В этой лекции мы разберем, что такое корпоративный Интернет и как им пользоваться.
Вы устроились на работу, получили рабочее место, отличный компьютер и выделенную линию? Теперь можно в перерывах общаться с друзьями, пользоваться личной почтой и посещать развлекательные сайты? Начальство достаточно демократичное, а операционная система была установлена при вас - так что никто ни за чем не следит.
Ваши сотрудники дни напролет просиживают в социальных сетях? Достаточно только зайти на odnoklassniki.ru, чтобы увидеть весь свой офис на сайте в рабочее время? Месячный трафик значительно вырос, но ваши подчиненные уверяют, что это все маркетинговые исследования, требующие активного серфинга. С этим всем определенно нужно что-то делать.
Обсуждение корпоративного Интернета - это неизменно палка о двух концах. С одной стороны руководители компаний, заинтересованные в разумном решении проблем с Интернетом. Рекламные акции соответствующего программного обеспечения делают упор на запреты, отключения, слежение и контроль. Все эти репрессивные меры выполняют системные администраторы, которые просто делают свою работу без особых эмоций. И руководители зачастую плохо представляют себе технические моменты всех этих действий, а также их возможности.
С другой стороны - многочисленная армия сотрудников, болезненно воспринимающая все ограничения и отключения. И хотя конечно понятно, что работа - это ежедневная реализация 8 часов своего времени, которая содержит различные условия, в том числе и известные ограничения на Интернет. Но почему, же все-таки я не могу зайти на dirty.ru, хотя бы в обеденное время?
Попробуем объективно разобраться в технических особенностях Интернета на работе. Там, где можно давать советы сотрудникам я неизменно буду делать это. Там, где информация ориентирована на руководителей, не остается ничего другого, кроме как просто приводить ее.
Интернет на работе для компании начинается с того, что руководство выбирает корпоративный план обслуживания у одного из Интернет-провайдеров. В результате компании предоставляется выделенный канал, который распределяется внутри компании с помощью прокси-сервера. В предыдущей лекции мы уже сталкивались с чрезвычайно емким определением прокси-сервера. В данной главе будем считать прокси-сервером специальное программное обеспечение, цель которого распределять интернет-трафик среди пользователей. Это программное обеспечение устанавливается на один компьютер, который служит шлюзом для всей локальной сети.
На сегодняшний день существует несколько прокси-серверов. Пожалуй, самым широко распространенным является Squid (http://www.squid-cache.org/) - программный пакет, работающий почти во всех операционных системах. Но с точки зрения пользовательского интерфейса его применение может показаться сложным. Traffic Inspector (http://www.smart-soft.ru/?page=tipe), WinGate (http://www.wingate.ru/) - это тоже достаточно известные решения. Но самым наглядным, на мой субъективный взгляд, является прокси-сервер UserGate (http://www.usergate.ru/). Именно его мы и будем в дальнейшем рассматривать.
UserGate встает на пути между Интернетом и локальной сетью, включающей в себя веб и ftp-сервера (рис. 12.1):
(рис 12.1) Прокси-сервер UserGate. Иллюстрация компании Entensys.Он получает весь трафик и позволяет его распределять между машинами локальной сети. Администратор может видеть расходование этого трафика в режиме реального времени (рис. 12.2):
(рис 12.2) Просмотр списка активных пользователей.Ключевым моментом программы являются правила, регулирующие доступ к сети. Администратору программы предоставлена возможность создавать правила с исключительно изощренной логикой. Например, можно запретить посещение заданного сайта во все будние дни, в течении всего рабочего дня, кроме обеденного перерыва с 13-45 до 14-55 для сотрудников отдела продаж. Но в большинстве случаев требуется достаточно простые блокировки. Правил может быть создано множество, все они отображаются в соответствующем разделе (рис. 12.3):
(рис 12.3) Раздел правил.Создание правила реализовывается с помощью удобных мастеров, настройки в которых подробно описываются прямо на стадии работы. Результат - блокировка одного или нескольких сайтов, понятны даже непрофессионалу (рис. 12.4):
(рис 12.4) Список заблокированных сайтов.Здесь заблокирован поисковик Яндекс http://www.yandex.ru, а также сайт mail.ru со всеми своими поддоменами. Это, конечно, пробный пример - на практике не стоит блокировать поисковую систему. Однако теперь пользователя, при попытке зайти на фотографии Mail.Ru кэш программы UserGate будет выглядеть так:
(рис 12.5) Вид кэша программы UserGate Правила также позволяют настроить блокировку таким образом, чтобы при обращении на запрещенный ресурс происходил переход (редирект) на другой сайт. Или чтобы возвращаемое содержимое возвращалось из кеша и было устаревшим. Как преодолеть эту блокировку? В предыдущей лекции мы сталкивались с веб-анонимайзерами. Этот прием работает и здесь - достаточно зайти на сайт www.zend2.info, в нем ввести адрес www.mail.ru, чтобы заблокированный сайт открылся (рис. 12.6):
(рис 12.6) Открывание заблокированного сайта.Как мы помним, веб-анонимайзеров очень много, поэтому полезно помнить некоторые из них. Другой способ открыть нужный ресурс - это в адресной строке вписать его IP-адрес (рис. 12.7):
(рис 12.7) Обращение к сайту по его IP-адресу. Это тот же самый Mail.Ru.В 11 Лекции мы проходили, как узнавать IP-адрес сайта. Впрочем, этот способ не слишком надежен, поскольку администраторы быстро определят такой способ обхода.
Модуль статистики предназначен именно для просмотра всех статистических данных, собираемых программой. В частности, статистика конкретного пользователя содержит множество информации, в том числе список всех сайтов, которые он посещал (рис. 12.8):
(рис 12.8) Список сайтов, которые посещал пользователь.На рисунке выделена строка сайта zend2.info. Хотя продолжение этой строки (вы помните? Веб-анонимайзеры могут шифровать адресную строку- см. Лекцию 11) здесь не фиксируется, внимательный администратор может заинтересоваться, что это за сайт. Тем более, что в программе отмечается весь трафик, полученный с данного сайта (рис. 12.9):
(рис 12.9) Просмотр трафика, полученного с узла zend2.info.Очевидно, что администратор внесет сайт в список блокированных, после выяснения, что это анонимайзер. Ну а пользователям останется выяснить новый адрес веб-анонимайзера и использовать его до тех пор, пока он также не попадет в список запрещенных.
Модуль статистики предлагает визуализацию множества параметров. Определить пользователя, который расходует трафика больше всех не составит никакого труда (рис. 12.10):
(рис 12.10) Модуль статистики. Просмотр общего трафика пользователей.Отметим, что все сайты, которые посещает сотрудник, фиксируются в программе. Это очень важный момент, который нужно четко себе представлять.
UserGate экономит деньги компании. Если оплата за Интернет идет за трафик. Потому что для сотрудников компании содержимое сайта, может возвращаться из
(рис 12.11) Кэш прокси-сервера UserGate.Администратор может просматривать кэш прокси-сервера, открывая вполне реальные файлы. Таким образом, можно просматривать все документы, которые сотрудники всей компании открывают в Интернете (рис. 12.12):
(рис 12.12) Просмотр файла кэша прокси-сервера. Flash-Ролики тоже сохраняются.Прокси-сервер UserGate позволяет решать множество вопросов, связанных с распределением Интернета. Запретить скачивать файлы определенного формата, например, MP3, создать группу пользователей, для которых будут работать особые правила. Можно настроить практически все. Однако другие прокси-сервера также предоставляют подобные возможности. Упоминаемый уже Squid возвращает вполне читабельный отчет об активности пользователей (рис. 12.13):
(рис 12.13) Отчет об активности пользователей, формируемый программой Squid.Вывод, который нужно сделать - все действия в Интернете на работе протоколируются. Сам факт наличия Интернета в локальной сети практически всегда означает использование прокси-сервера, а значит сбора соответствующих данных. Возможен, конечно, вариант, когда интернет-канал включается непосредственно в коммутатор. Такой способ гораздо менее эффективен, но для фирм в несколько компьютеров вполне возможен.
В фильмах про хакеров периодически появляется упоминание о том, как хакер вскрывает или использует программу для отслеживания всех сообщений электронной почты. Нет, речь идет вовсе не о том, что хакер запускает Outlook Express или даже подбирает к ней пароль. Все гораздо серьезней и сложнее. Идея заключается в том, что якобы существуют суперкомпьютеры, которые отслеживают весь почтовый трафик данной страны или региона. Они могут быть настроены на поиск определенных слов, например, "взрывчатка", "оружие", "наркотики" и собирать соответствующие сообщения, при их обнаружении. Это позволяет бороться с терроризмом, предотвращая, например, передачу оружия.
Правда это или нет? Спецслужбы по понятным причинам не дают пресс-интервью, которые могли бы развеять сомнения. Иногда в печати проскальзывают сообщения вроде "Агентство национальной безопасности США анализирует трафик ATT" (http://security.compulenta.ru/338950/), которые подливают масла в огонь. Впрочем, тут же появляются скептики, которые вооружаются калькуляторами и авторитетно заявляют, что почтовый трафик представляет собой чудовищные объемы информации, которые совершенно невозможно обрабатывать в разумные сроки ни на каком суперкомпьютере, а тем более перехватывать их "на лету".
Руководителей компаний волнуют куда более прозаические вопросы. Что может помешать сотруднику, который собирается увольняться, отправить по электронной почте конкурентам компании кучу документов, выдающих с головой ноу-хау? Прямо с рабочего места, открыв (для секретности) анонимный ящик на Mail.Ru? Следить за сотрудником? Но две недели стояния над рабочим местом сведут с ума кого угодно, в том числе и самого "проверяющего".
Между тем, компания "СофтИнформ" (http://www.searchinform.com/) предлагает "хакерские" комплексы, позволяющие надежным образом обеспечить безопасность предприятия. В своем названии они содержат слово "Sniffer", что в переводе с английского языка означает "нюхач". В самом деле, эти программы позволяют "вынюхивать" все возможные проблемы безопасности. Рассмотрим принципы их работы.
Работа с почтой обычного сотрудника компании сводится к тому, что он может использовать несколько каналов - персональный почтовый аккаунт компании, а также личный ящик на бесплатном сервере типа Mail.Ru (рис. 12.14):
(рис 12.14) Схема работы с почтой. Иллюстрация СофтИнформ.Корпоративный почтовый сервер может хранить отправленные сообщения, поэтому в случае утечки данных источник будет быстро найден. Но что мешает сотруднику использовать личный ящик на Mail.Ru? Конечно, мы уже знаем, что при использовании прокси-сервера (UserGate) сайт почтового сервера общего доступа может быть блокирован. Но их очень много - www.gmail.com, http://mail.yandex.ru/, http://mail.rambler.ru/, www.mail.yahoo.com... Всех их заблокировать невозможно, а продвинутые пользователи еще могут использовать веб-анонимайзеры, для того чтобы добираться до своих ящиков.
Радикальное решение проблемы - установить почтовый снифер, который вообще перехватывает весь почтовый трафик (рис. 12.15):
(рис 12.15) Почтовый снифер. Иллюстрация СофтИнформ.SearchInform MailSniffer (http://www.searchinform.com/search-site/ru/main/full-text-search-information-security-mail-sniffer.html) перехватывает все сообщения, а также почтовые вложения, помещая их в специальную базу. Неважно, использует ли сотрудник корпоративную почту или бесплатный сервер - все сообщения, отправляемые с рабочего места будут доступны для чтения сотрудниками безопасности. Можно настроить систему на оповещение при обнаружении запрещенных слов (вроде "для служебного пользования", "Бухгалтерский отчет за третий квартал") или вложенных документов. Поиск, как обычно, ведется с учетом морфологии слова ("отчет", "отчета", "отчеты"). Возможность просматривать переписку конкретного сотрудника позволит сосредоточить внимание на проблемном кадре.
Многоуровневая система слежения позволит распределить работу. Начальники отделов смогут видеть письма только сотрудников своих отделов, подчиненные - только свои собственные письма (рис. 12.16):
(рис 12.16) Распределенная система доступа MailSniffer. Иллюстрация СофтИнформ.Ну а директор, при желании может видеть почту любого сотрудника, в том числе и начальников отделов. Впрочем, эта схема может быть гибко настроена. Например, начальник нескольких отделов будет видеть почту всех своих отделов.
Цена комплекса MailSniffer с лицензией на пять компьютеров составляет порядка 1500$ на момент написания курса. Этот момент очень важен - даже небольшая компания вполне может позволить такую покупку. Не следует думать, что только при устройстве в корпорацию Вас ждут такие (неприятные) ограничения.
А как связано предлагаемое программное решение с вопросами этики? Мы с детства знаем, что читать чужие письма - нехорошо. Но ведь и выносить документы компании с грифом "для служебного пользования" тоже ведь плохо? Поэтому здесь мы видим всего лишь противодействие - пусть и не совсем этичное, но противодействие тоже не совсем этичным действиям.
Программы для мгновенного обмена сообщениями сейчас используются во многих компаниях в качестве средства работы. Онлайн-консультации, переговоры, уточнения контрактов - все это можно сделать через ICQ или QIP. Впрочем, через ICQ можно отправить кучу документов компании, а также часами болтать ни о чем (вместо работы), обсуждая шефа и коллег.
SearchInform IMSniffer - программа, предназначенная для перехвата сообщения различных Интернет-пейджеров. Опять-таки, перехват осуществляется на уровне протоколов, следовательно практически невозможно защитить свою переписку. Как и для программы MailSniffer, сотрудники безопасности могут отлавливать запрещенные слова, а также осуществлять поиск в базе сообщений.
Для того чтобы сотрудники не уносили сверхсекретные документы, можно снять все CD и DVD дисководы, закрыть кейсы компьютеров на замки, а USB - порты залить клеем "Момент". Но подобное решение проблемы содержит очевидные недостатки. Разумное решение проблемы контролирования записываемых материалов заключается в установке системы SearchInform DeviceSniffer позволяющей перехватывать информацию, записываемую через USB-порты или отправляемые на запись CD/DVD дисков. Как и других сниферах, вся перехватываемая информация помещается в специализированное хранилище.
Если сотрудники пользуются рабочим принтером для распечатки литературных произведений - это не очень хорошо. Впрочем, цена картриджей для принтеров вполне может позволить не думать о таких издержках рабочего процесса. Но совсем плохо, если сотрудники будут печатать подотчетные бланки и неучтенные копии документов. Разобраться с этим можно с помощью SearchInform PrintSniffer - программы, перехватывающей содержимое всех документов, отправляемых на печать. Как обычно, программу можно настроить на поиск определенных слов или предложений. При их обнаружении в распечатываемых материалах оповещение будет отправлено сотруднику службы безопасности.
PrintSniffer также позволяет автоматически создать банк всех распечатываемых документов.
Само по себе, перехватывание документов не позволит предотвратить утечку информации. В самом деле, сотрудник может записать к себе на внешний жесткий диск всю базу документов и вынести ее. Запись в базе позволит лишь найти виновника, однако материалы могут быть уже переданы (или проданы). Для оперативного вмешательства необходимо отслеживать работу всех сниферов в режиме реального времени. Для этого предназначена программа SearchInform Alert Center, представляющая собой единый центр мониторинга (рис. 12.17):
(рис 12.17) Схема работы SearchInform Alert Center. Вся система образовывает контур информационной безопасности. Иллюстрация СофтИнформ.SearchInform Alert Center отслеживает работу всех сниферов и при обнаружении какого-либо нарушения отправляет сообщение по электронной почте сотруднику службы безопасности. Далее, конечно, могут принимать меры только люди.
Система, включающая в себя комплекс сниферов, систему оповещения, а также специальный сервер SearchInform Server, компанией СофтИнформ называется контуром информационной безопасности.
Подведем некоторые итоги. Даже в небольшой компании может быть внедрена система контроля практически за всеми действиями сотрудника в Интернете. Поэтому не стоит отвечать на личную почту, находясь на рабочем месте. Даже если сообщения не будут содержать глобальных угроз для компании и за них не последуют репрессии, все равно, ваша почта станет доступной, по меньшей мере сотрудникам службы безопасности, а это ведь не так приятно? Не нужно обсуждать в "аське" своего начальника и коллег - может быть шеф сам любит просматривать логи программы Alert Center? Он будет рад узнать о себе честное мнение. Также не следует от нечего делать, лениво, в "поисках лучшего места" рассылать свои резюме с настоящей работы. Неизвестно, как руководство воспримет Ваши мысли по поводу перехода на новую работу. Может быть, ускорит процесс, дав вам срок в две недели? Которые будут наполнены ощущениями бдительного и неусыпного контроля.
Что касается системы глобального слежения… В документе "Технология полнотекстового поиска" компании СофтИнформ использовался самый обычный компьютер с такими характеристиками: CPU AMD Athlon 2,2 ГГц, RAM 2 Гб DDR400. Он продемонстрировал вполне удовлетворительную работу по индексации текстовых документов. Но ведь это же обычный компьютер, не правда ли? Следовательно, для внедрения контура информационной безопасности на предприятии совсем не нужен суперкомпьютер. Суперкомпьютеры можно оставить для суперзадач.
Кейлоггер (от. англ. key - нажатие на клавишу и logger - регистрирующее устройство) - это программа, позволяющая фиксировать все нажатия клавиш на компьютере. Обычно, это слежение происходит без ведома владельца компьютера. Давайте разберем на практике, как работают кейлоггеры.
Actual Spy (http://www.actualspy.com/) - одна из лучших программ в своем классе. Ее размер составляет всего 1,5 МБ, но тем не менее она содержит множество настроек и функциональных возможностей. После установки программы на компьютере, за которым мы собираемся следить, следует произвести простейшие настройки. На вкладке "Основные" отмечаем галочки "Запускать при загрузке системы", "Стартовать мониторинг при запуске", "Скрывать при запуске" (рис. 12.18):
(рис 12.18) Вкладка "Основные" группы "Настройки".В результате программа будет работать полностью в автономном режиме, исправно запускаясь вместе с системой и начиная шпионить. Отмечаем все галочки в разделе "Скрытие", для того чтобы пользователь, для которого мы настраиваем программу, не увидел загадочных ярлыков на своем компьютере. Полезно также задать пароль в одноименном разделе - для того чтобы обеспечить защиту настроек программы. Переходим на вкладку "Логи" - здесь в принципе, ничего настраивать не нужно, но для скриншотов можно задать интервал в одну минуту (рис. 12.19):
(рис 12.19) Вкладка "Логи" группы "Настройки".Да, программа не просто "кейлоггер", но и еще "скринлоггер". В принципе, скриншоты практически не нужны, поскольку в большинстве случаев оценить действия, которые выполнялись на компьютере можно и без них. Однако если на компьютере есть высокоскоростное соединение (а на работе это стало практически нормой), то можно выставить и фиксирование скриншотов. Встроенный в программу механизм сжатия изображений позволяет получать маленькие по размеру, но достаточные для чтения скриншоты. Переходим на вкладку "Отсылка отчета" и задаем адрес электронной почты, на который будут посылаться шпионские материалы (рис. 12.20):
(рис 12.20) Вкладка "Отсылка отчета" группы "Настройки".Конечно, указывать следует не столь однозначно определяющий адресата e-mail, как на скриншоте. Лучше всего зарегистрировать специальный ящик и его использовать. Мы также можем организовать отправку отчета по локальной сети или загрузку на ftp-сервер. В разделе "Когда отсылать" указываем параметры, определяющие частоту отправки. Лучше всего задать размер файла лога. Завершив настройку, запускаем слежение, нажимая кнопку "Старт", а затем "Скрыть" (рис. 12.21):
(рис 12.21) Запуск кейлоггера.Все, мы начали наблюдение. Программа полностью скрыта в операционной системе и не видна, например, в процессах Диспетчера задач Windows. Спустя некоторое время мы можем просмотреть логи - на самом компьютере пользователя, если у нас есть к нему доступ (рис. 12.22):
(рис 12.22) Просмотр логов в программе.Мы видим достаточно интересный результат - пароль на вход в ящик Mail.Ru был легко перехвачен! Не нужно "взламывать" веб-сайт Mail.Ru, не нужно подбирать пароли - достаточно просто установить кейлоггер и пользователь сам введет все нужные сведения.
Если у нас нет доступа к компьютеру, то достаточно было один раз установить Actual Spy. Дальше мы будем получать удобные отчеты по электронной почте (рис. 12.23):
(рис 12.23) Отчет кейлоггера. Изображения можно увеличить.Можно не только просматривать названия сайтов, которые запускал пользователь, но и видеть скриншоты.
Рассмотренная программа Actual Spy - не самое "хакерское" решение, но она позволяет получить весьма наглядное представление о работе кейлоггеров. Можно также посоветовать EliteKeylogger (http://www.widestep.com/keyboard-logger-elite), обладающий примерно таким же функционалом.
Примерно десять лет назад один из первых кейлоггеров,
(рис 12.24) Результаты запроса.Кейлоггеры стали простыми, доступными и их сейчас большое количество. Это означает, что практически любой пользователь может использовать кейлоггер в своих целях.
Трояны - разновидность вирусов, задача которых также заключается в шпионаже. Только в отличии от кейлоггеров трояны вообще могут не иметь никакого интерфейса, но они также способны исправно отправлять логи на определенный адрес. Для того чтобы противостоять всем этим угрозам, следует обязательно использовать антивирусные программы.
Вы приходите на работу, включаете компьютер и обнаруживаете, что Интернет работает крайне медленно. Практически невозможно открывать страницы. Возможна и другая проблема - корпоративный сайт не открывается. Возникает два вопроса, совмещенных в один - что делать, для того чтобы определить, кто виноват? Звонок в службу техподдержки провайдера ничего не дал - ответ был лаконично-непонятным: "Это внешняя авария, мы решаем проблему, ждите".
Для того чтобы научиться определять и локализовывать проблему, рассмотрим типичную ситуацию конкретной компании "Свежие тюльпаны". Эта компания расположена в небольшом городке на берегу моря. Когда в компании понадобился Интернет, было решено подключиться к провайдеру 3, который расположен в том же самом городе (рис. 12.25):
(рис 12.25) История Интернета в компании "Свежие тюльпаны". 1 - крупный региональный провайдер, на хостинге которого компания разместила свой сайт. 2, 3 - региональные провайдерыОднако когда компании понадобилось разместить свой сайт www.svejietyulpani.ru, руководство решило это сделать на хостинге крупного регионального провайдера 1. Дело в том, что он предоставлял отличный дата-центр и широкие каналы связи с внешним миром. Это означает, что сайт компании доступен для всех остальных пользователей Интернета всегда и без всяких проблем.
Рядом с городом, в котором работает компания "Свежие тюльпаны" есть еще один небольшой городок, в котором работает провайдер 2. Чисто географически, наш провайдер 3 для подключения к крупному региональному провайдеру 1 использует каналы связи провайдера 2. По-другому работать невозможно - со всех сторон окружает море, а прокладывать собственный канал до провайдера 1 дорого и сложно.
Немного усложним ситуацию. Предположим, что сайт компании располагается не на хостинге провайдера 1, а на специальном дата-центре d (рис. 12.26):
(рис 12.26) Добавился дата-центр d.На этом дата-центре d сразу после открытия собралось множество региональных сайтов. Это очень удобно, потому что пользователям не нужно платить за внешний трафик.
Разберем теперь все проблемы, которые могут возникнуть с Интернетом и корпоративным сайтом "Свежие тюльпаны". При аварии на канале связи крупного регионального провайдера 1 компания "Свежие тюльпаны" и весь регион останутся без внешнего Интернета. И весь Интернет останется без сайтов, которые размещены на дата-центре d. Однако будет работать региональный Интернет (рис. 12.27, А). Конечно, это самый тяжелый и неприятный случай. Самый простой вариант - но не самый приятный для компании, это когда не работает канал между ней и провайдером 3 (рис. 12.27, Б). Понятно, что весь остальной мир не заметит никаких неприятностей. Если выйдет из строя сам дата-центр d, то и для внешнего мира и для региона, окажутся недоступны все размещенные на нем сайты. Однако внешний Интернет будет работать (рис. 12.27, В). Наконец, если случится разрыв (хотя бы один) на участке между провайдерами 2 и 3, то в компании "Свежие тюльпаны" Интернет работать не будет, но будет доступен корпоративный сайт (рис. 12.27, Г). Впрочем, для всего остального мира этот сайт будет работать.
(рис 12.27) Различные проблемы. А - внешний Интернет не работает для всего региона, Б - в компании "Свежие тюльпаны" не работает ничего, В - не работает региональный дата-центр, Г - в компании "Свежие тюльпаны" не работает Интернет, но сайт доступен.Кроме рассмотренных примеров, конечно, возможно еще множество причудливых комбинаций неисправностей.
Теоретическая модель примерно отражает реальное положение дел. В любом городе, реализовывается множество каналов связи, но для конкретного абонента или района всегда можно локализовать участок сети. Кроме того, практически ни один провайдер не использует единственный канал связи. Всегда есть резервная линия, специально на случай аварий. Однако она, как правило, имеет намного меньшую пропускную способность. Для клиентов это и выражается в том, что сайты иногда открываются крайне медленно.
При заключении договора с провайдером клиентов, разумеется, не уведомляют, о том, как они будут получать услуги Интернет доступа. В нашем случае, провайдер 3 не сообщал компании "Свежие тюльпаны" о том, что у них есть договоренность с провайдером 2, а еще у них отдельный канал до дата-центра d. Впрочем, большинство клиентов это и не интересует - ведь задача получать качественный Интернет, без подробностей, как он доставляется? Однако выяснение, по чьей вине возникла проблема, становится важным при возникновении этой самой проблемы. Здесь мы уже начинаем задумываться, по какому пути идет до нас информация с определенного сайта.
В четвертой Лекции мы работали с утилитой Ping, которая предназначена для измерения отклика до заданного сайта. Однако она не позволяет проследить путь до него. Для этого предназначена команда tracert. Открываем диалоговое окно "Выполнить" с помощью сочетания клавиш WINDOWS + R, вводим значение "cmd". В командном интерпретаторе вводим " tracert www.intuit.ru " (рис. 12.28):
(рис 12.28) Трассировка до ресурса www.intuit.ru.В результате трассировки мы сразу видим проблемный участок. Например, в данном случае на участке от 193.232.244.91 до 194.67.246.7 возникает провал - выводится сообщение "Превышен интервал ожидания для запроса". Чем меньше время отклика (измеряется в миллисекундах, ms) между различными узлами, тем лучше качество связи на данном участке. Установить название узлов по их IP-адресам поможет сервис Who.Is (www.who.is), который мы рассматривали в предыдущей лекции.
Для фиксирования результатов, можно конечно, сделать скриншот. Однако, для получения данных в текстовой форме, нужно щелкнуть правой кнопкой мыши, а затем в появившемся контекстном меню выбрать пункт "Выделить все" (рис. 12.29):
(рис 12.29) Выделение содержимого.Далее просто нажимаем клавишу ENTER - все содержимое окна в буфере обмена. Таким образом, данные помещаются в письмо, адресованное службе поддержки.
Итак, мы можем проверять доступность произвольного сайта - доступ в мир или даже доступность своего собственного сайта с выяснением проблемного участка. Команда tracert поддерживает несколько специализированных параметров - справка по ним выводится, если просто набрать команду, без указания сайта.
Специализированные сервисы http://host-tracker.com/ позволяют оценить доступность задаваемого сайта из различных уголков Земного шара (рис. 12.30):
(рис 12.30) Проверка доступности сайта.Интернет Университет Информационных Технологий доступен из всех проверенных узлов. Такую проверку полезно делать при приобретении хостинга. На сайте http://www.traceroute.org/ предлагается делать выборку по странам, для проведения трассировки.
Команда pathping также позволяет определять путь пакетов данных до заданного сайта. Она сочетает в себе действие команд tracert и ping. Для получения справки об этой команде достаточно ввести ее в строке интерпретатора.
В этой лекции мы разберем, что такое корпоративный Интернет и как им пользоваться.
Вы устроились на работу, получили рабочее место, отличный компьютер и выделенную линию? Теперь можно в перерывах общаться с друзьями, пользоваться личной почтой и посещать развлекательные сайты? Начальство достаточно демократичное, а операционная система была установлена при вас - так что никто ни за чем не следит.
Ваши сотрудники дни напролет просиживают в социальных сетях? Достаточно только зайти на odnoklassniki.ru, чтобы увидеть весь свой офис на сайте в рабочее время? Месячный трафик значительно вырос, но ваши подчиненные уверяют, что это все маркетинговые исследования, требующие активного серфинга. С этим всем определенно нужно что-то делать.
Обсуждение корпоративного Интернета - это неизменно палка о двух концах. С одной стороны руководители компаний, заинтересованные в разумном решении проблем с Интернетом. Рекламные акции соответствующего программного обеспечения делают упор на запреты, отключения, слежение и контроль. Все эти репрессивные меры выполняют системные администраторы, которые просто делают свою работу без особых эмоций. И руководители зачастую плохо представляют себе технические моменты всех этих действий, а также их возможности.
С другой стороны - многочисленная армия сотрудников, болезненно воспринимающая все ограничения и отключения. И хотя конечно понятно, что работа - это ежедневная реализация 8 часов своего времени, которая содержит различные условия, в том числе и известные ограничения на Интернет. Но почему, же все-таки я не могу зайти на dirty.ru, хотя бы в обеденное время?
Попробуем объективно разобраться в технических особенностях Интернета на работе. Там, где можно давать советы сотрудникам я неизменно буду делать это. Там, где информация ориентирована на руководителей, не остается ничего другого, кроме как просто приводить ее.
Интернет на работе для компании начинается с того, что руководство выбирает корпоративный план обслуживания у одного из Интернет-провайдеров. В результате компании предоставляется выделенный канал, который распределяется внутри компании с помощью прокси-сервера. В предыдущей лекции мы уже сталкивались с чрезвычайно емким определением прокси-сервера. В данной главе будем считать прокси-сервером специальное программное обеспечение, цель которого распределять интернет-трафик среди пользователей. Это программное обеспечение устанавливается на один компьютер, который служит шлюзом для всей локальной сети.
На сегодняшний день существует несколько прокси-серверов. Пожалуй, самым широко распространенным является Squid (http://www.squid-cache.org/) - программный пакет, работающий почти во всех операционных системах. Но с точки зрения пользовательского интерфейса его применение может показаться сложным. Traffic Inspector (http://www.smart-soft.ru/?page=tipe), WinGate (http://www.wingate.ru/) - это тоже достаточно известные решения. Но самым наглядным, на мой субъективный взгляд, является прокси-сервер UserGate (http://www.usergate.ru/). Именно его мы и будем в дальнейшем рассматривать.
UserGate встает на пути между Интернетом и локальной сетью, включающей в себя веб и ftp-сервера (рис. 12.1):
(рис 12.1) Прокси-сервер UserGate. Иллюстрация компании Entensys.Он получает весь трафик и позволяет его распределять между машинами локальной сети. Администратор может видеть расходование этого трафика в режиме реального времени (рис. 12.2):
(рис 12.2) Просмотр списка активных пользователей.Ключевым моментом программы являются правила, регулирующие доступ к сети. Администратору программы предоставлена возможность создавать правила с исключительно изощренной логикой. Например, можно запретить посещение заданного сайта во все будние дни, в течении всего рабочего дня, кроме обеденного перерыва с 13-45 до 14-55 для сотрудников отдела продаж. Но в большинстве случаев требуется достаточно простые блокировки. Правил может быть создано множество, все они отображаются в соответствующем разделе (рис. 12.3):
(рис 12.3) Раздел правил.Создание правила реализовывается с помощью удобных мастеров, настройки в которых подробно описываются прямо на стадии работы. Результат - блокировка одного или нескольких сайтов, понятны даже непрофессионалу (рис. 12.4):
(рис 12.4) Список заблокированных сайтов.Здесь заблокирован поисковик Яндекс http://www.yandex.ru, а также сайт mail.ru со всеми своими поддоменами. Это, конечно, пробный пример - на практике не стоит блокировать поисковую систему. Однако теперь пользователя, при попытке зайти на фотографии Mail.Ru кэш программы UserGate будет выглядеть так:
(рис 12.5) Вид кэша программы UserGateПравила также позволяют настроить блокировку таким образом, чтобы при обращении на запрещенный ресурс происходил переход (редирект) на другой сайт. Или чтобы возвращаемое содержимое возвращалось из кеша и было устаревшим. Как преодолеть эту блокировку? В предыдущей лекции мы сталкивались с веб-анонимайзерами. Этот прием работает и здесь - достаточно зайти на сайт www.zend2.info, в нем ввести адрес www.mail.ru, чтобы заблокированный сайт открылся (рис. 12.6):
(рис 12.6) Открывание заблокированного сайта.Как мы помним, веб-анонимайзеров очень много, поэтому полезно помнить некоторые из них. Другой способ открыть нужный ресурс - это в адресной строке вписать его IP-адрес (рис. 12.7):
(рис 12.7) Обращение к сайту по его IP-адресу. Это тот же самый Mail.Ru.В 11 Лекции мы проходили, как узнавать IP-адрес сайта. Впрочем, этот способ не слишком надежен, поскольку администраторы быстро определят такой способ обхода.
Модуль статистики предназначен именно для просмотра всех статистических данных, собираемых программой. В частности, статистика конкретного пользователя содержит множество информации, в том числе список всех сайтов, которые он посещал (рис. 12.8):
(рис 12.8) Список сайтов, которые посещал пользователь.На рисунке выделена строка сайта zend2.info. Хотя продолжение этой строки (вы помните? Веб-анонимайзеры могут шифровать адресную строку- см. Лекцию 11) здесь не фиксируется, внимательный администратор может заинтересоваться, что это за сайт. Тем более, что в программе отмечается весь трафик, полученный с данного сайта (рис. 12.9):
(рис 12.9) Просмотр трафика, полученного с узла zend2.info.Очевидно, что администратор внесет сайт в список блокированных, после выяснения, что это анонимайзер. Ну а пользователям останется выяснить новый адрес веб-анонимайзера и использовать его до тех пор, пока он также не попадет в список запрещенных.
Модуль статистики предлагает визуализацию множества параметров. Определить пользователя, который расходует трафика больше всех не составит никакого труда (рис. 12.10):
(рис 12.10) Модуль статистики. Просмотр общего трафика пользователей.Отметим, что все сайты, которые посещает сотрудник, фиксируются в программе. Это очень важный момент, который нужно четко себе представлять.
UserGate экономит деньги компании. Если оплата за Интернет идет за трафик. Потому что для сотрудников компании содержимое сайта, может возвращаться из
(рис 12.11) Кэш прокси-сервера UserGate.Администратор может просматривать кэш прокси-сервера, открывая вполне реальные файлы. Таким образом, можно просматривать все документы, которые сотрудники всей компании открывают в Интернете (рис. 12.12):
(рис 12.12) Просмотр файла кэша прокси-сервера. Flash-Ролики тоже сохраняются.Прокси-сервер UserGate позволяет решать множество вопросов, связанных с распределением Интернета. Запретить скачивать файлы определенного формата, например, MP3, создать группу пользователей, для которых будут работать особые правила. Можно настроить практически все. Однако другие прокси-сервера также предоставляют подобные возможности. Упоминаемый уже Squid возвращает вполне читабельный отчет об активности пользователей (рис. 12.13):
(рис 12.13) Отчет об активности пользователей, формируемый программой Squid.Вывод, который нужно сделать - все действия в Интернете на работе протоколируются. Сам факт наличия Интернета в локальной сети практически всегда означает использование прокси-сервера, а значит сбора соответствующих данных. Возможен, конечно, вариант, когда интернет-канал включается непосредственно в коммутатор. Такой способ гораздо менее эффективен, но для фирм в несколько компьютеров вполне возможен.
В фильмах про хакеров периодически появляется упоминание о том, как хакер вскрывает или использует программу для отслеживания всех сообщений электронной почты. Нет, речь идет вовсе не о том, что хакер запускает Outlook Express или даже подбирает к ней пароль. Все гораздо серьезней и сложнее. Идея заключается в том, что якобы существуют суперкомпьютеры, которые отслеживают весь почтовый трафик данной страны или региона. Они могут быть настроены на поиск определенных слов, например, "взрывчатка", "оружие", "наркотики" и собирать соответствующие сообщения, при их обнаружении. Это позволяет бороться с терроризмом, предотвращая, например, передачу оружия.
Правда это или нет? Спецслужбы по понятным причинам не дают пресс-интервью, которые могли бы развеять сомнения. Иногда в печати проскальзывают сообщения вроде "Агентство национальной безопасности США анализирует трафик ATT" (http://security.compulenta.ru/338950/), которые подливают масла в огонь. Впрочем, тут же появляются скептики, которые вооружаются калькуляторами и авторитетно заявляют, что почтовый трафик представляет собой чудовищные объемы информации, которые совершенно невозможно обрабатывать в разумные сроки ни на каком суперкомпьютере, а тем более перехватывать их "на лету".
Руководителей компаний волнуют куда более прозаические вопросы. Что может помешать сотруднику, который собирается увольняться, отправить по электронной почте конкурентам компании кучу документов, выдающих с головой ноу-хау? Прямо с рабочего места, открыв (для секретности) анонимный ящик на Mail.Ru? Следить за сотрудником? Но две недели стояния над рабочим местом сведут с ума кого угодно, в том числе и самого "проверяющего".
Между тем, компания "СофтИнформ" (http://www.searchinform.com/) предлагает "хакерские" комплексы, позволяющие надежным образом обеспечить безопасность предприятия. В своем названии они содержат слово "Sniffer", что в переводе с английского языка означает "нюхач". В самом деле, эти программы позволяют "вынюхивать" все возможные проблемы безопасности. Рассмотрим принципы их работы.
Работа с почтой обычного сотрудника компании сводится к тому, что он может использовать несколько каналов - персональный почтовый аккаунт компании, а также личный ящик на бесплатном сервере типа Mail.Ru (рис. 12.14):
(рис 12.14) Схема работы с почтой. Иллюстрация СофтИнформ.Корпоративный почтовый сервер может хранить отправленные сообщения, поэтому в случае утечки данных источник будет быстро найден. Но что мешает сотруднику использовать личный ящик на Mail.Ru? Конечно, мы уже знаем, что при использовании прокси-сервера (UserGate) сайт почтового сервера общего доступа может быть блокирован. Но их очень много - www.gmail.com, http://mail.yandex.ru/, http://mail.rambler.ru/, www.mail.yahoo.com... Всех их заблокировать невозможно, а продвинутые пользователи еще могут использовать веб-анонимайзеры, для того чтобы добираться до своих ящиков.
Радикальное решение проблемы - установить почтовый снифер, который вообще перехватывает весь почтовый трафик (рис. 12.15):
(рис 12.15) Почтовый снифер. Иллюстрация СофтИнформ.SearchInform MailSniffer (http://www.searchinform.com/search-site/ru/main/full-text-search-information-security-mail-sniffer.html) перехватывает все сообщения, а также почтовые вложения, помещая их в специальную базу. Неважно, использует ли сотрудник корпоративную почту или бесплатный сервер - все сообщения, отправляемые с рабочего места будут доступны для чтения сотрудниками безопасности. Можно настроить систему на оповещение при обнаружении запрещенных слов (вроде "для служебного пользования", "Бухгалтерский отчет за третий квартал") или вложенных документов. Поиск, как обычно, ведется с учетом морфологии слова ("отчет", "отчета", "отчеты"). Возможность просматривать переписку конкретного сотрудника позволит сосредоточить внимание на проблемном кадре.
Многоуровневая система слежения позволит распределить работу. Начальники отделов смогут видеть письма только сотрудников своих отделов, подчиненные - только свои собственные письма (рис. 12.16):
(рис 12.16) Распределенная система доступа MailSniffer. Иллюстрация СофтИнформ.Ну а директор, при желании может видеть почту любого сотрудника, в том числе и начальников отделов. Впрочем, эта схема может быть гибко настроена. Например, начальник нескольких отделов будет видеть почту всех своих отделов.
Цена комплекса MailSniffer с лицензией на пять компьютеров составляет порядка 1500$ на момент написания курса. Этот момент очень важен - даже небольшая компания вполне может позволить такую покупку. Не следует думать, что только при устройстве в корпорацию Вас ждут такие (неприятные) ограничения.
А как связано предлагаемое программное решение с вопросами этики? Мы с детства знаем, что читать чужие письма - нехорошо. Но ведь и выносить документы компании с грифом "для служебного пользования" тоже ведь плохо? Поэтому здесь мы видим всего лишь противодействие - пусть и не совсем этичное, но противодействие тоже не совсем этичным действиям.
Программы для мгновенного обмена сообщениями сейчас используются во многих компаниях в качестве средства работы. Онлайн-консультации, переговоры, уточнения контрактов - все это можно сделать через ICQ или QIP. Впрочем, через ICQ можно отправить кучу документов компании, а также часами болтать ни о чем (вместо работы), обсуждая шефа и коллег.
SearchInform IMSniffer - программа, предназначенная для перехвата сообщения различных Интернет-пейджеров. Опять-таки, перехват осуществляется на уровне протоколов, следовательно практически невозможно защитить свою переписку. Как и для программы MailSniffer, сотрудники безопасности могут отлавливать запрещенные слова, а также осуществлять поиск в базе сообщений.
Для того чтобы сотрудники не уносили сверхсекретные документы, можно снять все CD и DVD дисководы, закрыть кейсы компьютеров на замки, а USB - порты залить клеем "Момент". Но подобное решение проблемы содержит очевидные недостатки. Разумное решение проблемы контролирования записываемых материалов заключается в установке системы SearchInform DeviceSniffer позволяющей перехватывать информацию, записываемую через USB-порты или отправляемые на запись CD/DVD дисков. Как и других сниферах, вся перехватываемая информация помещается в специализированное хранилище.
Если сотрудники пользуются рабочим принтером для распечатки литературных произведений - это не очень хорошо. Впрочем, цена картриджей для принтеров вполне может позволить не думать о таких издержках рабочего процесса. Но совсем плохо, если сотрудники будут печатать подотчетные бланки и неучтенные копии документов. Разобраться с этим можно с помощью SearchInform PrintSniffer - программы, перехватывающей содержимое всех документов, отправляемых на печать. Как обычно, программу можно настроить на поиск определенных слов или предложений. При их обнаружении в распечатываемых материалах оповещение будет отправлено сотруднику службы безопасности.
PrintSniffer также позволяет автоматически создать банк всех распечатываемых документов.
Само по себе, перехватывание документов не позволит предотвратить утечку информации. В самом деле, сотрудник может записать к себе на внешний жесткий диск всю базу документов и вынести ее. Запись в базе позволит лишь найти виновника, однако материалы могут быть уже переданы (или проданы). Для оперативного вмешательства необходимо отслеживать работу всех сниферов в режиме реального времени. Для этого предназначена программа SearchInform Alert Center, представляющая собой единый центр мониторинга (рис. 12.17):
(рис 12.17) Схема работы SearchInform Alert Center. Вся система образовывает контур информационной безопасности. Иллюстрация СофтИнформ.SearchInform Alert Center отслеживает работу всех сниферов и при обнаружении какого-либо нарушения отправляет сообщение по электронной почте сотруднику службы безопасности. Далее, конечно, могут принимать меры только люди.
Система, включающая в себя комплекс сниферов, систему оповещения, а также специальный сервер SearchInform Server, компанией СофтИнформ называется контуром информационной безопасности.
Подведем некоторые итоги. Даже в небольшой компании может быть внедрена система контроля практически за всеми действиями сотрудника в Интернете. Поэтому не стоит отвечать на личную почту, находясь на рабочем месте. Даже если сообщения не будут содержать глобальных угроз для компании и за них не последуют репрессии, все равно, ваша почта станет доступной, по меньшей мере сотрудникам службы безопасности, а это ведь не так приятно? Не нужно обсуждать в "аське" своего начальника и коллег - может быть шеф сам любит просматривать логи программы Alert Center? Он будет рад узнать о себе честное мнение. Также не следует от нечего делать, лениво, в "поисках лучшего места" рассылать свои резюме с настоящей работы. Неизвестно, как руководство воспримет Ваши мысли по поводу перехода на новую работу. Может быть, ускорит процесс, дав вам срок в две недели? Которые будут наполнены ощущениями бдительного и неусыпного контроля.
Что касается системы глобального слежения… В документе "Технология полнотекстового поиска" компании СофтИнформ использовался самый обычный компьютер с такими характеристиками: CPU AMD Athlon 2,2 ГГц, RAM 2 Гб DDR400. Он продемонстрировал вполне удовлетворительную работу по индексации текстовых документов. Но ведь это же обычный компьютер, не правда ли? Следовательно, для внедрения контура информационной безопасности на предприятии совсем не нужен суперкомпьютер. Суперкомпьютеры можно оставить для суперзадач.
Кейлоггер (от. англ. key - нажатие на клавишу и logger - регистрирующее устройство) - это программа, позволяющая фиксировать все нажатия клавиш на компьютере. Обычно, это слежение происходит без ведома владельца компьютера. Давайте разберем на практике, как работают кейлоггеры.
Actual Spy (http://www.actualspy.com/) - одна из лучших программ в своем классе. Ее размер составляет всего 1,5 МБ, но тем не менее она содержит множество настроек и функциональных возможностей. После установки программы на компьютере, за которым мы собираемся следить, следует произвести простейшие настройки. На вкладке "Основные" отмечаем галочки "Запускать при загрузке системы", "Стартовать мониторинг при запуске", "Скрывать при запуске" (рис. 12.18):
(рис 12.18) Вкладка "Основные" группы "Настройки".В результате программа будет работать полностью в автономном режиме, исправно запускаясь вместе с системой и начиная шпионить. Отмечаем все галочки в разделе "Скрытие", для того чтобы пользователь, для которого мы настраиваем программу, не увидел загадочных ярлыков на своем компьютере. Полезно также задать пароль в одноименном разделе - для того чтобы обеспечить защиту настроек программы. Переходим на вкладку "Логи" - здесь в принципе, ничего настраивать не нужно, но для скриншотов можно задать интервал в одну минуту (рис. 12.19):
(рис 12.19) Вкладка "Логи" группы "Настройки".Да, программа не просто "кейлоггер", но и еще "скринлоггер". В принципе, скриншоты практически не нужны, поскольку в большинстве случаев оценить действия, которые выполнялись на компьютере можно и без них. Однако если на компьютере есть высокоскоростное соединение (а на работе это стало практически нормой), то можно выставить и фиксирование скриншотов. Встроенный в программу механизм сжатия изображений позволяет получать маленькие по размеру, но достаточные для чтения скриншоты. Переходим на вкладку "Отсылка отчета" и задаем адрес электронной почты, на который будут посылаться шпионские материалы (рис. 12.20):
(рис 12.20) Вкладка "Отсылка отчета" группы "Настройки".Конечно, указывать следует не столь однозначно определяющий адресата e-mail, как на скриншоте. Лучше всего зарегистрировать специальный ящик и его использовать. Мы также можем организовать отправку отчета по локальной сети или загрузку на ftp-сервер. В разделе "Когда отсылать" указываем параметры, определяющие частоту отправки. Лучше всего задать размер файла лога. Завершив настройку, запускаем слежение, нажимая кнопку "Старт", а затем "Скрыть" (рис. 12.21):
(рис 12.21) Запуск кейлоггера.Все, мы начали наблюдение. Программа полностью скрыта в операционной системе и не видна, например, в процессах Диспетчера задач Windows. Спустя некоторое время мы можем просмотреть логи - на самом компьютере пользователя, если у нас есть к нему доступ (рис. 12.22):
(рис 12.22) Просмотр логов в программе.Мы видим достаточно интересный результат - пароль на вход в ящик Mail.Ru был легко перехвачен! Не нужно "взламывать" веб-сайт Mail.Ru, не нужно подбирать пароли - достаточно просто установить кейлоггер и пользователь сам введет все нужные сведения.
Если у нас нет доступа к компьютеру, то достаточно было один раз установить Actual Spy. Дальше мы будем получать удобные отчеты по электронной почте (рис. 12.23):
(рис 12.23) Отчет кейлоггера. Изображения можно увеличить.Можно не только просматривать названия сайтов, которые запускал пользователь, но и видеть скриншоты.
Рассмотренная программа Actual Spy - не самое "хакерское" решение, но она позволяет получить весьма наглядное представление о работе кейлоггеров. Можно также посоветовать EliteKeylogger (http://www.widestep.com/keyboard-logger-elite), обладающий примерно таким же функционалом.
Примерно десять лет назад один из первых кейлоггеров,
(рис 12.24) Результаты запроса.Кейлоггеры стали простыми, доступными и их сейчас большое количество. Это означает, что практически любой пользователь может использовать кейлоггер в своих целях.
Трояны - разновидность вирусов, задача которых также заключается в шпионаже. Только в отличии от кейлоггеров трояны вообще могут не иметь никакого интерфейса, но они также способны исправно отправлять логи на определенный адрес. Для того чтобы противостоять всем этим угрозам, следует обязательно использовать антивирусные программы.
Вы приходите на работу, включаете компьютер и обнаруживаете, что Интернет работает крайне медленно. Практически невозможно открывать страницы. Возможна и другая проблема - корпоративный сайт не открывается. Возникает два вопроса, совмещенных в один - что делать, для того чтобы определить, кто виноват? Звонок в службу техподдержки провайдера ничего не дал - ответ был лаконично-непонятным: "Это внешняя авария, мы решаем проблему, ждите".
Для того чтобы научиться определять и локализовывать проблему, рассмотрим типичную ситуацию конкретной компании "Свежие тюльпаны". Эта компания расположена в небольшом городке на берегу моря. Когда в компании понадобился Интернет, было решено подключиться к провайдеру 3, который расположен в том же самом городе (рис. 12.25):
(рис 12.25) История Интернета в компании "Свежие тюльпаны". 1 - крупный региональный провайдер, на хостинге которого компания разместила свой сайт. 2, 3 - региональные провайдерыОднако когда компании понадобилось разместить свой сайт www.svejietyulpani.ru, руководство решило это сделать на хостинге крупного регионального провайдера 1. Дело в том, что он предоставлял отличный дата-центр и широкие каналы связи с внешним миром. Это означает, что сайт компании доступен для всех остальных пользователей Интернета всегда и без всяких проблем.
Рядом с городом, в котором работает компания "Свежие тюльпаны" есть еще один небольшой городок, в котором работает провайдер 2. Чисто географически, наш провайдер 3 для подключения к крупному региональному провайдеру 1 использует каналы связи провайдера 2. По-другому работать невозможно - со всех сторон окружает море, а прокладывать собственный канал до провайдера 1 дорого и сложно.
Немного усложним ситуацию. Предположим, что сайт компании располагается не на хостинге провайдера 1, а на специальном дата-центре d (рис. 12.26):
(рис 12.26) Добавился дата-центр d.На этом дата-центре d сразу после открытия собралось множество региональных сайтов. Это очень удобно, потому что пользователям не нужно платить за внешний трафик.
Разберем теперь все проблемы, которые могут возникнуть с Интернетом и корпоративным сайтом "Свежие тюльпаны". При аварии на канале связи крупного регионального провайдера 1 компания "Свежие тюльпаны" и весь регион останутся без внешнего Интернета. И весь Интернет останется без сайтов, которые размещены на дата-центре d. Однако будет работать региональный Интернет (рис. 12.27, А). Конечно, это самый тяжелый и неприятный случай. Самый простой вариант - но не самый приятный для компании, это когда не работает канал между ней и провайдером 3 (рис. 12.27, Б). Понятно, что весь остальной мир не заметит никаких неприятностей. Если выйдет из строя сам дата-центр d, то и для внешнего мира и для региона, окажутся недоступны все размещенные на нем сайты. Однако внешний Интернет будет работать (рис. 12.27, В). Наконец, если случится разрыв (хотя бы один) на участке между провайдерами 2 и 3, то в компании "Свежие тюльпаны" Интернет работать не будет, но будет доступен корпоративный сайт (рис. 12.27, Г). Впрочем, для всего остального мира этот сайт будет работать.
(рис 12.27) Различные проблемы. А - внешний Интернет не работает для всего региона, Б - в компании "Свежие тюльпаны" не работает ничего, В - не работает региональный дата-центр, Г - в компании "Свежие тюльпаны" не работает Интернет, но сайт доступен.Кроме рассмотренных примеров, конечно, возможно еще множество причудливых комбинаций неисправностей.
Теоретическая модель примерно отражает реальное положение дел. В любом городе, реализовывается множество каналов связи, но для конкретного абонента или района всегда можно локализовать участок сети. Кроме того, практически ни один провайдер не использует единственный канал связи. Всегда есть резервная линия, специально на случай аварий. Однако она, как правило, имеет намного меньшую пропускную способность. Для клиентов это и выражается в том, что сайты иногда открываются крайне медленно.
При заключении договора с провайдером клиентов, разумеется, не уведомляют, о том, как они будут получать услуги Интернет доступа. В нашем случае, провайдер 3 не сообщал компании "Свежие тюльпаны" о том, что у них есть договоренность с провайдером 2, а еще у них отдельный канал до дата-центра d. Впрочем, большинство клиентов это и не интересует - ведь задача получать качественный Интернет, без подробностей, как он доставляется? Однако выяснение, по чьей вине возникла проблема, становится важным при возникновении этой самой проблемы. Здесь мы уже начинаем задумываться, по какому пути идет до нас информация с определенного сайта.
В четвертой Лекции мы работали с утилитой Ping, которая предназначена для измерения отклика до заданного сайта. Однако она не позволяет проследить путь до него. Для этого предназначена команда tracert. Открываем диалоговое окно "Выполнить" с помощью сочетания клавиш WINDOWS + R, вводим значение "cmd". В командном интерпретаторе вводим " tracert www.intuit.ru " (рис. 12.28):
(рис 12.28) Трассировка до ресурса www.intuit.ru.В результате трассировки мы сразу видим проблемный участок. Например, в данном случае на участке от 193.232.244.91 до 194.67.246.7 возникает провал - выводится сообщение "Превышен интервал ожидания для запроса". Чем меньше время отклика (измеряется в миллисекундах, ms) между различными узлами, тем лучше качество связи на данном участке. Установить название узлов по их IP-адресам поможет сервис Who.Is (www.who.is), который мы рассматривали в предыдущей лекции.
Для фиксирования результатов, можно конечно, сделать скриншот. Однако, для получения данных в текстовой форме, нужно щелкнуть правой кнопкой мыши, а затем в появившемся контекстном меню выбрать пункт "Выделить все" (рис. 12.29):
(рис 12.29) Выделение содержимого.Далее просто нажимаем клавишу ENTER - все содержимое окна в буфере обмена. Таким образом, данные помещаются в письмо, адресованное службе поддержки.
Итак, мы можем проверять доступность произвольного сайта - доступ в мир или даже доступность своего собственного сайта с выяснением проблемного участка. Команда tracert поддерживает несколько специализированных параметров - справка по ним выводится, если просто набрать команду, без указания сайта.
Специализированные сервисы http://host-tracker.com/ позволяют оценить доступность задаваемого сайта из различных уголков Земного шара (рис. 12.30):
(рис 12.30) Проверка доступности сайта.Интернет Университет Информационных Технологий доступен из всех проверенных узлов. Такую проверку полезно делать при приобретении хостинга. На сайте http://www.traceroute.org/ предлагается делать выборку по странам, для проведения трассировки.
Команда pathping также позволяет определять путь пакетов данных до заданного сайта. Она сочетает в себе действие команд tracert и ping. Для получения справки об этой команде достаточно ввести ее в строке интерпретатора.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.