<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нужно сохранение трафика</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html</link>
    <description>Доброго, всем, времени суток!&lt;br&gt;Народ помогите. Предомной поставили задачу в читаемой форме сохранять исходящий трафик.&lt;br&gt;пробовал разобраться с tcpdump - сохраняет только небольшие кусочки от пакета.&lt;br&gt;пробовал snort - сохраняет что-то но найти содержание отправленого письма у меня не получилось.&lt;br&gt;Может я не в том месте ищу?&lt;br&gt;Если такое вообще существует, посоветуйте что-нибудь.&lt;br&gt;желательно с расфасовкой по портам, IP итдитп.&lt;br&gt;типа&lt;br&gt;.../25/192.168.1.50/письмо_туда&lt;br&gt;.../80/192.168.1.55/положил_на_форум_такое_сообщение&lt;br&gt;.../ххх/192.168.1.56/отправил_по_icq_такой_текст&lt;br&gt;или в таком роде&lt;br&gt;</description>

<item>
    <title>Нужно сохранение трафика (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html#33</link>
    <pubDate>Thu, 30 Apr 2009 08:22:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;основании такой информации физическому лицу (субъекту персональных данных), в том числе &lt;br&gt;&amp;gt;&amp;gt;его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, &lt;br&gt;&amp;gt;&amp;gt;семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;явно не относится к таковым email выданный предприятием например. или я опять &lt;br&gt;&amp;gt;&amp;gt;не прав? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тут все нетривиально. не буду пересказывать одну очень неплохую статью - просто &lt;br&gt;&amp;gt;дам на нее ссылку &lt;br&gt;&amp;gt;http://bankir.ru/analytics/infosec/1367777 &lt;br&gt;&lt;br&gt;спасибо&lt;br&gt;</description>
</item>

<item>
    <title>Нужно сохранение трафика (flavio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html#32</link>
    <pubDate>Thu, 30 Apr 2009 08:05:07 GMT</pubDate>
    <description>&amp;gt;ну раз вы вкурсе.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) персональные данные - любая информация, относящаяся к определенному или определяемому на &lt;br&gt;&amp;gt;основании такой информации физическому лицу (субъекту персональных данных), в том числе &lt;br&gt;&amp;gt;его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, &lt;br&gt;&amp;gt;семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;явно не относится к таковым email выданный предприятием например. или я опять &lt;br&gt;&amp;gt;не прав? &lt;br&gt;&lt;br&gt;тут все нетривиально. не буду пересказывать одну очень неплохую статью - просто дам на нее ссылку &lt;br&gt;http://bankir.ru/analytics/infosec/1367777&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужно сохранение трафика (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html#31</link>
    <pubDate>Thu, 30 Apr 2009 07:52:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;к сожалению закон этот вопрос трактует иначе. &lt;br&gt;&amp;gt;Вы можете наказать сотрудника за использование компьютера в личных целях. Правда, сперва &lt;br&gt;&amp;gt;надо четко определить, что это делать нельзя и ознакомить сорудника под &lt;br&gt;&amp;gt;роспись с этим правилом. &lt;br&gt;&amp;gt;но вот доказать, что сотрудник слил информацию путем чтения его почты - &lt;br&gt;&amp;gt;никак. Перлюстрация. На это Вы никакого права не имеете. Архивировать - &lt;br&gt;&amp;gt;пожалуйста. По запросу органов выдать им для проверки - пожалуйста. Просмотреть &lt;br&gt;&amp;gt;письмо глазами сами - нельзя. &lt;br&gt;&amp;gt;Извольте получить разрешение у сотрудника. 1 разрешение на все письма - не &lt;br&gt;&amp;gt;канает. &lt;br&gt;&lt;br&gt;ну раз вы вкурсе....&lt;br&gt;&lt;br&gt;1) персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;&lt;br&gt;&lt;br&gt;явно не относится к тако</description>
</item>

<item>
    <title>Нужно сохранение трафика (flavio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html#30</link>
    <pubDate>Thu, 30 Apr 2009 07:22:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;несколько переформулирую - Вы можете писать логи. а вот, для примера - &lt;br&gt;&amp;gt;&amp;gt;посмотреть, что-же было в письме - нет. закон о персональных данных. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ну и закон о оперативно-разыскной деятельности. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;персональных данных на работе нет -- на работе есть работа -- всё &lt;br&gt;&amp;gt;персональное сотрудник должен (точнее обязан) использовать на своём домашнем компьютере, домашнем &lt;br&gt;&amp;gt;канале тырнета и остальном что он сам себе обеспечивает.... так что.... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Это Вы подходите с позиции логики 8).&lt;br&gt;к сожалению закон этот вопрос трактует иначе.&lt;br&gt;Вы можете наказать сотрудника за использование компьютера в личных целях. Правда, сперва надо четко определить, что это делать нельзя и ознакомить сорудника под роспись с этим правилом. &lt;br&gt;но вот доказать, что сотрудник слил информацию путем чтения его почты - никак. Перлюстрация. На это Вы никакого права не имеете. Архивировать - пожалуйста. По запросу органов выдать им для проверки - пожалуйста. Просмотреть письмо глазами сами - нельзя.&lt;br&gt;Извольте п</description>
</item>

<item>
    <title>Нужно сохранение трафика (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html#29</link>
    <pubDate>Thu, 30 Apr 2009 06:12:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; мониторинг всех действий пользователей, кстати - противозаконен. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;уверен? статью пожалуйста приведите. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;несколько переформулирую - Вы можете писать логи. а вот, для примера - &lt;br&gt;&amp;gt;посмотреть, что-же было в письме - нет. закон о персональных данных. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну и закон о оперативно-разыскной деятельности. &lt;br&gt;&lt;br&gt;персональных данных на работе нет -- на работе есть работа -- всё персональное сотрудник должен (точнее обязан) использовать на своём домашнем компьютере, домашнем канале тырнета и остальном что он сам себе обеспечивает.... так что....&lt;br&gt;</description>
</item>

<item>
    <title>Нужно сохранение трафика (flavio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html#28</link>
    <pubDate>Thu, 30 Apr 2009 05:55:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; мониторинг всех действий пользователей, кстати - противозаконен. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;уверен? статью пожалуйста приведите. &lt;br&gt;&lt;br&gt;несколько переформулирую - Вы можете писать логи. а вот, для примера - посмотреть, что-же было в письме - нет. закон о персональных данных.&lt;br&gt;ну и закон о оперативно-разыскной деятельности. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужно сохранение трафика (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html#27</link>
    <pubDate>Thu, 30 Apr 2009 05:45:09 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Ага, только мозг все-таки включать надо &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;включайте 8) &lt;br&gt;&lt;br&gt;ээээ -- вот не нужно так -- чего вы ругаться то взялись.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;этак можно дойти и до фотографирования экрана мобильником. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Чем отличается от логирования vnc сессий? Сами то мозг, в первую очередь &lt;br&gt;&amp;gt;&amp;gt;воображение,  включить пробовали? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я имею в виду кражу информации путем фотографирования экрана монитора. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;этот путь не относится к программно контролируемым -- поэтому его и не стоило даже выдумывать.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;полностью защитить сеть не получится. Но серьезно затруднить потенциальному инсайдеру кражу информации &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;- вполне реально. &lt;br&gt;&amp;gt;&amp;gt;Затруднить это как раз полностью неверный подход. Вот максимально облегчить и добавить &lt;br&gt;&amp;gt;&amp;gt;ловушку это наш метод. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;вопрос в том, что эффект от предлагаемого решения - чисто сдерживающий (сбор &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;доказательной базы). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Коллега, пишите свое мнение - пишите IMHO. &lt;br&gt;&lt;br&gt;из поста сразу видно/понятно что это частное мнение -- вывод прост -- это по любому ИМХО&lt;br&gt;&amp;gt;на моу взгляд, куда как важнее предотврат</description>
</item>

<item>
    <title>Нужно сохранение трафика (flavio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html#26</link>
    <pubDate>Thu, 30 Apr 2009 05:29:28 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Ага, только мозг все-таки включать надо &lt;br&gt;&lt;br&gt;включайте 8)&lt;br&gt;&amp;gt;&amp;gt;этак можно дойти и до фотографирования экрана мобильником. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Чем отличается от логирования vnc сессий? Сами то мозг, в первую очередь &lt;br&gt;&amp;gt;воображение,  включить пробовали? &lt;br&gt;&lt;br&gt;я имею в виду кражу информации путем фотографирования экрана монитора.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;полностью защитить сеть не получится. Но серьезно затруднить потенциальному инсайдеру кражу информации &lt;br&gt;&amp;gt;&amp;gt;- вполне реально. &lt;br&gt;&amp;gt;Затруднить это как раз полностью неверный подход. Вот максимально облегчить и добавить &lt;br&gt;&amp;gt;ловушку это наш метод. &lt;br&gt;&amp;gt;&amp;gt;вопрос в том, что эффект от предлагаемого решения - чисто сдерживающий (сбор &lt;br&gt;&amp;gt;&amp;gt;доказательной базы). &lt;br&gt;&lt;br&gt;Коллега, пишите свое мнение - пишите IMHO.&lt;br&gt;на моу взгляд, куда как важнее предотвратить утечку информации, нежели &quot;поймать за руку&quot; постфакутм.&lt;br&gt;что толку от того, что Вы узнаете, что всю Вашу черную бухгалтерию переслали в налоговую 3 дня назад?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Точно также элементарно обходится. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Показываю на пальцах. &lt;br&gt;&amp;gt;В чем виноват юзер? Да ни в чем, кроме </description>
</item>

<item>
    <title>Нужно сохранение трафика (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4233.html#25</link>
    <pubDate>Wed, 29 Apr 2009 14:56:41 GMT</pubDate>
    <description>&amp;gt;есть замечательный принцип - не можешь сделать все, сделай хоть что нибудь. &lt;br&gt;&lt;br&gt;Ага, только мозг все-таки включать надо&lt;br&gt;&amp;gt;этак можно дойти и до фотографирования экрана мобильником. &lt;br&gt;&lt;br&gt;Чем отличается от логирования vnc сессий? Сами то мозг, в первую очередь воображение,  включить пробовали?&lt;br&gt;&amp;gt;полностью защитить сеть не получится. Но серьезно затруднить потенциальному инсайдеру кражу информации &lt;br&gt;&amp;gt;- вполне реально. &lt;br&gt;&lt;br&gt;Затруднить это как раз полностью неверный подход. Вот максимально облегчить и добавить ловушку это наш метод. &lt;br&gt;&amp;gt;вопрос в том, что эффект от предлагаемого решения - чисто сдерживающий (сбор &lt;br&gt;&amp;gt;доказательной базы). &lt;br&gt;&lt;br&gt;Точно также элементарно обходится. &lt;br&gt;&lt;br&gt;Показываю на пальцах. &lt;br&gt;Некий юзер получает письмо по e-mail, там в аттаче якобы фотка, на которую он кликает. вместо этого запускается скрипт/бинарь, который собирают всю инфу, упаковывает с шифрованием ее и отправляет по нужному адресу. &lt;br&gt;В чем виноват юзер? Да ни в чем, кроме безграмотности. В чем виноват админ? Да хотя бы в том, что не провел</description>
</item>

</channel>
</rss>
