie w przypadku komercyjnego rozwiązania to kwestia techniczna jak
blokować to jest banał do napisania dla studenta 3 roku. Problem polega nie na
tym *jak* blokować (bo to proste) tylko co blokować (słownik klasyfikacji). Coś
jak z antywirusem - nawet najlepszy bez aktualnych reguł jest nieskuteczny.
Pisałem w poprzednim poście, że za stosunkowo niewielkie pieniądze (kilka tys
rocznie) są dostępne subskrypcje skuteczniejsze niż te darmowe. No ale jak się
nie ma co się lubi to się lubi to co ma.
Na pewno jeżeli wdrożysz chociaż Endiana to nikt Ci nie zarzuci, że nie
zrobiłeś nic w kierunku filtrowania. Zrobiłeś co mogłeś z danym budżetem.
> dalej pozostaje kwestia zabezpieczen pozostalych komputerow skoro juz beda
> mogly przegladac wybrane strony to czy konieczny jest jakis antywirus
Endian ma antywirusa wbudowanego w proxy ale jak chcesz z tego korzystać to
potrzebujesz już mocniejszą maszynę (więcej pamięci tak aby to co jest ściągane
mogła umieścić w RAM i przeskanować).
I znowu - jest to oparte o bezpłatne sygnatury (clamav) - z testów wynika, że
nie jest to najskuteczniejsze co możesz mieć, ale za darmo nic więcej nie
dostaniesz. Z tego co się orientuję to clamav w tym kontekście jest oceniany na
ok. 75% skuteczności, komercyjne na 90%.
> pewnie tak?
Jak najbardziej. Taki firewall filtrowałby Ci tylko syf ściągany z internetu,
nawet jakby miał 100% skuteczność to nadal ktoś może zasiać syfa podpinając
pendrive czy wkładając CD czy inny nośnik...
Windows w takim środowisku (biblioteka/pracownia) musi mieć antywira i tyle.
Darmowych/skutecznych dla tego zastosowania nie ma. Dostawcy za to dają spore
zniżki dla placówek edukacyjnych, poza zniżkami oficjalnymi można dodatkowo
sporo wynegocjować indywidualnie. NOD32 i skontaktowanie się z ich działem
sprzedaży nie jest złym pomysłem (piszę to jako zadowolony klient).
> siec jest tak skonstrulowana ze sygnal z routera idzie do dwoch switchy ktore
> go dziela na komputery, czyli kolejny problem
Żaden problem.
--
+ ' .-. .
, * ) )
http://kosmosik.net/ . . '-' . kK
Następne wpisy z tego wątku
- 05.02.10 09:56 Marek
- 05.02.10 10:24 Marek
- 05.02.10 20:21 zacharyjos
- 05.02.10 21:16 Feromon
- 05.02.10 22:56 Animka
- 08.02.10 12:02 Marcin Bugajski
Najnowsze wątki z tej grupy
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
- Pendrive, ale dysk
- Dyski HDD SATA 2,5'' >2TB
- Funbox 10 - Czy miał już ktoś styczność z tym sagemowym sprzętem?
- Konwersja dysku z MBR na GPT
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
Najnowsze wątki
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-03 Warszawa => International Freight Forwarder <=
- 2025-01-03 Mińsk Mazowiecki => Area Sales Manager OZE <=