Перехват POST трафика в SQUID (Защита корпоративных секретов от инсайдеров)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

andrew
Сообщения: 53

Перехват POST трафика в SQUID

Сообщение andrew »

Как лучше организовать безопасность офиса от пересылки информации через почту?
Я вижу это как перехват всех POST запросов в SQUID и сохранением на винт.
Может кто сталкивался с такой задачей? Чем можно такое организовать без применения платного софта?
Спасибо сказали:
SergM
Сообщения: 50
ОС: WinXP, SuSe 10.3

Re: Перехват POST трафика в SQUID

Сообщение SergM »

andrew
Реально и 100% - никак. При приведенной схеме инфа все равно успеет "уйти".
Спасибо сказали:
andrew
Сообщения: 53

Re: Перехват POST трафика в SQUID

Сообщение andrew »

SergM писал(а):
12.02.2008 12:39
andrew
Реально и 100% - никак. При приведенной схеме инфа все равно успеет "уйти".

Но будет известно кто и куда? И это истраивает руководство
Спасибо сказали:
SergM
Сообщения: 50
ОС: WinXP, SuSe 10.3

Re: Перехват POST трафика в SQUID

Сообщение SergM »

andrew
Пример из жизни. Внутренний почтовый сервер + дубликаты ВСЕХ исходящих писем с последующим их чтением СБ. + Читать не все письма, а только "избранных".
Ну, и никто не отменял правила - "отнесись к людям по-человечески и тебя не сдадут". Но, это, увы, лирика...
Спасибо сказали: