<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перехват почты.</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html</link>
    <description>Здравствуйте!&lt;br&gt;Хочу обсудить вопрос перехвата почты с целью предотвращения утечки информации. В моём представлении это выглядит как отправление копий сообщений как входящих, так и исходящих на ящик админу, где их, в дальнейшем, можно посмотреть. Какими средствами это лучше сделать? Либо может я не совсем корректно задачу ставлю?&lt;br&gt;&lt;br&gt;В текущий момент реализовано следующее:&lt;br&gt;Для входящей почте на компе админа в Outlook&apos;e (пардон - MS) заведены ящики пользователей (пароли от всех рабочих ящиков известны) и он получает почту, не удаляя её с сервера. На клиентских машинах почтовые клиенты настроены так же, чтобы не удалять почту с сервера, поэтому никакие письма потеряться не должны.&lt;br&gt;Тут вроде вся почта видна и в дальнейшем её возможно посмотреть. &lt;br&gt;1. Но как быть с личными почтовыми ящиками, ни адреса, ни пароли которых не известны?&lt;br&gt;&lt;br&gt;Большинство клиентов пользуются почтовыми клиентами и отправляют почту посредством smtp, весь этот траффик идёт через шлюз. На шлюзе запущены tcpdump&apos;ы на 25й порт каждого клиента </description>

<item>
    <title>Перехват почты. (Прочитал тут)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html#17</link>
    <pubDate>Sat, 20 Nov 2010 21:36:20 GMT</pubDate>
    <description>При повторном прочтении Вашего поста заметил несоответствие.&lt;br&gt;&lt;br&gt;&amp;gt; Хочу обсудить вопрос перехвата почты с целью предотвращения утечки информации. &lt;br&gt;&lt;br&gt;Вы неправильно формулируете цель или неправильные методы выбираете. Предотвращение утечек - это недопущение передачи конфиденциальной информации &quot;за периметр&quot;, а выбранный Вами метод поможет только установить факт утечки (возможно с адресами отправителя и получателя), но саму утечку это не предотвратить - информация уже ушла. Поэтому я ещё раз Вам советую не пренебрегать теорией, а сделать так, как она советует: определить цели, объекты, методы и т.д.   &lt;br&gt;</description>
</item>

<item>
    <title>Перехват почты. (stakado)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html#16</link>
    <pubDate>Fri, 19 Nov 2010 08:55:43 GMT</pubDate>
    <description>&amp;gt; Вы, насколько я понимаю, из того &quot;сословия&quot; админов, которые считают себя крутыми&lt;br&gt;&amp;gt; практиками, которым нужно только сказать, какой порт закрыть, какой протокол &quot;придушить&quot;,&lt;br&gt;&amp;gt; а все эти &quot;умные слова с семинаров&quot; - для тех, кто&lt;br&gt;&amp;gt; делать ничего не умеет =) С таким подходом, боюсь, у Вас&lt;br&gt;&amp;gt; мало что может получиться, особенно в области ИБ.&lt;br&gt;&lt;br&gt;Я из тех админов, которые предпочитают на форумах общаться по делу, а не разглогольствовать на различного рода оффтопики.&lt;br&gt;Про ваши разные умные буковки уже уселся читать, мож и вправду что интересное найду (полезное вот навряд ли, но хотя б интересное - для общего развития тоже надо).&lt;br&gt;&lt;br&gt;Ну и по-прежнему прошу дать какие-нить дельные советы. Хотя тему уже так засрали, что вряд ли кто-нить её читать станет.&lt;br&gt;</description>
</item>

<item>
    <title>Перехват почты. (Прочитал тут)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html#15</link>
    <pubDate>Thu, 18 Nov 2010 21:06:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; пипец! Тебе конкретную задачу поставили, для которой нужно конкретное решение, а не&lt;br&gt;&amp;gt;&amp;gt; умные слова с семинаров по безопасности.&lt;br&gt;&amp;gt; Мне, как автору темы, некрасиво было бы такое писать. А Вы за&lt;br&gt;&amp;gt; меня вот прямо вот в точку сказали, прям как мысли мои&lt;br&gt;&amp;gt; прочитали. Премного благодарен.&lt;br&gt;&amp;gt; Но ещё больше был бы благодарен за _дельные_ ответы по теме.&lt;br&gt;&lt;br&gt;Вы, насколько я понимаю, из того &quot;сословия&quot; админов, которые считают себя крутыми практиками, которым нужно только сказать, какой порт закрыть, какой протокол &quot;придушить&quot;, а все эти &quot;умные слова с семинаров&quot; - для тех, кто делать ничего не умеет =) С таким подходом, боюсь, у Вас мало что может получиться, особенно в области ИБ. &lt;br&gt;</description>
</item>

<item>
    <title>Перехват почты. (stakado)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html#14</link>
    <pubDate>Thu, 18 Nov 2010 14:17:29 GMT</pubDate>
    <description>&amp;gt; пипец! Тебе конкретную задачу поставили, для которой нужно конкретное решение, а не&lt;br&gt;&amp;gt; умные слова с семинаров по безопасности.&lt;br&gt;&lt;br&gt;Мне, как автору темы, некрасиво было бы такое писать. А Вы за меня вот прямо вот в точку сказали, прям как мысли мои прочитали. Премного благодарен.&lt;br&gt;&lt;br&gt;Но ещё больше был бы благодарен за _дельные_ ответы по теме.&lt;br&gt;</description>
</item>

<item>
    <title>Перехват почты. (CIA)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html#13</link>
    <pubDate>Thu, 18 Nov 2010 12:08:44 GMT</pubDate>
    <description>&amp;gt; Почитайте о системах DLP. А перенаправление всех (!) писем на почтовый ящик&lt;br&gt;&amp;gt; админа - это круто! Вы прикидывали, сколько у Вас будет уходить&lt;br&gt;&amp;gt; времени на перлюстрацию? Как вариант - поставьте свой почтовый сервер, запретите&lt;br&gt;&amp;gt; вложения, настройте список блокировки по ключевым словам. Как-то так.&lt;br&gt;&amp;gt; Но начинать-то надо не с технических мер. Утвердиь концепцию безопасности, разработать&lt;br&gt;&amp;gt; и утвердить политику безопасности, сздать список объектов защиты с моделями угроз&lt;br&gt;&amp;gt; и матрицами доступа и т.д.&lt;br&gt;&lt;br&gt;пипец! Тебе конкретную задачу поставили, для которой нужно конкретное решение, а не умные слова с семинаров по безопасности.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перехват почты. (Прочитал тут)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html#12</link>
    <pubDate>Thu, 18 Nov 2010 08:23:31 GMT</pubDate>
    <description>Почитайте о системах DLP. А перенаправление всех (!) писем на почтовый ящик админа - это круто! Вы прикидывали, сколько у Вас будет уходить времени на перлюстрацию? Как вариант - поставьте свой почтовый сервер, запретите вложения, настройте список блокировки по ключевым словам. Как-то так. &lt;br&gt;Но начинать-то надо не с технических мер. Утвердиь концепцию безопасности, разработать и утвердить политику безопасности, сздать список объектов защиты с моделями угроз и матрицами доступа и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Перехват почты. (stakado)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html#11</link>
    <pubDate>Thu, 18 Nov 2010 05:30:31 GMT</pubDate>
    <description>&amp;gt; Ну или procmailrc.&lt;br&gt;&amp;gt;&amp;gt; Вообще-то есть текстовый файл, aliases называется.&lt;br&gt;&lt;br&gt;Почта используется на сторонних почтовых серверах, не на личном почтовом сервере. Если я правильно Вас понял. Алиасы прописываются в случае, когда почта заведена на сервере, который управляется мной. Или не верно понял?&lt;br&gt;</description>
</item>

<item>
    <title>Перехват почты. (Хацкер)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html#10</link>
    <pubDate>Wed, 17 Nov 2010 15:49:01 GMT</pubDate>
    <description>Ну или procmailrc.&lt;br&gt;&amp;gt; Вообще-то есть текстовый файл, aliases называется.</description>
</item>

<item>
    <title>Перехват почты. (Хацкер)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/90320.html#9</link>
    <pubDate>Wed, 17 Nov 2010 15:45:39 GMT</pubDate>
    <description>Вообще-то есть текстовый файл, aliases называется.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
