Центр исследования компьютерной преступности

home контакты

Мониторинг электронной почты

Дата: 04.10.2004
Источник: www.crime-research.ru
Автор: Ярослав Поляков


etc/eye.jpg ... почты

Меры противодействия могут быть использованы как злоумышленниками, при пересылке конфиденциальной информации, так и сотрудниками отдела ИТ компании, чтобы сама почта компании не оказалась прочитана третьими лицами.
• Отсылка письма в обход средств мониторинга.
Самый простой способ, который может быть использован «шпионом». Каждый почтовый клиент позволяет выбрать адрес почтового сервера. В большинстве случаев, там будет указан корпоративный почтовый сервер. Если указать там адрес другого сервера, который может принять письмо, то оно не пройдет через корпоративный сервер. Если используются средства мониторинга, интегрированные в почтовый сервер, то они не смогут заметить это письмо.
Контрмеры: запрет обращения к внешним SMTP серверам на межсетевом экране (TCP/25), использование средств пассивного мониторинга.
• Шифрование письма.
Например, с помощью PGP. Даже если письмо и будет перехвачено, его содержимое (кроме поля Subject) будет в зашифрованном виде и не сможет быть прочитано.
Контрмера: В соответствии с RFC 2015, части письма, зашифрованные PGP будут помечены как "application/pgp-encrypted". Имеет смысл административно запретить несанкционированную шифрованную переписку, настроить фильтр на сохранение писем, содержащих эту строку и расследовать (с привлечением отправителя письма) каждый факт нарушения.
• Шифрование трафика.
Использование VPN (например, FreeS/WAN, реализующий стандарт IPSec) позволяет шифровать весь трафик между гейтвеями VPN (например, между филиалами одной компании). Из шифрованного трафика невозможно выделить почтовый трафик и расшифровать его.


Добавить комментарий
2009-09-14 04:16:29 - www.searchinform.ru/ selen
2009-09-14 04:15:30 - www.searchinform.ru/ selen
2009-09-14 04:00:31 - Народ! У нас на фирме установили прогу для... Гена
2007-02-27 04:19:00 - Ответ Михаилу: > И пока вам ещё готовы их... Евгений
2006-03-06 07:45:48 - вот мой ящик почтовый [email protected] Dimas
2006-03-06 07:44:29 - Народ вышлите исходник или ссылку где его... Dimas
2005-09-17 15:59:57 - Your blog is realy very interesting. 7
2005-09-02 07:14:44 - Ответ на 2005-08-11 16:14:09 - Дмитрий... Михаил
2005-08-11 16:14:09 - Ответ на 2005-06-25 08:38:01 - Михаил... Дмитрий
2005-06-25 08:38:01 - Почитал статью, комментарии. М-да,... Михаил
Всего 31 комментариев


Copyright © 2001–2020 Computer Crime Research Center

CCRC logo
Главным направлением в деятельности Центра является широкое информирование общественности об основных проблемах и способах их решения, с которыми сталкивается общество в сфере противодействия компьютерной преступности.