Партнерка на США и Канаду по недвижимости, выплаты в крипто

  • 30% recurring commission
  • Выплаты в USDT
  • Вывод каждую неделю
  • Комиссия до 5 лет за каждого referral

Система контентной фильтрации

Интернет-ресурсов

для образовательных учреждений

различного уровня

Программа «Многопользовательский клиент фильтрации (на базе Squid (Unix))»

Руководство администратора

2008

АННОТАЦИЯ

Настоящий документ содержит сведения о работе с программным комплексом «Многопользовательский клиент фильтрации (на базе Squid (Unix))» (МКФ), являющимся частью Системы Контентной Фильтрации (СКФ).

Настоящий документ является составной частью комплекта программной документации по теме «Система обеспечения эффективного и безопасного использования сети Интернет в образовательных учреждениях различного уровня».

В документе приведены:

- назначение программного комплекса;

- описание программного комплекса и его взаимосвязей с другими комплексами, входящими в состав СКФ.

В настоящем документе приняты следующие обозначения:

- Элементы экранных форм ввода обозначаются <Поле>, <Кнопка> или <Пункт меню>;

- Клавиши на клавиатуре ПЭВМ обозначаются [Клавиша]. Комбинации одновременно нажимаемых клавиш обозначаются [Клавиша1+ Клавиша2].

СОДЕРЖАНИЕ

1. Общие сведения о программе. 9

1.1 Назначение программы.. 10

1.2 Функции программы.. 10

1.3 Требуемые характеристики ПЭВМ... 15

1.4 Необходимое оборудование. 15

1.5 Программное обеспечение, необходимое для функционирования программы. МКФ на базе Squid (FreeBSD). 16

1.6 Требования к персоналу.. 16

2. Структура программы.. 17

2.1 Структура программы на базе МКФ для Squid (Unix). 17

2.2 Составные части программы.. 17

НЕ нашли? Не то? Что вы ищете?

2.3 Связи между составными частями программы.. 18

2.4 Связи программы с другими программами.. 18

3. Настройка программы.. 19

3.1 Настройка на состав технических средств. 19

3.2 Выбор функций.. 20

3.2.1 Установка программного комплекса МКФ на базе Squid (FreeBSD) 20

3.2.2 Настройка программного комплекса МКФ на базе Squid (FreeBSD) 21

4. Сообщения системному программисту. 30

4.1 Тексты сообщений.. 30

4.2 Необходимые действия. 30

5. Перечень терминов. 31

2.  Общие сведения о программе

Система Контентной Фильтрации предназначена для использования в образовательных учреждениях Российской Федерации различного уровня с целью:

- ограничения доступа к Интернет-ресурсам, содержание которых несовместимо с задачами воспитания и образования или нежелательно;

- сбора статистических сведений об использовании ресурсов Интернет в образовательном учреждении.

Для выполнения вышеперечисленных задач Система Контентной Фильтрации взаимодействует с программным комплексом «Сервер тематической категоризации» («СТК»), служащим для выполнения задачи категоризации Интернет-ресурсов (См. Рисунок 1).

Архитектура Системы Контентной Фильтрации

Рисунок 1

2.1  Назначение программы

Система Контентной Фильтрации предназначена для выполнения следующих задач:

- идентификации пользователя клиента СКФ;

- назначения прав доступа пользователей клиента СКФ к Интернет-ресурсам;

- фильтрации обращений пользователей клиента СКФ к Интернет-ресурсам;

- накопления статистики обращений к Интернет-ресурсам с отправкой сведений по некатегоризированным ресурсам программному комплексу «СТК»;

- обновления системной информации.

МКФ предназначен для регулирования доступа к ресурсам Интернета на серверах-"шлюзах". Регулирование доступа осуществляется для протоколов WWW (http, https) посредством взаимодействия с кэширующим "прокси"- сервером MS ISA Server или SQUID (http://www. squid-cache. org/) . Ядром МКФ на базе Squid является модифицированный сервер c-icap (http://c-icap. /), поддерживающий протокол ICAP (RFC3507).

2.2  Функции программы

Система Контентной Фильтрации обеспечивает выполнение следующих функций (См. Рисунок 2 и Рисунок 3):

- Фильтрация обращений пользователей к Интернет-ресурсам

Программный комплекс МКФ осуществляет фильтрацию обращений пользователей к Интернет-ресурсам, руководствуясь данными, полученными от программного комплекса «СТК» посредством программного комплекса «Обслуживающий сервер фильтрации» («ОСФ»).

Эти данные содержат:

1) списки категорий;

2) списки терминов, сгруппированные по категориям.

Фильтрация производится посредством имеющегося в программном комплексе МКФ фильтра кэширующего сервера/брандмауэра, развернутого на сервере сети клиента СКФ и получающего от программного обеспечения Microsoft Internet Security and Acceleration Server запросы пользователей на доступ к Интернет-ресурсу. После передачи программному комплексу «ОСФ» перехваченного адреса, последний возвращает программному комплексу МКФ его категорию. На основе анализа как категории ресурса, так и политики пользователя программным комплексом МКФ принимается решение о разрешении либо запрете на доступ.

- Накопление статистики обращений к Интернет - ресурсам с отправкой сведений по некатегоризированным ресурсам программному комплексу «СТК»

Сведения об обращениях к Интернет-ресурсам накапливаются в базе данных программного комплекса МКФ, затем данная информация, наряду с прочей статистикой о работе пользователей клиента СКФ, посредством программного комплекса «ОСФ» передается программному комплексу «Сервер поддержки пользователей» («СПП»), где и хранится в базе данных.

При обращении к некатегоризированному Интернет-ресурсу сведения о нем сохраняются в базе данных программного комплекса МКФ, затем списки некатегоризированных Интернет-ресурсов передаются программному комплексу «ОСФ» и хранятся в его базе данных до передачи программному комплексу «СТК».

- Идентификация пользователя

Система Контентной Фильтрации идентифицирует пользователя сети клиента СКФ (сотрудника организации — клиента СКФ) при помощи программного комплекса МКФ. После обращения модуля сервиса поддержки программного комплекса МКФ к программному комплексу «СПП» (транзитом через программный комплекс «ОСФ») Система Контентной Фильтрации регистрирует клиента СКФ (образовательное учреждение, установившее на своем оборудовании программный комплекс МКФ).

Управление пользователями клиента СКФ осуществляется модулем администрирования программного комплекса МКФ.

Управление клиентами СКФ производится модулем пользовательского интерфейса программного комплекса «СПП».

- Обновление системной информации

После успешной регистрации клиента СКФ программный комплекс МКФ может получить от программного комплекса «ОСФ» обновления категорий и терминов.

До передачи программному комплексу МКФ данных, полученных от комплекса «СТК», их хранение осуществляет база данных программного комплекса «ОСФ». В свою очередь, обновления системных файлов программного комплекса МКФ хранятся программным комплексом «СПП».

Логическая схема СКФ (часть 1)

Рисунок 2

Логическая схема СКФ (часть 2)

Рисунок 3

2.3  Требуемые характеристики ПЭВМ

Программный комплекс МКФ может функционировать на ПЭВМ, технические характеристики которой соответствуют параметрам, указанным в качестве рекомендованных для операционной системы Microsoft Windows Server 2003.

2.4  Необходимое оборудование

Система Контентной Фильтрации может функционировать на следующих видах оборудования:

- Сетевые контроллеры (Ethernet\FastEthernet):

1) Стандарт IEEE 802.3 10BASE-T;

2) Стандарт IEEE 802.3u 100BASE-TX.

- Контроллеры беспроводной связи (Wi-Fi):

1) Стандарт IEEE 802.11a;

2) Стандарт IEEE 802.11b;

3) Стандарт IEEE 802.11g.

- Интернет-модемы 56K:

1) Стандарт ITU-T V.90, скорость 56,000 ~ 28,000 бит/с

2) Стандарт ITU-T V.34bis / V.34, скорость 33,600 ~ 2,400 бит/с

3) Стандарт ITU-T V.32bis / V.32, скорость 14,400 ~ 4,800 бит/с

4) Стандарт ITU-T V.22bis / V.22, скорость 2,400 ~ 1,200 бит/с

5) ADSL-модемы (ZyXel P-660R EE);

6) SHDSL-модемы (ZyXel Prestige 791R EE);

7) ISDN - модемы (ZyXel P-202H EE).

8) GPRS-модемы (SonyEricsson GC85)

9) VDSL-модемы (ZyXel Prestige 841 EE)

2.5  Программное обеспечение, необходимое для функционирования программы МКФ на базе Squid (FreeBSD)

Для установки МКФ программное обеспечение сервера должно удовлетворять следующим требованиям:

- операционная система FreeBSD версии 6.2 или выше;

- установлены и настроены следующие пакеты (входят в дерево /usr/ports):

1) squid версии 2.5 или выше с включенной поддержкой протокола ICAP (RFC3507);

2) memcached версии 1.2.3 или выше;

3) библиотека libmemcache версии 1.4.0rc2 или выше;

4) sqlite версии 2.8.17 или выше, но меньше 3.0.0;

5) perl версии 5.8.8 или выше.

2.6  Требования к персоналу

К эксплуатации программного комплекса МКФ в качестве системного программиста допускается инженер с квалификацией «инженер-системотехник» (специальность 220400 «Программное обеспечение вычислительной техники и автоматизированных систем»).

3.  Структура программы

3.1  Структура программы на базе МКФ для Squid (Unix)

Программный комплекс МКФ реализовуется в составе следующих программных модулей:

- фильтра - ICAP сервера, взаимодействующего с кэширующим прокси Squid;

- модуля принятия решений – ядра фильтра ICAP сервера, получающего от ОСФ сервера категорию ресурса, ведущего кэш ресурсов, выполняющего кэшированные обращения к БД МКФ, а также ведущего статистику обращений к Интернет-ресурсам;

- базы данных (БД МКФ), в которой хранятся настройки, политики доступа и права пользователей на доступ к Интернету.

Все указанные модули, включая базу данных, размещаются на одной ПЭВМ.

3.2  Составные части программы

Модули компонента МКФ на базе Squid реализованы следующим образом:

- фильтр реализован в виде двух серверов. Icap сервера и Squid сервера. Путем стандартных интерфейсов взаимодействия Squid при обработке запроса обращается к Icap серверу.

- модуль принятия решения в Icap сервере - ядро системы фильтрации, обращается к заданному ОСФ серверу для получения категории ресурса, кэширует ответ и сверяет действия с установленной политикой.

- база данных программного комплекса МКФ представляет собой СУБД SQL, работающую локально на том же компьютере и закрытую для внешних взаимодействий.

3.3  Связи между составными частями программы

Взаимодействие между модулями программного комплекса МКФ на базеSquid (Unix) осуществляется следующим образом:

- посредством протокола ICAP;

- через стандартные интерфейсы операционной системы;

- посредством SQL базы данных программного комплекса;

- посредством стандартных обращений к memcached;

Модули программного комплекса МКФ на базе Squid (Unix) в процессе эксплуатации взаимодействуют между собой следующим образом:

- Обмен между фильтром кэширующего прокси-сервера и модулем принятия решения осуществляется посредством протокола ICAP.

- Настройки вносятся посредством конфигурационного файла и сохраняются на файловой системе;

- Настройки политик сохраняются в локальной СУБД SQL;

- Оперативный кэш сохраняется в memcached.

3.4  Связи программы с другими программами

Взаимодействие программного комплекса МКФ с серверами ОСФ не требует постоянного соединения и оно устанавливается с помощью протокола Tcp/Ip по необходимости программными модулями:

- модулем принятия решений – ядром системы фильтрации;

- модулем сервиса поддержки МКФ.

В качестве высокоуровневого средства передачи данных используется технология XML, предоставляющая современное и удобное расширяемое средство описания передаваемых данных.

Для МКФ на базе Squid (Unix) используется дополнительное программное обеспечение SQLite и memcached.

4.  Настройка программы

4.1  Настройка на состав технических средств

Программный комплекс «МКФ не требует дополнительных настроек при эксплуатации на ПЭВМ, параметры которых указаны в пунктах 1.3 и 1.4 настоящего документа. Не предусмотрена эксплуатация программного комплекса МКФ на ПЭВМ, параметры которых не удовлетворяют требованиям, указанным в пунктах 1.3 и 1.4 настоящего документа.

4.2  Выбор функций

4.2.1  Установка программного комплекса МКФ на базе Squid (FreeBSD)

Программное обеспечение МКФ на базе Squid (FreeBSD), кроме прилагаемого к документации дистрибутива на оптическом носителе, можно получить на сайте update. skf. ***** по следующим адресам:

-  http://update. skf. *****/unix/FreeBSD/packages - собранные пакеты МКФ, готовые к установке на ОС FreeBSD-6.2-RELEASE командой pkg_add.

-  http://update. skf. *****/unix/FreeBSD/ports - порты МКФ, предназначенные для процесса самостоятельной сборки в ОС FreeBSD.

По этим адресам находится последняя версия данного ПО, поэтому по ним надо проверять наличие обновлений.

Программное обеспечение МКФ может устанавливаться двумя путями:

1.  Из собранных пакетов МКФ при помощи команды pkg_add. Для более подробной информации обратитесь к описанию этой команды (man pkg_add).

2.  Путем самостоятельной сборки пакетов из портов. Для дополнительной информации обратитесь к описанию процесса сборки пакетов из портов в документации ОС FreeBSD.

Процесс запуска настроенного МКФ полностью соответсвует соглашениям, принятыми в ОС FreeBSD для стартовых скриптов. Основным стартовым скриптом МКФ является файл /usr/local/etc/rc. d/c_icap.

Скрипт поддерживает следующие параметры:

start - запуск МКФ в системе

stop - останов МКФ в системе

restart - перезапуск МКФ в системе

rcvar - вывод на экран параметров запуска МКФ

status - вывод на экран текущего состояния - «запущен ли МКФ?»

poll - ожидать завершения работы МКФ

4.2.2  Настройка программного комплекса МКФ на базе Squid (FreeBSD)

Перед настройкой МКФ необходимо убедиться что работают в системе следующие сервисы:

memcached (запущен и доступен по сетевому протоколу). Необходим для сохранения результатов классификации ресурсов Интернета, получаемой с основных серверов СКФ;

-  для корректной работы МКФ также необходимо функционирование БД sqlite2. Это необходимо для сохранения и возможности изменения настроек сервиса МКФ (политика доступа и выбор действия) без его перезапуска.

Параметры функционирования МКФ записаны в файле /usr/local/etc/c-icap. conf. Это текстовый файл. Основные параметры и формат его описаны в документации к основному c-icap серверу. Далее приведены дополнительные параметры, используемые для функционирования МКФ. Для активации этих функций необходимо в файл добавить строку:

Service url_filter_module srv_url_filter. so

После этого возможно использование параметров МКФ.

Описание параметров:

·  url_filter. MemcachedServers "<имя хоста>:<порт>[,<имя хоста>:<порт>]"

Устанавливает имя хоста и порт подключения, на котором запущен memcached сервер. Для большей эффективности (при наличии ресурсов) возможно использование нескольких memcached серверов. При этом они перечисляются через ','.

Пример: url_filter. MemcachedServers "memcached:11121"

·  url_filter. SQLiteDBFile "<полное имя файла БД>"

Устанавливает полное имя (полный путь и имя файла) sqlite2 файла базы данных настроек. Этот файл должен существовать в системе и быть доступен на чтение/запись. Формирование этого файла возможно при помощи скрипта /usr/local/share/c-icap/initdb. pl (описание параметров запуска и файлов данных см. ниже).

Пример: url_filter. SQLiteDBFile "/var/db/url-filter. sqldb"

·  url_filter. Host2CatServer "<имя СКФ сервера>:<порт>"

Устанавливает имя СКФ сервера и порт соединения.

·  url_filter. RedirectUrl "<URL>"

Устанавливает URL ресурса, на который происходит редирект в случаях, когда по policy стоит redirect.
Пример: url_filter. RedirectUrl "http://www. *****/filter. html"

Следующие флаги определяют действие фильтра в сбойных ситуациях и являются целыми числами. Возможные значения:

0 - разрешает обслуживание запроса;

1 - сбрасывает запрос, объявляя ресурс недоступным;

2 - перенаправляет запрос на URL задаваемый параметром url_filter. RedirectUrl

·  url_filter. SQLiteOpenErrorPolicy

Определяет действие фильтра при ошибке открытия файла БД, хранящего

политику доступа.

·  url_filter. SQLiteQueryErrorPolicy

Определяет действие фильтра, если при запросе к БД, хранящей политику

доступа, произошла ошибка.

·  url_filter. UnknownRolePolicy

Определяет действие фильтра, если не известна роль политики.

·  url_filter. MemcachedConnectErrorPolicy

Определяет действие фильтра, если произошла ошибка доступа к базе данных memcached.

·  url_filter. MemcachedMissPolicy

Определяет действие фильтра, если соответсвующие данные отсутствуют в базе данных memcached

·  url_filter. EmptyCategoryPolicy

Определяет действие фильтра, если категоризирующий сервер возвращает пустую запись.

·  url_filter. CategoryNotFoundPolicy

Определяет действие фильтра, если категоризирующий сервер не находит соответствующую запись.

Политика доступа, пользователи и роли

Политика доступа пользователя к ресурсам определяется на основе "ролей" и описания доступа для каждой роли. Пользователь в сети идентифицируется по имени, используемому при авторизации для SQUID (этот функционал определяется и настраивается администратором сети при настройке SQUID в файле squid. conf) и IP адресом компьютера пользователя. Из имени и адреса формируется полное имя

пользователя. Например:

*****@***- это пользователь teacher, использующий компьютер 10.12.19.5

Вся информация о правах доступа хранится в SQLite2 DB файле, полный путь к которому определяется параметром url_filter. SQLiteDBFile в файле конфигурации.

·  Для облегчения формирования БД используется программа /usr/local/share/c_icap/initdb.pl.

·  Для тестирования сформированных политик используется программа /usr/local/share/c_icap/check.pl.

Описание программы формирования БД политик

При описании программы и формате записей "[]" обозначают необязательные записи. Сами параметры заключены в "<>". Все остальные символы должны быть использованы как указано.

Программа формирования БД политик initdb. pl находится в каталоге /usr/local/share/c_icap позволяет сформировать список SQL выражений для формирования БД и исполнить эти выражения на "пустой" БД. Для формирования политик используются данные, описанные в файлах:

users - содержит описание соответствия пользователей назначаемым ролям.

custom_roles, generic_roles - содержат описание действий фильтра для различных ролей.

Запуск программы осуществляется из командной строки со следующими параметрами:

initdb. pl [-h] [-v] [-c] [-w] [-d <каталог>] <имя файла БД>

Параметры:

-h выводит на экран описание параметров запуска

-v выводит на экран SQL-выражения, сформированные в

результате работы программы

-c проверка, не создавать БД

-w не создавать БД если в результате работы программы

было выведено предупреждающее сообщение

-d <каталог> имя каталога в котором располагаются файлы users,

custom_roles и generic_roles

Файл users содержит описание соответствия пользователей назначаемым ролям и имеет следующий формат записей (пустые строки, строки из пробелов и знаков табуляции, а также строки начинающиеся со знака "#", считаются комментариями и в процессе обработки игнорируются):

[<имя пользователя>]@[<IP адрес>[/<маска сети>]] <роль>

<имя пользователя> - если указано, то полное совпадение имени пользователя.

Допускаются только символы латинского алфавита и цифры.

Цифра не должна быть первым символом. Если не указан,

то считается любой пользователь.

<IP адрес> - IP адрес компьютера пользователя или IP адрес сети. Если

не указан, то принимается значение "0.0.0.0/0"

<маска сети> - целое число от 0 до 32. <маска сети> - это количество

значащих бит в IP адресе. Если не указан, то принимается

значение "/32"

Из полного списка ролей выбирается только та роль для которой используется наиболее полно описываемая маска.

Пример:

user@

student4

@192.168.0.0/24

student5

[email protected]/24

student3

*****@***

student2

@

student

В данном файле описаний будут присвоены пользователям следующие роли:

Пользователь user на компьютере 192.168.0.5 -

student2

Пользователь user на компьютере 192.168.0.4 -

student3

Пользователь user на компьютере 192.168.1.15 -

student5

Пользователь user1 на компьютере 192.168.0.4 -

student4

Пользователь user1 на компьютере 192.168.1.15 -

student

Файл generic_roles содержит информацию о действии системы фильтрации для различных ролей, определенных администратором системы. Формат строк в файле следующий (пустые строки, строки из пробелов и знаков табуляции, а также строки начинающиеся со знака "#", считаются комментариями и в процессе обработки игнорируются):

role <имя роли>

<ключевое слово> <значение>[ <еще значение>]

<ключевое слово> <значение>[ <еще значение>]

<ключевое слово> <значение>[ <еще значение>]

имя роли - должно быть уникальным. Не допускается определения

одной роли двумя разными блоками

Допускается запись нескольких значений ключевых слов, разделенных

пробелами.

Допустимые значения ключевых слов и их смысл:

parent - значением является имя другой (родительской) роли. Это

значит, что данная роль также наследует все действия

родительской роли

accept - значением является номер категории. Разрешается доступ

к сайтам данной категории для данной роли пользователя.

reject - значением является номер категории. Запрещается доступ

к сайтам данной категории для данной роли пользователя.

redirect - значением является номер категории. При доступе к сайтам

данной категории для данной роли пользователя

осуществляется перенаправление запроса на другой сайт,

заданный параметром url_filter. RedirectUrl.

blacklist - значением является URL (допускается символ '*' обозначающий

любую последовательность символов). Если URL запрашиваемого

ресурса совпадает с заданным (с учетом обработки '*'), то

доступ пользователя к ресурсу запрещается независимо от

категории данного ресурса.

whitelist - значением является URL (допускается символ '*' обозначающий

любую последовательность символов). Если URL запрашиваемого

ресурса совпадает с заданным (с учетом обработки '*'), то

доступ пользователя к ресурсу разрешается независимо от

категории данного ресурса.

exactmatch - флаг, который может быть включен значением 'on', 'true' или

'1', или выключен значением 'off', 'false' или '0'.

Отсутствие значения обозначает состояние включен. Если флаг

выключен, то для последующих директив blacklist и whitelist

при обработке в конец каждого значения добавляется '*'.

Файл custom_roles имеет тот же формат, что и generic_roles, но в нем не допускается использование директивы 'accept'.

Описание программы проверки БД политик

Программа проверки БД политик check. pl находится в каталоге

/usr/local/share/c_icap позволяет проверить сформированную БД политик.

Запуск программы осуществляется из командной строки со следующими

параметрами:

check. pl [-h] <имя файла БД> <имя пользователя> <IP адрес> <URL запрашиваемого ресурса>

Параметры:

-h выводит на экран описание параметров запуска

Результат работы программы выводиться на экран в виде:

Uname: <имя пользователя>

IP: <IP адрес>

URL: <URL запрашиваемого ресурса>

Host: <Имя сервера>

Role: <Назначенная роль пользователю>

Cats: <Категория ресурса>

Action: <действие> (допустимые значения - ACCEPT, REJECT, REDIRECT)

5.  Сообщения системному программисту

5.1  Тексты сообщений

Сообщения, формируемые МКФ на базе Squid (FreeBSD), выводятся через стандартный интерфейс и описаны в инструкциях по установке и настройке настоящего документа.

5.2  Необходимые действия

Действия, необходимые при ошибках в работе программного комплекса МКФ:

- одной из основных причин ошибок в работе программного комплекса МКФ может быть отсутствие либо плохое качество связи между данным комплексом и комплексом «ОСФ». Для безошибочной работы необходимо обеспечить приемлемый уровень связи между комплексами;

- при повреждении системных файлов программного комплекса МКФ по причине сбоев операционной системы, повреждения аппаратной части ПЭВМ либо наличия в операционной системе вирусных программ необходимо переустановить данный программный комплекс.

6.  Перечень терминов

Контентная фильтрация – анализ содержимого информационных объектов (web-запросы пользователей, содержимое web-страниц), определение соответствия их параметров принятой политике и осуществление действий по разрешению или запрещению доступа к Интернет-ресурсам на основе анализа.

Категория – тематическая группа, к которой может быть причислен сайт на основе ряда признаков. Категории представлены иерархическим деревом, в простейшем случае - списком. Категоризация Интернет ресурсов осуществляется специальным компонентом СТК, который распространяет данную информацию для клиентов Системы Контентной Фильтрации.

Политика (доступа) – набор правил по доступу к ресурсам сети, предназначенных для пользователей и групп пользователей.

Черный список - применяемый в политике доступа перечень Интернет-ресурсов неприемлемого содержания, доступ пользователей к которым блокирован.

Белый список - применяемый в политике доступа Интернет-ресурсов разрешенного к просмотру содержания, доступ пользователей к которым разрешен.

Клиент СКФ - образовательное учреждение, установившее в локальной вычислительной сети программный комплекс «Многопользовательский клиент фильтрации» (МКФ), обеспечивающий ограничения для пользователей сети доступа к нежелательным ресурсам на основании информации получаемой централизовано от Системы Контентной Фильтрации.

Администратор МКФ – сотрудник клиента СКФ, обеспечивающий эксплуатацию системы контентной фильтрации и осуществляющий администрирование доступа пользователей локальных вычислительных сетей к ресурсам сети Интернет

Пользователи локальных вычислительных сетей - учащиеся и сотрудники образовательных учреждений (клиентов СКФ), использующие ресурсы сети Интернет в образовательном процессе.

Термины – набор слов и (или) буквосочетаний, на основе которого осуществляется фильтрация в теле запросов и ответов протокола HTTP.







Лист регистрации изменений

Номера листов (страниц)

Всего листов

Входящий № сопро-

Под-

Да-

Изм.

изме-ненных

заме-ненных

новых

изъятых

(стр. в докум.)

доку-мента

водитель-ного документа и дата

пись

та