Корпоративный сниффер – программа для осуществления контроля, анализа за входящим и исходящим информационным трафиком, а также для создания собственной системы безопасности.
Для чего нужен сниффер?
· Сниффер необходим для отслеживания всех действий, проводимых с документами сотрудниками компании, для проведения анализа информационных потоков, образующихся в процессе общения сотрудников друг с другом или с клиентом.
· Также сниффер позволяет просматривать сообщения и файлы электронной почты.
· Программа может быть использована для создания системы безопасности информации, то есть для нахождения вирусов; для новых отчетов.
· С его помощью можно создать свою систему контроля за эффективностью системы безопасности.
· Можно самому увеличивать его функционал, так как формат сохранения информации открыт по максимуму.
· Сниффер может выявить любые злоупотребления, допущенные работниками в работе с различными ресурсами, также может производить локализацию доступа.
Как установить такой анализатор?
Существует два способа установки:
· Непосредственно на сетевой шлюз.
· Установка сниффера на ПК и копировать (зеркалировать) все потоки информации на него.
Как работать с системой?
Бывает только два способа решения проблем информационной безопасности:
· Производить контроль над попытками обойти или взломать систему безопасности, которая установлена на все документы и объекты. В этом случае без сниффера не обойтись, так как он контролирует любые попытки обойти систему безопасности, даже те, которые увенчались успехом.
· Вести наблюдение за объектами, которые поддаются контролю, а все оставшиеся «закрыть» от доступа. Этот вариант наиболее подходящий, так как не лишает сотрудников возможности общения и обмена данных через привычные, знакомые им сервисы. При этом КПД работников не снижается, а Вы спокойно осуществляете надзор за информационным трафиком, производимым на их компьютерах.
Можно ли обнаружить сниффер?
Можно ответить коротко – нет, так как никакие скрипты, агенты, программы которые могут хоть как-то опознать корпоративный сниффер не устанавливаются на пользовательские компьютеры. В принципе, контроль над передаваемой информацией, ее копирования на различные носители, а также распечатка документов не требует установки агентов и демаскировки систем защиты.