Системи обробки та зберігання
корпоративної електронної пошти h2>
Володимир
Шрамко p>
З кожним роком збільшується обсяг
корпоративного поштового трафіку. На багатьох підприємствах виникає (або в
найближчим часом може виникнути) необхідність вирішення задачі обробки та
зберігання повідомлень електронної пошти. У цій статті розглядається ряд
розробок вітчизняних компаній, що дозволяють вирішити цю задачу. p>
На думку аналітиків Gartner Group, майже
97% організацій підтримують взаємну ділову активність за допомогою електронної
пошти. Обсяг поштового трафіку збільшується з року в рік, незважаючи на широке
поширення альтернативних комунікаційних сервісів (системи миттєвого
обміну повідомленнями, Web-конференції, блоги тощо). У великих організаціях
щоденний обсяг електронної пошти може досягати сотні гігабайт і більше.
Відповідно до дослідження компанії Osterman Research "Archiving Email for
Compliance and Competitive Advantage ", 73% користувачів електронної пошти
майже безперервно в робочий час перевіряють наявність нових повідомлень, 16% --
кілька разів на годину. p>
Багато IT-керівники російських
підприємств щороку ставлять перед собою питання: вирішувати або не вирішувати проблему
зберігання (архівування) повідомлень електронної пошти. У спільному дослідженні
агентства Cnews Analytics і компанії InfoWatch "Архівування корпоративної
кореспонденції в російських компаніях ", опублікованому в кінці 2006 р., зазначається, що
"лише 14% респондентів застосовують спеціалізовані рішення архівування
поштового трафіку, у той час як 86% компаній просто закривають очі на
проблему ". Надворі 2009
р., але віриться з трудом, що за поточний період на
російських просторах сталося серйозне просування в освоєнні систем
обробки та зберігання електронної пошти. У цій статті основну увагу
приділяється рішенням вітчизняних компаній. p>
Основні рушійні сили h2>
Існує кілька причин, які
можуть спонукати компанії у бік вибору і впровадження систем обробки і
зберігання електронної пошти: p>
- бажання підвищити ефективність використання
поштового трафіку і вирішити проблему управління його "розпухають"
обсягами; p>
- необхідність розслідування інцидентів,
пов'язаних з витоком інформації через ЕП; p>
- вимога надати ділову
листування в судові інстанції; p>
- необхідність відповідності
законодавчих та нормативних вимог і т.п. p>
У розвинених зарубіжних країнах ключовим
чинником активності ринку корпоративних систем обробки та архівування даних
є необхідність відповідності регламентуючих документів (законів, постанов,
стандартами, галузевими правилами). Серед безлічі нормативних актів зазвичай
виділяють наступні базові документи, що містять різного роду вимоги по
зберігання даних: p>
- Угода International
Convergence of Capital Measurement and Capital Standards, Basel Committee on
Banking Supervision (червень
2004); p>
- Закон SOX
(Sarbanes-Oxley Act of 2002); p>
- Директива Євросоюзу про збереження даних
Data Retention Directive; p>
- Закон HIPAA (Health
Insurance Portability and Accountability Act of 1996); p>
- Правило 17а-4 Комісії з цінних
паперів США. p>
Тому в даний час зарубіжний
ринок систем обробки та архівування електронної пошти широко представлений
продуктами різних виробників, наприклад, Symantec Enterprise Vault, IBM
Tivoli Storage Manager for Mail, EMC EmailXtender, GFI MailArchiver та ін
Аналітики IDC прогнозують середньорічне зростання світового ринку рішень для
архівування електронної пошти на рівні 23%. На їхню думку, до 2011 р. ринок досягне 1,4
млрд доларів. p>
Більшість російських підприємств
подібного нормативного тиску не відчувають, мабуть, за винятком: p>
- державних органів, органів
місцевого самоврядування муніципального району та міського округу, які в
Відповідно до Федерального закону "Про архівну справу в Російській
Федерації "зобов'язані" створювати архіви з метою зберігання,
комплектування, обліку та використання утворилися в процесі їх діяльності
архівних документів "; p>
- організацій банківської системи РФ, в
яких "електронна пошта повинна архівувати" згідно з пп.
8.2.6.4 стандарту Банку Росії "Забезпечення інформаційної безпеки
організацій банківської системи Російської Федерації. Загальні положення "; p>
- підприємств, що здійснюють
міжнародну діяльність і потрапляють під дію іноземних законів. p>
Місце системи обробки і зберігання ЕП в
корпоративної мережі h2>
Задачі, що вирішуються системою обробки та
зберігання поштових повідомлень, структура системи та її місце в корпоративній
обчислювальної мережі визначаються прийнятою в організації політикою застосування
електронної пошти. p>
Зазвичай на системи, що забезпечують
безпека корпоративної ЕП, покладається реалізація наступних основних
функцій: p>
- автоматичний захоплення всіх вхідних,
вихідних і внутрішніх повідомлень; p>
- аналіз компонентів повідомлень - полів
заголовка (поштові адреси, дати відправлення/отримання, теми листів), типів і
числа вкладень, текстового вмісту вашого повідомлення і вкладених файлів, розмірів
повідомлень та ін; p>
- перевірка повідомлень на відповідність
прийнятої в організації політиці і реалізація відповідних сценаріїв
(дозвіл на пересилання листів, блокування повідомлень, пересилання в карантин і
ін); p>
- формування архіву повідомлень; p>
- пошук повідомлень в архіві; p>
- контроль використання поштових
ресурсів. p>
Типовий варіант побудови корпоративної
обчислювальної мережі з впровадженої системою обробки та зберігання ЕП представлений
на рис. 1. P>
Для підвищення безпеки зовнішньої ЕП
шлях всіх вихідних і вхідних повідомлень проходить через брандмауери і
сервер пересилання, розміщений в демілітаризованій зоні. Крім функції
пересилання доцільно на сервер покласти реалізацію функцій антивірусного і
антиспамової захисту. p>
Висновок h2>
З одного боку, глобальна фінансова
криза, що викликає скорочення витрат російських компаній на інформаційні технології
та інформаційну безпеку, жодним чином не може сприяти
розширенню ринку систем обробки та зберігання ЕП. У зв'язку з цим в найближчій
перспективі вітчизняний ринок, швидше за все, буде знаходитися в режимі
очікування, конкуренція розробників залишиться на колишньому рівні, вибір систем
буде обмеженим. З іншого боку, взаємну корпоративну ділову активність
за допомогою електронної пошти ніхто не скасує, обсяг поштового трафіку буде
зростати, ризики, пов'язані з використанням ЕП, не зникнуть. Якщо до того ж у
нашій країні з'являться серйозні регламентуючі документи, то IT-керівників
підприємств все-таки доведеться робити вибір. - P>
Основні характеристики систем обробки
і зберігання ЕП p>
Виробник/продукт p>
"Інфосистеми
Джет "/" Дозор-Джет "; WebMail p>
InfoWatch/ p>
InfoWatch
Traffic Monitor p>
ГК
"Інформзахист" SecurityMailArchive p>
Perimetrix/Perimetrix
SafeEdge p>
Використовувані
операційні системи p>
RedHat Enterprise Linux, CentOS, p>
Sun Solaris/SPARC (СМАП); p>
MS Windows
2003 Server (WebMail) p>
Для установки Traffic
Monitor: Red Hat Enterprise Linux ES 4 update 3 x86-32, Red Hat Enterprise
Linux AS 4 update 3 x86-32, Red Hat Enterprise Linux 4 update 5 x86-32. Для установки консолі управління:
Microsoft Windows XP Service Pack 2 p>
Windows XP, p>
Windows 2000 Professional, Windows Server 2003,
Windows Server 2000 p>
Рішення p>
платформонезалежних p>
Типи
оброблюваних повідомлень ЕП p>
SMTP (СМАП)
Листи, надіслані через Web-інтерфейс публічних поштових систем p>
(через
HTTP/HTTPS) p>
Всі повідомлення,
що передаються по протоколу SMTP/ESMTP p>
Зовнішні
вихідні, зовнішні вхідні, внутрішні p>
Зовнішні
вихідні p>
Джерело p>
SMTPсообщеній p>
MTA, поштовий
клієнт (СМАП) p>
Кінцевий
користувач, який передає дані за межі компанії через поштову систему p>
Поштовий
сервер, монітор IP-трафіку p>
Поштовий
сервер; монітор IP-трафіку * p>
Зберігання p>
оброблених p>
повідомлень p>
Так, до
десятків мільйонів повідомлень, до десятків терабайт p>
Власне
сховище InfoWatch Storage. Повідомлення зберігаються сервером Traffic Monitor в
процесі аналізу p>
СУБД
Oracle Database 10g Release 2 p>
СУБД родин p>
Oracle, MS SQL Server, MySQL та ін p>
Дії p>
за результатами p>
обробки p>
повідомлень p>
Зареєструвати;
зареєструвати факт проходження; помістити в архів; встановити права
доступу до повідомлення в архіві; позначити; відправити адресату; відправити
адресату поза чергою; відправити після того, як настане певний час;
відправити повідомлення; застосувати набір правил; застосувати профіль
реконструкції; додати запис у журнал; запуск зовнішньої програми; зашифрувати
і відправити; виключити з категорії; включити в категорію; вилікувати від
вірусів p>
Обробка
об'єктів представляє аналіз як на основі формальних ознак (розмір,
відправник/адресат, тип вкладення), так і безпосередньо контексту тіла
листи і вкладень. За результатами обробки може бути заблокована або
дозволена подальша передача повідомлення p>
Прийом до бази
даних, розсилка повідомлень, видалення, розміщення в карантині p>
Доставка
повідомлення, блокування повідомлення, розміщення в карантині, збереження
повідомлення в БД, пропуск запису про повідомлення, розсилка повідомлень p>
Архів
повідомлень p>
Так, відправка
по SMTP в будь-яку поштову архів (WebMail), зберігання в Oracle або PostgreSQL
(СМАП) p>
Власний
архів InfoWatch Storage на базі СУБД Oracle 11g R1 p>
СУБД
Oracle Database 10g Release 2 p>
СУБД родин p>
Oracle, MS SQL Server, MySQL та ін p>
Можливість p>
зовнішнього p>
зберігання p>
Так p>
Так p>
Час зберігання p>
Так, до
десятиліть p>
Обмежень
немає p>
Обмежень
немає p>
Обмежень
немає p>
Атрібутний
пошук p>
Так p>
Так p>
Використання p>
регулярних p>
виразів p>
Так p>
Ні p>
Так p>
Так p>
Централізоване
управління p>
Так p>
Централізована
консоль управління та налаштування політик p>
Так p>
Є,
підтримується розмежування ролей p>
Інтерфейс
управління p>
Так p>
Окремо
встановлюється додаток, "товстий" клієнт p>
Web-інтерфейс p>
Web-інтерфейс p>
Генерація
звітів p>
Так p>
З консолі
управління p>
Так p>
Так p>
Володимир Шрамко, фахівець компанії
"Інформзахист" p>
Список b> b> літератури b> p>
Information Security № 1, лютий-березень
2009 p>