![]() |
|
||||||
|
|
|
|
SearchInform NetworkSnifferSearchInform NetworkSniffer – платформа в рамках «Контура информационной безопасности SearchInform» для контроля сетевой активности пользователей. Предназначена для борьбы с утечками конфиденциальной информации при помощи анализа сетевого трафика, что обеспечивает совершенно прозрачный контроль широкого спектра протоколов и приложений (HTTP/HTTPS, SMTP, POP3, IMAP, MAPI, Web-почта, ICQ, JABBER, MSN, MMP, Социальные сети, FTP/FTPS) независимо от операционных систем, установленных на компьютерах пользователей.
Как и другие компоненты «Контура информационной безопасности SearchInform», SearchInform NetworkSniffer поддерживает интеграцию с доменной системой Windows. С помощью SearchInform NetworkSniffer сотрудники служб информационной безопасности могут быстро и без труда найти пользователя, отправившего письмо, написавшего пост на форуме или комментарий в блоге, однозначно идентифицировав его по доменному имени. SearchInform NetworkSniffer поддерживает интеграцию со следующими решениями:
Интеграция с MS ISA/TGM, работающим в режиме брэндмауэра, позволяет анализировать защищенный трафик, передающийся между пользователями и ISA. SearchInform NetworkSniffer поддерживает интеграцию с Microsoft ISA Server как на 32-битных, так и на 64-битных платформах, что дает организациям возможность использовать такие плюсы 64-разрядных систем, как более высокая производительность и возможность работы с большим числом клиентов. Поддержка ICAP дает возможность осуществлять перехват защищенного HTTPS-трафика средствами прокси-сервера, поддерживающего такой перехват, что исключит утечки конфиденциальной информации по протоколу HTTPS. Специально для руководителей организаций, не желающих, чтобы их переписку читали сотрудники службы информационной безопасности, в SearchInform NetworkSniffer имеется поддержка фильтров, позволяющих ограничить мониторинг различных протоколов для разных пользователей.
SearchInform NetworkSniffer предлагает поддержку интеграции с почтовыми серверами Lotus, Exchange и другими, работающими как под управлением Windows Server, так и на других платформах. При таком механизме работы сервер сохраняет копии всех писем, полученных или отправленных сотрудниками организации. NetworkSniffer осуществляет доступ к этим письмам по стандартному почтовому протоколу POP3, работая с ними в дальнейшем точно так же, как и с перехваченной зеркалируемой электронной корреспонденцией. В состав SearchInform NetworkSniffer входят следующие модули для сетевого перехвата:
|
|
|
© 2012 SearchInform | Контакты | Лицензирование | Безопасность | Условия использования | Инструкции | Вакансии |