русс | укр

Языки программирования

ПаскальСиАссемблерJavaMatlabPhpHtmlJavaScriptCSSC#DelphiТурбо Пролог

Компьютерные сетиСистемное программное обеспечениеИнформационные технологииПрограммирование

Все о программировании


Linux Unix Алгоритмические языки Аналоговые и гибридные вычислительные устройства Архитектура микроконтроллеров Введение в разработку распределенных информационных систем Введение в численные методы Дискретная математика Информационное обслуживание пользователей Информация и моделирование в управлении производством Компьютерная графика Математическое и компьютерное моделирование Моделирование Нейрокомпьютеры Проектирование программ диагностики компьютерных систем и сетей Проектирование системных программ Системы счисления Теория статистики Теория оптимизации Уроки AutoCAD 3D Уроки базы данных Access Уроки Orcad Цифровые автоматы Шпаргалки по компьютеру Шпаргалки по программированию Экспертные системы Элементы теории информации

MailSniffer


Дата добавления: 2013-12-23; просмотров: 448; Нарушение авторских прав


Сниферы

В фильмах про хакеров периодически появляется упоминание о том, как хакер вскрывает или использует программу для отслеживания всех сообщений электронной почты. Нет, речь идет вовсе не о том, что хакер запускает Outlook Express или даже подбирает к ней пароль. Все гораздо серьезней и сложнее. Идея заключается в том, что якобы существуют суперкомпьютеры, которые отслеживают весь почтовый трафик данной страны или региона. Они могут быть настроены на поиск определенных слов, например, "взрывчатка", "оружие", "наркотики" и собирать соответствующие сообщения, при их обнаружении. Это позволяет бороться с терроризмом, предотвращая, например, передачу оружия.

Правда это или нет? Спецслужбы по понятным причинам не дают пресс-интервью, которые могли бы развеять сомнения. Иногда в печати проскальзывают сообщения вроде "Агентство национальной безопасности США анализирует трафик AT&T" (http://security.compulenta.ru/338950/), которые подливают масла в огонь. Впрочем, тут же появляются скептики, которые вооружаются калькуляторами и авторитетно заявляют, что почтовый трафик представляет собой чудовищные объемы информации, которые совершенно невозможно обрабатывать в разумные сроки ни на каком суперкомпьютере, а тем более перехватывать их "на лету".

Руководителей компаний волнуют куда более прозаические вопросы. Что может помешать сотруднику, который собирается увольняться, отправить по электронной почте конкурентам компании кучу документов, выдающих с головой ноу-хау? Прямо с рабочего места, открыв (для секретности) анонимный ящик на Mail.Ru? Следить за сотрудником? Но две недели стояния над рабочим местом сведут с ума кого угодно, в том числе и самого "проверяющего".

Между тем, компания "СофтИнформ" (http://www.searchinform.com/) предлагает "хакерские" комплексы, позволяющие надежным образом обеспечить безопасность предприятия. В своем названии они содержат слово "Sniffer", что в переводе с английского языка означает "нюхач". В самом деле, эти программы позволяют "вынюхивать" все возможные проблемы безопасности. Рассмотрим принципы их работы.



Работа с почтой обычного сотрудника компании сводится к тому, что он может использовать несколько каналов - персональный почтовый аккаунт компании, а также личный ящик на бесплатном сервере типа Mail.Ru (рис. 12.14):

 

Рис. 12.14. Схема работы с почтой. Иллюстрация СофтИнформ.

Корпоративный почтовый сервер может хранить отправленные сообщения, поэтому в случае утечки данных источник будет быстро найден. Но что мешает сотруднику использовать личный ящик на Mail.Ru? Конечно, мы уже знаем, что при использовании прокси-сервера (UserGate) сайт почтового сервера общего доступа может быть блокирован. Но их очень много - www.gmail.com, http://mail.yandex.ru/, http://mail.rambler.ru/, www.mail.yahoo.com... Всех их заблокировать невозможно, а продвинутые пользователи еще могут использовать веб-анонимайзеры, для того чтобы добираться до своих ящиков.

Радикальное решение проблемы - установить почтовый снифер, который вообще перехватывает весь почтовый трафик (рис. 12.15):

 

Рис. 12.15. Почтовый снифер. Иллюстрация СофтИнформ.

SearchInform MailSniffer (http://www.searchinform.com/search-site/ru/main/full-text-search-information-security-mail-sniffer.html) перехватывает все сообщения, а также почтовые вложения, помещая их в специальную базу. Неважно, использует ли сотрудник корпоративную почту или бесплатный сервер - все сообщения, отправляемые с рабочего места будут доступны для чтения сотрудниками безопасности. Можно настроить систему на оповещение при обнаружении запрещенных слов (вроде "для служебного пользования", "Бухгалтерский отчет за третий квартал") или вложенных документов. Поиск, как обычно, ведется с учетом морфологии слова ("отчет", "отчета", "отчеты"). Возможность просматривать переписку конкретного сотрудника позволит сосредоточить внимание на проблемном кадре.

Многоуровневая система слежения позволит распределить работу. Начальники отделов смогут видеть письма только сотрудников своих отделов, подчиненные - только свои собственные письма (рис. 12.16):

 

Рис. 12.16. Распределенная система доступа MailSniffer. Иллюстрация СофтИнформ.

Ну а директор, при желании может видеть почту любого сотрудника, в том числе и начальников отделов. Впрочем, эта схема может быть гибко настроена. Например, начальник нескольких отделов будет видеть почту всех своих отделов.

Цена комплекса MailSniffer с лицензией на пять компьютеров составляет порядка 1500$ на момент написания курса. Этот момент очень важен - даже небольшая компания вполне может позволить такую покупку. Не следует думать, что только при устройстве в корпорацию Вас ждут такие (неприятные) ограничения.

А как связано предлагаемое программное решение с вопросами этики? Мы с детства знаем, что читать чужие письма - нехорошо. Но ведь и выносить документы компании с грифом "для служебного пользования" тоже ведь плохо? Поэтому здесь мы видим всего лишь противодействие - пусть и не совсем этичное, но противодействие тоже не совсем этичным действиям.



<== предыдущая лекция | следующая лекция ==>
Прокси-сервер UserGate | Alert Center


Карта сайта Карта сайта укр


Уроки php mysql Программирование

Онлайн система счисления Калькулятор онлайн обычный Инженерный калькулятор онлайн Замена русских букв на английские для вебмастеров Замена русских букв на английские

Аппаратное и программное обеспечение Графика и компьютерная сфера Интегрированная геоинформационная система Интернет Компьютер Комплектующие компьютера Лекции Методы и средства измерений неэлектрических величин Обслуживание компьютерных и периферийных устройств Операционные системы Параллельное программирование Проектирование электронных средств Периферийные устройства Полезные ресурсы для программистов Программы для программистов Статьи для программистов Cтруктура и организация данных


 


Полезен материал? Поделись:

Не нашли то, что искали? Google вам в помощь!

 
 

© life-prog.ru При использовании материалов прямая ссылка на сайт обязательна.

Генерация страницы за: 0.003 сек.