Система SecureTower автоматизирует обработку данных по сайтам и приложениям, с которыми взаимодействовали пользователи на контролируемых рабочих станциях, с помощью категоризатора. Категоризатор позволяет группировать сайты и приложения по определенным признакам для последующего использования в оценке активности сотрудников. Группа сайтов или приложений, объединенных по определенному признаку, в рамках системы SecureTower называется категорией. Сотрудники разных отделов, например, финансового отдела и отдела корпоративных ресурсов, используют в своей работе разные источники; в связи с этим существует вероятность, что рабочий ресурс сотрудника одного отдела будет использован в личных целях сотрудником другого отдела. Чтобы дифференцировать оценку деятельности сотрудников разных отделов, один и тот же сайт или приложение можно добавить в разные категории. В случаях присвоения одному сайту или приложению нескольких категорий только одна из них принимается за основную. Основная категория берется за основу при расчете времени активности пользователя на сайте или в приложении.
Виды категорий:
Работа с категориями ведется на вкладке Категории модуля Центральный сервер. Вкладка делится на область дерева категорий (1) и область просмотра содержимого категорий/истории категоризации (2).
Для добавления пользовательской категории сайта:
Для создания дочерней категории в дереве категорий предварительно выделите родительскую категорию.
Для добавления сайта в категорию:
По умолчанию первая категория в списке выбранных становится основной. Для изменения основной категории выберите курсором мыши требуемую категорию.
При добавлении рекомендуется вводить URL, начинающийся с субдомена или домена (без www и без протокола).
Примите во внимание, что при определении принадлежности сайта к той или иной категории учитывается субдомен (при наличии), домен и путь, поэтому если в категории Непродуктивная деятельность был задан URL 21vek.by/refrigerators (домен/путь), а пользователь использовал ресурс 21vek.by/tv, его активность не будет идентифицирована как непродуктивная деятельность. При этом, если URL был задан в формате 21vek.by (только домен), при перехвате 21vek.by/refrigerators, 21vek.by/tv и т.п. всем подобным результатам будет присвоена категория, заданная для 21vek.by, так как уточняющий элемент URL (путь) при наполнении категоризатора не был задан.
Для редактирования пользовательской категории:
Для редактирования сайта:
Если при изменении адреса веб-сайтов вы указываете URL, уже существующий в данной категории, отображается окно с ошибкой.
При наполнении категоризатора приложениями помните, что сайтам и приложениям присваиваются разные категории: добавление в одну категорию и сайта, и приложения невозможно. В качестве атрибутов при категоризации приложений используются: имя исполняемого файла, хеш-суммы и метаданные исполняемого файла.
Для добавления пользовательской категории приложения:
Для создания дочерней категории в дереве категорий предварительно выделите родительскую категорию.
Для добавления приложения в категорию:
При добавлении атрибутов вручную в меню Выберите атрибут последовательно выберите:
Для автоматического добавления атрибутов файла в окне Windows выберите исполняемый файл.
Атрибуты приложения будут подставлены автоматически.
Обратите внимание, что категория, выбранная из списка, становится основной. Для изменения основной категории выберите курсором мыши требуемую категорию.
При присвоении категории перехваченному приложению сравнение с данными баз производится по всем доступным атрибутам (хеш-суммы, имя файла, описание и версия продукта, имя компании); категория присваивается событию с наибольшим количеством совпадений. Например, при перехвате двух приложений Майкрософт, ранее внесенных в категоризатор с полным набором атрибутов в двух разных категориях, каждому приложению будет присвоена нужная категория, так как будут учитываться совпадения по имени исполняемого файла, хеш-суммам, прочим метаданным. Кроме того, изменение имени исполняемого файла на контролируемой рабочей станции по указанным выше причинам не повлияет на результат, если при внесении приложения в категоризатор были заданы уточняющие атрибуты.
Проверка сайтов и приложений
Проверка сайтов
Функцию проверки рекомендуем использовать перед добавлением сайтов и приложений для уточнения их наличия в системной или пользовательской базах.
Для проверки наличия сайта в базах данных:
Введите URL в поле Адрес сайта и нажмите на иконку поиска.
В случае успешного поиска на месте иконки поиска появится иконка успешного выполнения операции, в блоке Категории сайта появится информационное сообщение с активной ссылкой на сайт и ранее присвоенная категория. При обнаружении сайта или приложения в системной и пользовательской базах, в окне Проверка сайта отобразятся результаты совпадений в пользовательских и системных категориях.
В случае отсутствия результатов рядом с полем поиска будет изображаться иконка информации со всплывающей подсказкой Категории не найдены. Кроме того, в блоке Категории сайта будет отображаться заглушка Поиск не дал результатов.
Проверка приложений
Для проверки наличия приложения в базах данных:
В случае успешного поиска на месте иконки поиска появится иконка успешного выполнения операции, в блоке Найденное приложение появится информационное сообщение со всплывающей подсказкой, содержащей совпавшие атрибуты.
В случае отсутствия совпадений появляется иконка ошибки и заглушка Ошибка поиска. При обнаружении сайта или приложения в системной и пользовательской базах, в окне Проверка приложения отобразятся результаты совпадений в пользовательских и системных категориях.
Настройка категоризации
Для исключения из поиска какой-либо из баз:
Удаление категории сайта (приложения)
Для удаления категории сайта (приложения):
Для удаления категории необходимо предварительно удалить сайты в родительской и (при наличии) в дочерних категориях.
Список сайтов, включенных в ту или иную категорию, при выделении категории в дереве отображается в окне просмотра категории. Возможности окна просмотра категории:
Для экспорта списка сайтов (приложений):
Для импорта списка сайтов (приложений):
Для добавления нового сайта (приложения) в категорию:
Для удаления сайта (приложения):
Для перехода на сайт из окна просмотра категории в меню кнопки настроек сайта выберите Перейти по адресу.
Опция История категоризации сайтов служит для просмотра статистики категоризации и работы с запросами категоризации. Область истории категоризации включает блок статистических данных, панель инструментов и список событий.
В блоке статистической информации представлены данные о количестве поступивших запросов категоризации, успешных и неуспешных запросов, скорости поступления и времени обработки запросов. С помощью кнопки Копировать в правом верхнем углу можно скопировать актуальные статистические данные в буфер обмена.
Список событий категоризации по умолчанию обновляется автоматически. При необходимости, режим автоматического обновления отключается кнопкой Выключить автоматическое обновление. В ручном режиме список событий данные обновляются нажатием кнопки Обновить. Для отображения релевантных результатов предусмотрена фильтрация по пользовательским, системным и некатегоризированным сайтам, и текстовая фильтрация. Кроме того, в контекстном меню, вызываемом нажатием правой кнопки мыши по заглавию любого столбца списка событий, предусмотрены функции сортировки, группировки и выравнивания.
С помощью меню кнопки настроек в строке каждого события вы можете переходить на перехваченный сайт, копировать ссылку на него или присваивать категорию.
Для категоризации сайта из списка событий:
Структура области История категоризации приложений описана в параграфе История категоризации сайтов.
Для приложений таблица списка запросов категоризации содержит столбец Атрибуты, по содержимому которого выполнялась категоризация.
Меню кнопки настроек каждой строки позволяет копировать атрибуты в буфер обмена и категоризировать приложение.
Для категоризации приложения:
При первоначальном наполнении категоризатора рекомендуется добавить приложения, уникальные для отдельно взятой организации. Это обеспечит большую точность категоризации и достоверность анализа активности пользователя.