В последней версии
комплекса "Спрут-7" реализована новая функция-
возможность автоматического перехвата входящей и
исходящей электронной почты по протоколам POP3/SMTP.
Использование данной функции, уникальной для систем
записи аудиоинформации, позволяет закрыть еще одну брешь
в вопросах информационной безопасности
предприятия.
Перехват
электронной почты
В настоящее время
существует множество программ, позволяющих перехватывать
и анализировать сетевой трафик. Однако подобные
программы рассчитаны на специалистов в области
информационных технологий, способных правильно настроить
многочисленные параметры, отсутствует какой-либо сервис
для обработки записанных сообщений, а также не
предусмотрена возможность для работы с большим
количеством записанных сообщений. Этот недостаток
является тем камнем преткновения, который мешает
широкому использованию подобных систем в интересах служб
безопасности. И это неудивительно- сотрудники
предприятия, по роду своей деятельности заинтересованные
в обработке информации, не должны вручную решать задачи
поиска, фильтрации, записи необходимых сообщений,
поскольку все это занимает значительную часть рабочего
времени и не дает сосредоточиться на решении более
важных задач.
В комплексе "Спрут"
реализован принципиально иной подход к задаче перехвата
электронной почты, что выразилось в следующих
особенностях:
-
количество настроек сведено к необходимому для
работы системы минимуму. При этом большая часть
параметров установлена по умолчанию таким образом,
чтобы не требовалось дополнительное вмешательство
администратора комплекса;
-
интерфейс работы с электронными сообщениями,
перехваченными факсами, записанными телефонными
разговорами прост, одинаков для всех типов данных и не
требует от пользователя каких-либо дополнительных
навыков и умений в области информационных
технологий;
-
реализована возможность избирательной записи
информации, позволяющая из всех информационных потоков
предприятия автоматически отфильтровывать необходимые
данные;
-
комплекс предоставляет пользователю широкие
возможности для быстрой обработки записанной
информации, позволяющей не тратить время на обработку
ненужной информации.
Все это позволяет
сотрудникам службы безопасности, аналитикам и другим
пользователям комплекса решать свои задачи на
качественно ином уровне (рис.1).

Рис.1 Расширение
областей применения комплекса "Спрут"
Перехват электронных
сообщений позволяет не просто записывать входящую и
исходящую электронную почту в оперативную базу данных
комплекса, но и анализировать адреса источника и
получателя данного письма, как в формате e-mail
(например "
Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
"), так и в формате IP-адресов
(например, "192.168.1.1"). Соответствующие настройки
позволяют пользователю задавать список важных адресов,
как для входящего, так и для исходящего почтового
трафика, чтобы сохранить только те сообщения, которые
представляют интерес для соответствующих
служб.
Перехват электронной почты
позволит решать не только задачи, связанные с
безопасностью предприятия, но и может
использоваться для анализа деловой электронной
переписки с клиентами предприятия, с целью
выработки наиболее оптимальной стратегии работы
как отделов, занимающихся работой с клиентами, так
и деятельности предприятия в целом
(рис.1). Необходимо особо отметить, что функция
перехвата электронной почты является уникальной
для систем записи, представленных на рынке, и в
настоящее время реализована только в комплексе
"Спрут".
С помощью списка
важных электронных адресов пользователь может определять
необходимость записи того или иного сообщения, сохранить
сообщение в оперативной базе данных с заранее заданным
комментарием, пометкой важности. Есть возможность
задавать расписание работы каждого адреса из списка
(например, записывать определенные электронные адреса
только в ночное или в дневное время). В качестве адреса
может быть задана маска, позволяющая объединить все
электронные письма отправляемые или принимаемые с
конкретного почтового сервера. Также может быть указан
IP-адрес почтового сервера, электронным сообщениям
которого система должна уделить "повышенное"
внимание.
Несомненным является
то, что интеграция в одном комплексе всех возможностей
по обработке информационных потоков предприятия является
огромным преимуществом, которое обязательно необходимо
учитывать при выборе системы
записи.
|