Для того чтобы сохранять перехваченные данные, требуется настроить правила записи данных в подключенные к системе хранилища информации. Правила позволяют описать условия, в соответствии с которыми Центральный сервер будет либо записывать перехваченные данные в указанное хранилище либо пропускать поступивший пакет.
Записи в списке правил расположены в соответствии с их приоритетом.
Каждый пакет проверяется на предмет соответствия правилам. Анализ правил выполняется последовательно сверху вниз. Если найдено правило, условия которого подходят, то применяется именно оно, а все нижерасположенные правила игнорируются.
Вы можете сохранять данные в одно хранилище или балансировать запись между двумя и более базами либо группами ротации. Балансировка позволит снизить нагрузку на используемые хранилища информации путем записи данных по одному пакету по очереди в выбранные хранилища. При этом запись балансируется таким образом, что фрагменты одного вида активности, произведенной с одного IP-адреса за сутки и перехваченной в разные промежутки времени (например, переписка в мессенджере или отчеты о дневной активности пользователя), сохраняются в одну базу.
Создание правила сохранения
Для создания правила сохранения перехваченных данных:
- На вкладке Общие в разделе Правила записи нажмите Добавить.
- В окне Настройка правила записи введите имя нового правила в поле Название правила.
- Установите переключатель Записывать данные в нужное положение:
- Для того чтобы записывать данные, убедитесь, что переключатель установлен в активное положение .
- Для того чтобы отключить запись, измените положение переключателя на неактивное . Создание правила с отключенной записью может быть полезно, например: для исключения из записи данных, удовлетворяющих условию правила; для репликации перехваченных данных на другой сервер без промежуточной записи; для ведения статистики по данным, которые перехватываются, но не записываются по условиям другого правила.
- Выберите режим записи:
- Если требуется записывать все данные в одно хранилище, в списке Хранилище данных выберите название базы данных либо группы.
- Если требуется использовать несколько хранилищ для записи, установите переключатель Балансировать записи в активное положение . В списке Хранилище данных отметьте названия баз данных либо групп.
- Если необходимо создать реплику данных на случай отказа основной базы или сервера, а также при необходимости аккумулировать все данные перехвата на одном головном сервере (в разветвлённой иерархической структуре сети контролируемых офисов), установите переключатель Реплицировать данные в активное положение . В отобразившемся поле укажите другой Центральный сервер или несколько серверов через запятую, на которые будут перенаправлены данные перехвата, поступившие на текущий Центральный сервер.
- Введите условия записи в выбранное хранилище на языке запросов SecureTower. По умолчанию все перехваченные данные будут сохраняться в выбранное хранилище (условие "*"). Подробнее об условиях сохранения и примеры кода см. Приложение 1.
Управление правилами
Для изменения настроек существующего правила:
- В окне вкладки Общие в разделе Правила записи кликните правой клавишей мыши на строке нужного правила в списке правил либо нажмите кнопку настроек в соответствующей строке.
- В меню настроек выберите одну из доступных команд:
- Для изменения условий записи выберите команду Настройки и внесите требуемые изменения.
- Для того чтобы удалить правило записи, выберите Удалить либо нажмите Удалить на панели команд списка правил.
- Для того что временно прекратить запись данных, регулируемую условиями выбранного правила, выберите команду Отключить. Для того чтобы возобновить запись по отключенному правилу, повторно откройте меню инструментов и выберите команду Включить.
- Система SecureTower применяет правила сохранения в соответствии с их позицией в списке. При этом, чем выше позиция правила в списке, тем выше приоритет его применения. Для изменения позиции правила в системе используйте кнопки Переместить вверх и Переместить вниз.