logo
Интернет-Лекции 2012

MailSniffer

Работа с почтой обычного сотрудника компании сводится к тому, что он может использовать несколько каналов - персональный почтовый аккаунт компании, а также личный ящик на бесплатном сервере типа Mail.Ru (рис. 12.14):

Рис. 12.14. Схема работы с почтой. Иллюстрация СофтИнформ.

Корпоративный почтовый сервер может хранить отправленные сообщения, поэтому в случае утечки данных источник будет быстро найден. Но что мешает сотруднику использовать личный ящик на Mail.Ru? Конечно, мы уже знаем, что при использовании прокси-сервера (UserGate) сайт почтового сервера общего доступа может быть блокирован. Но их очень много - www.gmail.com,http://mail.yandex.ru/,http://mail.rambler.ru/,www.mail.yahoo.com... Всех их заблокировать невозможно, а продвинутые пользователи еще могут использовать веб-анонимайзеры, для того чтобы добираться до своих ящиков.

Радикальное решение проблемы - установить почтовый снифер, который вообще перехватывает весь почтовый трафик (рис. 12.15):

Рис. 12.15. Почтовый снифер. Иллюстрация СофтИнформ.

SearchInform MailSniffer (http://www.searchinform.com/search-site/ru/main/full-text-search-information-security-mail-sniffer.html) перехватывает все сообщения, а также почтовые вложения, помещая их в специальную базу. Неважно, использует ли сотрудник корпоративную почту или бесплатный сервер - все сообщения, отправляемые с рабочего места будут доступны для чтения сотрудниками безопасности. Можно настроить систему на оповещение при обнаружении запрещенных слов (вроде "для служебного пользования", "Бухгалтерский отчет за третий квартал") или вложенных документов. Поиск, как обычно, ведется с учетом морфологии слова ("отчет", "отчета", "отчеты"). Возможность просматривать переписку конкретного сотрудника позволит сосредоточить внимание на проблемном кадре.

Многоуровневая система слежения позволит распределить работу. Начальники отделов смогут видеть письма только сотрудников своих отделов, подчиненные - только свои собственные письма (рис. 12.16):

Рис. 12.16. Распределенная система доступа MailSniffer. Иллюстрация СофтИнформ.

Ну а директор, при желании может видеть почту любого сотрудника, в том числе и начальников отделов. Впрочем, эта схема может быть гибко настроена. Например, начальник нескольких отделов будет видеть почту всех своих отделов.

Цена комплекса MailSniffer с лицензией на пять компьютеров составляет порядка 1500$ на момент написания курса. Этот момент очень важен - даже небольшая компания вполне может позволить такую покупку. Не следует думать, что только при устройстве в корпорацию Вас ждут такие (неприятные) ограничения.

А как связано предлагаемое программное решение с вопросами этики? Мы с детства знаем, что читать чужие письма - нехорошо. Но ведь и выносить документы компании с грифом "для служебного пользования" тоже ведь плохо? Поэтому здесь мы видим всего лишь противодействие - пусть и не совсем этичное, но противодействие тоже не совсем этичным действиям.