· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.HEAP —› Cobion OrangeBox Mail

Посл.отвђт Сообщенiе


Дата: Дек 13, 2003 01:55:53

Необходимо найти решение, способное организовать контентную безопасность на предприятии. Под контентной
безопасностью понимается фильтрация входящей и исходящей почты. Входящая - защита от спама. Исходящая - защита от утечки конфиденциальных данных. Пока нашел только продукт немецкой компании Cobion, называется OrangeBox Mail. Кто-нибудь может предложить альтернативу?


Дата: Дек 13, 2003 14:18:04

Ну знаешь спам еще как-то можно прикрыть но исходящую даже не представляю ведь любой может слать и архивированное и криптованное файло во внешнюю сеть и як ты себе представляешь проверку? Да и некоторые проги могут напрямую минуя твой мылсервер почту слать. Проще проводить проверку сотрудников внутренней сб и давать им право на отсылку мыла, а остальным запретить вообще слать мыло.


Дата: Дек 13, 2003 14:40:28

могут напрямую минуя твой мылсервер почту слать

Это как раз можно запретить на шлюзе, перебрасывая все smtp на конкретный мыл-сервак. Но стоит ли?


Дата: Дек 13, 2003 15:41:29

Да запретить то можно но давайте рассуждать логически. Есть какая-то информация распространения которой нужно избежать, посмотрим как эту инфу можно передать на сторну через сеть. 1) Записать архив с паролем. 2) Закриптовать той-же pgp. 3) Закатать какой нибудь стеганографической прогой в какой-нибудь левый файл. 4) Передать тот-же текст в виде графического изображения и т.д. и т.п. Потом предавать можно по мылу, через браузер (HTTP-протокол) через IRC, ICQ, news, да и просто какой-нибудь самопальной прогой. Даже если предположить что возможно закрыть все 65535 TCP портов, оставив только самые нужные ни один фильтр не даст 100% гарантии что ты сможешь за всем уследить Скорее наоборот. Был такой случай на одной фирме, настроили фильтры прокси на предмет не пущания порно, и через пару часов получили вопрос от рабтника с каких пор газоАНАЛизатор стал порно. Так и тут вся эта система простоит до первого важного письма первого серьезного начальника которое не попадет куда надо вовремя. Отсюда мораль надо не почту фильтровать, а служащих имеющих доступ к конфиденциальной информации. Все эти дыры ты так и так не закроешь


Дата: Дек 13, 2003 15:46:17 · Поправил: Valery

газоАНАЛизатор

Клево!


Дата: Дек 14, 2003 14:36:38

Исходящая - защита от утечки конфиденциальных данных
Кому надо - тот вынесет. Даже если заклеить USB/COM/LPT и опечатать компьютеры.


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.078