Controlparental
Transcripción
Controlparental
Guía de MANEJO SERVICIO WEBSEGURA Hogar Pymes Empresa Definición Hogar Pymes Empresa de los servicios incluidos. » SISTEMA DE FILTRADO DE CONTENIDO WEB AVANZADO. El usuario tiene la opción de bloquear la navegación web de contenido de Internet no deseado con arreglo a categorías específicas (ej. pornografía, juegos, drogas o listas personales). » ANTISPAM (SMTP y POP3). Los mensajes de correo no solicitados (spam) se pueden filtrar mediante el uso de listas blancas y listas negras que permiten re direccionar los mensajes a una cuenta externa, etiquetarlos o enviarlos a un servidor de archivos en cuarentena. » MOTOR ANTIVIRUS Y ANTI PROGRAMAS ESPÍA (SPYWARE). La solución integra la tecnología de última generación en detección de virus desarrollada por la empresa Kaspersky Labs. El motor antivirus ofrece a los usuarios un análisis antivirus automático al descargar archivos. Además, es posible analizar los mensajes al descargarlos y, si se detecta un virus, ponerlos en cuarentena, limpiarlos, etiquetarlos y/o eliminar el adjunto. Se puede definir una lista de sitios de confianza. 1 Hogar Pymes Empresa Definición de los servicios incluidos. » FILTRO ANTI SUPLANTACIÓN DE LA IDENTIDAD (PHISHING). Un servicio orientado a proteger a los usuarios de banca por Internet del fraude en línea. » FIREWALL DE APLICACIONES. El “Firewall” incluido en la solución de seguridad bloquea el tráfico conforme al tipo de protocolo y/o puerto en el que se establece la comunicación (Web Mail, Mensajería Instantánea, Chat, P2P, etc.) pudiendo configurarse en virtud de lo solicitado por el usuario final o el administrador, atendiendo a las necesidades específicas de cada caso (horario, perfiles, etc.). 2 » REPORTER. Esta funcionalidad permite conocer al usuario cuantas veces se intento acceder a páginas no permitidas, cuanto correos no deseados se bloquearon. Igualmente genera unas gráficas que arrojan información importante para hogares y empresas. Funcionalidades generales del servicio » CONFIGURAR PERFIL. El usuario modificara cierta información que se guarda en el sistema. » PANTALLA DE BIENVENIDA Y ACTIVACIÓN DE SERVICIOS. Desde la pantalla principal es posible: • La contraseña. • Email. • Recuperación de contraseña. Esta parte permitirá al usuario incluir la combinación pregunta/respuesta para así poder recuperarse la contraseña en el caso de que el usuario la olvide. • Ver el estado general de los servicios. Por cada servicio se nos indica el estado (activo/verde o inactivo/rojo). • Activar o desactivar cualquiera de los servicios de manera individual. • Acceder a la pantalla de gestión de perfil. ( “Datos Usuario”). • Acceder a la configuración de todos los servicios mediante pestañas. 3 Funcionalidades generales del servicio 4 Hogar Pymes Empresa Hogar Pymes Empresa Reporte El usuario podrá obtener desde esta ventana varios informes sobre los distintos servicios. • Informes de control parental Bloqueos Objetos más bloqueados Sitios web con más accesos Categorías más frecuentes Categorías más bloqueadas • Informes de antivirus Antivirus web Antivirus de correo • Informes de Firewall Servicios accedidos Servicios bloqueados con mayor frecuencia • Reportes de Antiphishing Remitentes de phishing más activos Páginas web de phishing más comunes 5 Controlparental Pantalla de opciones generales 6 Hogar Pymes Empresa Controlparental Hogar Pymes Empresa Desactivar temporalmente el servicio. Activar Búsqueda Segura. Esta función permitiría al usuario final desactivar el filtro completamente de manera temporal. De esta manera el usuario no debe recordar volver a activarlo después de navegar libremente. Esta función permite que la función de búsqueda segura de los buscadores más importantes esté activa por defecto de tal manera que no sea posible buscar contenidos de adultos en esas páginas. Los buscadores que están incluidos son: Para Google, yahoo y Bing Esta opción está disponible al pulsar el botón de desactivación del servicio mediante una pregunta de confirmación en la cual se preguntará al usuario si el servicio se quiere apagar de manera temporal o permanente y dará también la opción de cancelar. El mensaje será el siguiente: “Una vez confirme el apagado del servicio la navegación será libre. ¿quiere usted apagar el servicio de manera temporal (1h), permanente (hasta que vuelva a encender el servicio desde este mismo portal) o cancelar?” Activar desbloqueo por contraseña. Cuando se activa esta opción la página de bloqueo incluye un campo para introducir una contraseña. Si la contraseña se introduce correctamente será posible navegar libremente durante 30 minutos por esa categoría. 78 Controlparental Hogar Pymes Empresa Selección de categorías a filtrar. Las categorías entre las que el usuario podrá elegir filtrar son: Bloqueo de ciertos tipos de ficheros. Se pueden seleccionar los tipos de ficheros que no serán permitidos por descarga durante la navegación por internet. Creación de horarios de navegación. 8 Permitirá definir horarios en los que la navegación no estará permitida. El resto de tiempo la navegación estará permitida con las restricciones de navegación según la configuración del usuario final. Controlparental Hogar Pymes Empresa Creación de horarios de navegación. 9 Controlparental Limite de horas por día de navegación. Permite limitar el tiempo de navegación para cada día de la semana. Ver captura anterior. Creación de listas blancas y negras. 10 Hogar Pymes Empresa Controlparental Hogar Pymes Empresa Envío de contribuciones. 11 Controlparental Página de Bloqueo. La página de bloqueo se mostrará siempre que se intente acceder a cualquier página dentro de las categorías definidas como no permitidas según la configuración del usuario administrador. La página de bloqueo tiene como fin explicar al usuario por qué el contenido no es accesible. Dentro de la página de bloqueo se da la opción de pedir que se revise la página por considerarse erróneamente clasificada. Esta petición puede ser hecha de manera anónima y si efectivamente no correspondía con una categoría que debiera ser bloqueada la página estará accesible en los próximos 15 minutos. 12 Hogar Pymes Empresa Antiphishing Configuración de las acciones de bloqueo de Phishing. La función de Antiphishing funcina bloqueando todo los intentos fraudulentos de obtención de información que lleguen por medio de correos electrónicos o que se realicen desde páginas web visitadas por el usuario. Existen dos tipos de situaciones, aquellas en las que el servicio tiene la seguridad de que es un intento fraudulento por haber sido reportada o revisada o aquellas que a pesar de no estar en ninguna lista del sistema son con una alta probabilidad ataques de phishing. El sistema permite definir una acción diferente para cada caso. Las acciones disponibles para las páginas Web fraudulentas encontradas: Hogar Empresa Pymes • Bloquear. La página es bloqueada y el acceso no es permitido. • Permitir. La página no es bloqueada y el acceso es permitido. • Atención. La página es bloqueada pero se permite el acceso si el usuario así lo decide. Las acciones disponibles fraudulentos que se reciban: para los mails • Etiqueta en el asunto. El mensaje se envía al usuario pero con una etiqueta en el asunto indicando que el mensaje ha sido categorizado como phishing. • Enviar a Cuarentena. El mensaje será enviado a Cuarentena desde la que el usuario podrá ver el mensaje. • Eliminar mensaje. El mensaje es eliminado y no llegará al usuario. 13 Antiphishing Creación de listas blancas y negras El usuario podrá crear listas blancas de direcciones de correo y páginas web que nunca deben ser consideradas phishing, por ser de total confianza. 14 También puede crear una lista negra de direcciones de correo y páginas web que deben ser SIEMPRE consideradas fraudulentas (phishing). Hogar Pymes Empresa Antiphishing Hogar Pymes Empresa Acceso a la cuarentena de mensajes bloqueados. Desde la cuarentena el usuario podrá ver los mensajes que se han bloqueado por haber sido considerados phishing en el caso de que tenga configurada la acción de “enviar a cuarentena”. 15 Antiphishing Hogar Pymes Empresa Página de Bloqueo. También existen páginas de bloqueo en el caso del Phishing. Existen 2: • La primera para el caso de que la acción sea bloquear la página. Esta página no permite acceder al contenido. 16 • La segunda página es cuando la acción elegida sea Informar. En este caso la página informará de que la página parece ser fraudulenta y permitirá al usuario elegir si accede o no. Antispam Hogar Pymes Empresa Definición de las acciones contra el spam. Al igual que con el servicio de Antiphishing el usuario puede definir qué acciones se quieren efectuar en el caso de que se detecte correo spam. Las opciones que entre las que se puede elegir son: • Mandar correo a Cuarentena. El correo se enviará a la cuarentena desde la que el usuario podrá revisar los correos bloqueados. • Marcado con este mensaje. El mensaje se enviará al usuario pero marcado con el mensaje que defina el usario. • Redireccionar a una cuenta de correo. Enviar el mensaje a una cuenta de correo diferente. • Eliminarlo. El mensaje no es enviado. 17 Antispam Definición de las acciones contra el spam. 18 Hogar Pymes Empresa Antispam Selección de tipos de ficheros a bloquear. Es posible que el usuario defina qué tipos de ficheros sean bloqueados en los emails que se reciben. Ver captura anterior. Hogar Pymes Empresa Creación de listas blancas y negras Al igual que con el resto de servicios el usuario podrá crear una lista de remitente de confianza sobre los que no habrá que realzar filtrado de ningún tipo y listas negras que son aquellas direcciones de correo de fuentes de las que no queremos recibir ningún correo. 19 Antispam Hogar Pymes Empresa Acceso a la cuarentena de mensajes bloqueados. En el caso de estar activa la acción de enviar los mensajes como bloqueados a la cuarentena, el usuario tendrá que poder acceder a la misma para revisarlos y realizar la acción que considere oportuna con los mismos. 20 Antivirus Hogar Pymes Empresa Selección del nivel de protección. El usuario podrá elegir con qué nivel se quiere realizar el análisis de virus. La diferencia está en el grado de certidumbre del motor ya que hay virus que son detectados por comparación con firmas de base de datos mientras otros lo son por análisis heurístico lo que puede producir algunos sobrebloqueos. 21 Antivirus Hogar Pymes Empresa Acción a realizar cuando se detecta un virus Las acciones que se pueden realizar cuando se detecta un virus son: • Ignorar. • Bloquear fichero. • Enviar correos infectados a Cuarentena. Editar mensajes de aviso en los mensajes Es posible crear un mensaje que se añadirá a los mensajes de correo recibidos indicando que: • Han sido analizados por un antivirus en el caso de no estar infectados. 22 • Tienen un virus en el caso de detectar algún mensaje infectado. Acceso a la cuarentena de mensajes bloqueados Los mensajes de correo con virus serán enviados si así está configurado el filtro a una cuarentena desde la que el usuario podrá revisar los mensajes y tomar una decisión sobre los mismos, incluyendo desbloquearlos en el caso de querer recuperarlos a pesar de los virus encontrados en el correo. Cortafuegos de aplicaciones. Hogar Pymes Empresa Servicios a bloquear. La función principal del cortafuegos es bloquear ciertas aplicaciones que el usuario no quiera que sean utilizadas en su hogar. Esta función es de mucha utilidad al permitir a los padres: • Bloquear aplicaciones de transferencia de ficheros P2P que son aplicaciones de alto consumo de ancho de banda y de infecciones de virus. • Filtrar aplicaciones de mensajería instantanea para que los hijos no se distraigan durante el tiempo que están en frente del ordenador y reduzcan el riesgo de contactar con desconocidos mediante este medio. Simplemente tendrá que seleccionar los grupos de aplicación o las aplicaciones específicas que quiera filtrar y a partir de ese momento dichas aplicaciones no podrán salir fuera del hogar. 23 Cortafuegos de aplicaciones Hogar Pymes Empresa Creación de listas blancas y negras Para aquellos usuarios avanzados es posible definir con detalle toda la lista de direcciones IP que deben ser bloqueadas o permitidas independientemente de lo que esté configurado en el cortafuegos. 24 Cortafuegos de aplicaciones En el futuro será sencillo incluir nuevos servicios a medida que estos vayan estando disponibles. Será posible o incrementar las opciones del servicio de conexión segura con la intención de incrementar las ventas o crear un nuevo producto “plus” con capacidades superiores para alcanzar a nuevo público. • Portal del menor. Este portal permite que los más pequeños tengan una experiencia de navegación guiada permitiéndoles acceder mediante a contenidos controlados y recomendables para menore. Además OPTENET ya dispone de dos productos disponibles en su versión TELCO para empresas. Por su complejidad no se proponen para esta primera versión ya que pueden producir un mayor número de quejas entre los usuarios. Estos productos son: • Intrusion Detection / Prevention System. El IDS/IPS de Optenet monitoriza redes y equipos en tiempo real en busca de comportamientos sospechosos no susceptibles de ser detectados por dispositivos de seguridad convencionales, para ello integra la fuente de firmas Snort, la más completa del mercado. • Cortafuegos personal. Mediante el uso de este servicio será posible por el usuario final configurar qué conexiones no queremos que se permitan hacia el hogar. Permitirá una mayor configuración de opciones sobre la conexión. • Horarios de navegación libre. Será posible meter un horario de navegación en el que se podrá navegar de manera libre sin restricciones. • Control de infección: Por definir. El sistema debe poder activar un control de infección. Al activar el sistema controla el tráfico saliente para averiguar si 25 Cortafuegos de aplicaciones. el usuario está infectado. Los métodos de exploración serían: » Envío de spam masivo. Usando el AS.out. » Detección de virus en el correo de salida. Por SMTP. » Aviso al usuario. Vía reporter posiblemente. Ya que el reporte conoce tanto un caso como otro (virus detectado o inserción en listas comprometidas) podría crear un evento y de ese evento generar un mensaje de aviso o una notificación automática con el envío del informe de limpieza de viruslits (por ver la opción de inserción en página de OPTENET). 26 Hogar Pymes Empresa Otras opciones. • » • » • » » • » Gral: Recuperación de la configuración inicial del usuario. Antivirus: Incorporación del bloqueo en P2P e IM. Control parental: Perfiles dentro del hogar. Recuperación de la configuración inicial del usuario. Firewall: Relacionar políticas. Si activo Juegos no permitir juegos en Web Filter. Por definir.