URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2238
[ Назад ]

Исходное сообщение
"Немного ОФтоп но про безопасность"

Отправлено nikul , 16-Авг-05 07:51 
Я думаю у всех есть такая проблема например:
Сотрудник Петя неустраивает начальство своей работой в виду некомпитентности или просто безолаберной работой. После того как Пете сказали чтоб он увольнялся он решил спереть инфу по электронке.
Так вот суть вопроса:
Стоит фришка с постфиксом как соорудить например такое чтоб при отправке почты Петей на любой адрес копия письма приходила мне а сама почта отсылалась с задержкой например в 15 минут.После получения этого письма я смотрю что там если фижу что чел пересылает инфу которая недолжна уйти за пределы конторы я её например удаляю из очереди или как то например если я переслал на некий спец. заведённый для ентого адрес это письмо то оно удалялось автоматом а если в течении 15 минут я неответил на енто письмо то оно уходит адресату (ну может чтото подобно это я описал один из вариантов которые в голову пришли)

Ктонить сталкивался с такой проблемой как её решить??????


Содержание

Сообщения в этом обсуждении
"Немного ОФтоп но про безопасность"
Отправлено DukeArtem , 16-Авг-05 11:13 
Я думаю самый простой способ - сотрудничать с отделом кадров и дирекцией и узнавать кого уволили, блокирую их аккуанты, тогда они точно ничего не смогут никому отослать.
З.Ы. Если хочешь всё таки сделать в точности как ты сказал, то придётся писать скрипт своими ручками.



"Немного ОФтоп но про безопасность"
Отправлено Дениска , 16-Авг-05 11:21 
а на других носителях нельзя вынести? т.е. флэш, инет, СД/ДВД болванки? все это запрещено? наружу только почта?

"Немного ОФтоп но про безопасность"
Отправлено nikul , 17-Авг-05 06:48 
>а на других носителях нельзя вынести? т.е. флэш, инет, СД/ДВД болванки? все
>это запрещено? наружу только почта?
НА ДВД и CD невынесет у народа нет даж флопов,флэш закрыт в системе и из дров а удалены на флэш (проверял) почта у народа почта и ввв, причём 25 порт закрыт на все остальные почтовики кроме местного и ввв на остальные почтовики тож закрыто.


"Немного ОФтоп но про безопасность"
Отправлено imax , 26-Авг-05 12:35 
>>а на других носителях нельзя вынести? т.е. флэш, инет, СД/ДВД болванки? все
>>это запрещено? наружу только почта?
>НА ДВД и CD невынесет у народа нет даж флопов,флэш закрыт в
>системе и из дров а удалены на флэш (проверял) почта у
>народа почта и ввв, причём 25 порт закрыт на все остальные
>почтовики кроме местного и ввв на остальные почтовики тож закрыто.


Ты не учел что драйвера к флешки можно прислать по почте. Так что отсутствие дров на компе это не гарантия.
Информацию можно распечать и вынести на бумаге. Или у вас и бумаги просматриваются?


"Немного ОФтоп но про безопасность"
Отправлено mAdDuke , 17-Авг-05 04:01 
>После того как Пете сказали чтоб он увольнялся он решил
>спереть инфу по электронке.


А ты пробовал смотреть на эту проблему с этой стороны: у Пети распоследний Sony Ericsson K750i (с камерой о двух мегапикселях)/цифровой фотоаппарат и он банально фотографирует экран и пересылает эти фотографии по MMS или заливает их на сайт через GPRS - что ты сделаешь в этом случае? Будешь сотрудничать операторами сотовой связи, чтобы они на территории твоего предприятия отключали его телефон по IMEI? Отбирать/просмартивать телефон?

Если человек захочет, он вынесет информацию при любых запретах...
К тому же, если Петя не совсем дурак, то, почуяв свое шаткое положение, он эту информацию "поимел" любым способом уже месяц назад...

А в остальном, тут правильно сказали - надо сотрудничать с ОК. Будет замечательно, если ты добьешься отдельного пункта в обходном листе - тогда без твоей подписи и директор не уволится. Плюс, в трудовом договоре должен быть пункт о комерческой тайне и неразглашении.


"Немного ОФтоп но про безопасность"
Отправлено nikul , 17-Авг-05 06:51 
>>После того как Пете сказали чтоб он увольнялся он решил
>>спереть инфу по электронке.
>
>
>А ты пробовал смотреть на эту проблему с этой стороны: у Пети
>распоследний Sony Ericsson K750i (с камерой о двух мегапикселях)/цифровой фотоаппарат и
>он банально фотографирует экран и пересылает эти фотографии по MMS или
>заливает их на сайт через GPRS - что ты сделаешь в
>этом случае? Будешь сотрудничать операторами сотовой связи, чтобы они на территории
>твоего предприятия отключали его телефон по IMEI? Отбирать/просмартивать телефон?
>
>Если человек захочет, он вынесет информацию при любых запретах...
>К тому же, если Петя не совсем дурак, то, почуяв свое шаткое
>положение, он эту информацию "поимел" любым способом уже месяц назад...
>
>А в остальном, тут правильно сказали - надо сотрудничать с ОК. Будет
>замечательно, если ты добьешься отдельного пункта в обходном листе - тогда
>без твоей подписи и директор не уволится. Плюс, в трудовом договоре
>должен быть пункт о комерческой тайне и неразглашении.
Про телефоны с камерами неспорю канечна можно, но всё таки если убирать так сказать те дыры которые есть то их становится меньше (да и не все юзеры такие уж продвинутые) не у всех есть камерофоны которые позволяют нормальные снимки делать.



"Немного ОФтоп но про безопасность"
Отправлено DukeArtem , 17-Авг-05 10:15 
>Про телефоны с камерами неспорю канечна можно, но всё таки если убирать
>так сказать те дыры которые есть то их становится меньше (да
>и не все юзеры такие уж продвинутые) не у всех есть
>камерофоны которые позволяют нормальные снимки делать.
А там COM порты разрешены? (можно через data-кабель)


"Немного ОФтоп но про безопасность"
Отправлено nikul , 17-Авг-05 14:46 
>>Про телефоны с камерами неспорю канечна можно, но всё таки если убирать
>>так сказать те дыры которые есть то их становится меньше (да
>>и не все юзеры такие уж продвинутые) не у всех есть
>>камерофоны которые позволяют нормальные снимки делать.
>А там COM порты разрешены? (можно через data-кабель)
Блин ну ещё про скажите все что хард можно свинтить с компа и домой унести
(хотя все компы у нас опломбированны!!)


"Немного ОФтоп но про безопасность"
Отправлено nikul , 17-Авг-05 14:48 
>>Про телефоны с камерами неспорю канечна можно, но всё таки если убирать
>>так сказать те дыры которые есть то их становится меньше (да
>>и не все юзеры такие уж продвинутые) не у всех есть
>>камерофоны которые позволяют нормальные снимки делать.
>А там COM порты разрешены? (можно через data-кабель)
Так емуж ещё и админские права надо чтоб софт то поставить для телефона,
а кто ему их дал бы то?!?! нихто!


"Немного ОФтоп но про безопасность"
Отправлено DukeArtem , 17-Авг-05 10:11 
>А ты пробовал смотреть на эту проблему с этой стороны: у Пети
>распоследний Sony Ericsson K750i (с камерой о двух мегапикселях)/цифровой фотоаппарат и
>он банально фотографирует экран и пересылает эти фотографии по MMS или
>заливает их на сайт через GPRS - что ты сделаешь в
>этом случае?
Вырву "Пете" руки...
>Если человек захочет, он вынесет информацию при любых запретах...
>К тому же, если Петя не совсем дурак, то, почуяв свое шаткое
>положение, он эту информацию "поимел" любым способом уже месяц назад...
А что бы человек не захотел такого делать нужны нормальные кадровики, которые будут не каждого с помойки тащить, а полностью просматривать личные дела, для примера, если у Пете уже 10 уволнений с других работ по неизвестным причинам, ну нахрен такой?!


"Немного ОФтоп но про безопасность"
Отправлено bmc , 17-Авг-05 10:23 
Совершенно не согласен. Ну какие телефоны с камерами? Что за бред? Ещё скажи, что он вручную перепишет или запомнит и дома запишет на бумажку. Служба безопасности должна тесно сотрудничать с сис.админом(ами), тогда хрен кто-чего-куда вытащит.

На прежней работе имели "систему контроля интернет-почты", с управлением на вэб-морде. Письмо не уходило, пока его отправку не подтверждал начальник отдела. Тех. сторону вопроса не знаю ибо не моя компетенция была, но помню, что работало очень успешно.



"Немного ОФтоп но про безопасность"
Отправлено denb , 17-Авг-05 06:07 
>Я думаю у всех есть такая проблема например:
>Сотрудник Петя неустраивает начальство своей работой в виду некомпитентности или просто безолаберной
>работой. После того как Пете сказали чтоб он увольнялся он решил
>спереть инфу по электронке.
>Так вот суть вопроса:
>Стоит фришка с постфиксом как соорудить например такое чтоб при отправке почты
>Петей на любой адрес копия письма приходила мне а сама почта
>отсылалась с задержкой например в 15 минут.
Как это решается на sendmail в linux-е , могу подсказать, к сожалению постфикса не знаю :-((
А вообще если ты отвечаешь, не только за администрирование интернет-сервера, но и за безопастность информации , то тебя должна волновать не только проблема утечки информации через почту, но и через внешние ностиели информации.....


"Немного ОФтоп но про безопасность"
Отправлено nikul , 17-Авг-05 06:52 
>>Я думаю у всех есть такая проблема например:
>>Сотрудник Петя неустраивает начальство своей работой в виду некомпитентности или просто безолаберной
>>работой. После того как Пете сказали чтоб он увольнялся он решил
>>спереть инфу по электронке.
>>Так вот суть вопроса:
>>Стоит фришка с постфиксом как соорудить например такое чтоб при отправке почты
>>Петей на любой адрес копия письма приходила мне а сама почта
>>отсылалась с задержкой например в 15 минут.
>Как это решается на sendmail в linux-е , могу подсказать, к сожалению
>постфикса не знаю :-((
>А вообще если ты отвечаешь, не только за администрирование интернет-сервера, но и
>за безопастность информации , то тебя должна волновать не только проблема
>утечки информации через почту, но и через внешние ностиели информации.....
подскажи (аналогию провести можно всёравно (на крайняк почтовик вынесу на линух и сендмайлом) пиши на nikul@lnd.ru



"Немного ОФтоп но про безопасность"
Отправлено Frukt , 19-Авг-05 07:12 
на sendmail в linux-е , могу подсказать,

если можно то про это по подробнее :)


"Немного ОФтоп но про безопасность"
Отправлено Karmael , 25-Авг-05 12:02 
mailrc спасет отца руского секюра :)

самое простое в хомяке юзверя пети создать файл
".forward"
со своим адресом внутрях.
задержук в 15 минут ? ну ... а ежели юзер Петя графоман?
ты будешь читать его сочинения весь рабочий день ? а работать то когда ?
проще наверно редиректить почту Пети на какой нить левый ящик,
раза два в день разребать его и роботом самописным слать дальше ежели все ок. а если нет , звонок безопасникам , userdel , звонок шефу.


"Немного ОФтоп но про безопасность"
Отправлено Jelis , 31-Авг-05 22:20 
>mailrc спасет отца руского секюра :)
>
>самое простое в хомяке юзверя пети создать файл
>".forward"
.forward тут ни коим образом не поможет, потому как это перенаправление для входящей почты а не для исходящей
>со своим адресом внутрях.
>задержук в 15 минут ? ну ... а ежели юзер Петя графоман?
>
>ты будешь читать его сочинения весь рабочий день ? а работать то
>когда ?
>проще наверно редиректить почту Пети на какой нить левый ящик,
>раза два в день разребать его и роботом самописным слать дальше ежели
>все ок. а если нет , звонок безопасникам , userdel ,
>звонок шефу.