Сохранение перехваченных документов в базе данных SQL.
Передача информаци в SechInform Server .
Индексирование информации.
Передача информации в NetworkSniffer Client .
Передача информации в AlertCenter.
Просмотр документов в клиенте NetworkSniffer.
Получение уведомления в случае обнаружения подозрительных документов.
Алгоритм работы
Все сообщения, которые посылаются или принимаются с рабочих станций, перехватываются зеркалируемым свитчом и отправляются в NetworkSniffer Server. NetworkSniffer - платформа для перехвата почтового трафика и сообщений IM-клиентов (ICQ, MSN, QIP...), которая работает с различными сетевыми протоколами (POP3, SMTP, ICQ, MSN).
Далее информация предается в базу данных SQL, а затем в SearchInform Server.
Перехваченные и отслеженные документы индексируются при помощи SearchInform Server. Индекс – особая структура, необходимая для быстрого поиска по перехваченным документам.
SearchInform Server оправляет проиндексированную информацию в AlertCenter и NetworkSniffer Client.
При помощи приложения AlertCenter, созданный индекс опрашиваются по списку заданных ключевых слов, выражений и фрагментов текста. Расписание проверок и список запросов настраиваются работниками службы безопасности организации.
В случае обнаружения совпадений, AlertCenter незамедлительно высылает ответственному работнику уведомление.
Для полноценного просмотра подозрительных документов, необходимо клиентское приложение NetworkSniffer.