Proxy Server

Ip-Guard utilizza un Proxy Server per le funzionalità di caching dei contenuti internet. Il proxy può essere abilitato solo su certi segmenti della rete ed essere impostato in modalità trasparente (Transparent Proxy) in modo da non dover configurare i client uno ad uno. E' possibile configurare un proxy di secondo livello, impostare varie opzioni sulla cache e molte restrizioni per gli accessi alla rete, in particolare è possibile:

  • Permettere l'accesso al proxy solo da certe subnet
  • Bloccare/Escludere l'accesso al proxy a determinati indirizzi IP
  • Bloccare/Escludere l'accesso al proxy a determinati MAC Address
  • Limitare l'orario della navigazione
  • Limitare la velocità di navigazione e di download
  • Limitare il download in base ai contenuti (MIME)
  • Limitare la grandezza massima di file in download ed upload
  • Abilitare solo certi browser alla navigazione
  • Escludere determinati indirizzi IP dalle limitazioni sopra presentate
  • Escludere determinati MAC Address dalle limitazioni sopra presentate
Gestione del Proxy Server su base oraria
Gestione del Proxy Server su base oraria

Il Proxy Web di Ip-Guard permette anche di autenticare gli utenti appoggiandosi a diversi sistemi interni o esterni. L'autenticazione permette di tracciare in dettaglio le attività degli utenti. Ogni utente all'apertura del browser è invitato ad inserire le proprie credenziali per accedere al web.

Metodi di autenticazione disponibili in CBS Ip-Guard:

Autenticazione locale: vengono creati degli utenti localmente, suddivisibili anche per gruppi. Non è richiesto un sistema di memorizzazione degli account esterno. E' inoltre previsto un sistema per permettere agli utenti di cambiare la propria password, anche in base ad una lunghezza minima, in autonomia come richiesto dalla legge 196/2003 in materia di privacy e protezione dei dati personali.

Autenticazione tramite LDAP: Ip-Guard è in grado di appoggiarsi ad un server LDAP esterno per autenticare gli utenti. I tipi di server LDAP supportati sono:

OpenLDAP (LDAP v.2 e LDAP v.3)
Active Directory di Microsoft
Novel eDirectory

Autenticazione tramite Windows Server: E' possibile autenticare gli utenti tramite un Dominio Windows andando a prendere i dati da un PDC (o un BDC) Microsoft Windows Server. E' possibile impostare un controllo sugli utenti ammessi e non alla navigazione. Inoltre è possibile far utilizzare come credenziali per l'autenticazione direttamente i dati immessi dall'utente al login del client Windows.

Autenticazione tramite server Radius: Ip-Guard può andare a verificare le credenziali immesse da un utente su un server Radius remoto. Anche qui sono possibili dei controlli sugli utenti ammessi e non alla navigazione.

Autenticazioni Proxy mediante Server LDAP
Autenticazioni Proxy mediante Server LDAP

Filtraggio delle URL e Web Content Filter

Ip-Guard offre un potente filtro per limitare la navigazione degli utenti verso certi siti web o verso i loro contenuti. E' infatti presente sul sistema un database, aggiornabile automaticamente, dei siti con contenuti non accettabili in determinati ambienti (siano di lavoro o in ambito familiare). Le categorie disponibili vanno dai siti pornografici, ai siti warez, siti con immagini violente ed altro. E' inoltre possibile creare delle proprie blacklist personalizzate, oppure della whitelist per permettere l'accesso a determinati siti bloccati da altre categorie. E' possibile specificare dei contenuti (Immagini, Audio, Video, Archivi compressi, etc...) da bloccare creando delle espressioni regolari dedicate. Il blocco è attivabile per certe categorie, in base al nome utente, alla fascia oraria, o ad un limite sulla durata massima della navigazione. E' inoltre possibile attivare un archivio o mirror di file locali, tutte le richieste di download per i file con quel determinato nome offriranno il file dall'archivio locale anziché scaricarlo dal sito internet facendo risparmiare banda.

Filtraggio basato su URL Blacklist
Filtraggio basato su URL Blacklist

Homepage Informativa sulla privacy Mappa del sito Contatti