Программа Для Аудит Лотусовой Почты

  • Автор темы Автор темы moobi
  • Дата начала Дата начала
Про этот способ я читал в интересной статье
Как-то это тоже не системно. Пользователи имеют доступ управляющих к своим базам, и смогут обновить структуру ящика с шаблона со своей рабочей станции. А изменить им доступ на редактора, задача не тривиальная.
Тем более что организаций много и серверов тоже. Проконтролировать по какому шаблону сделана база тяжело будет.



Про ограничение чтения группы - это интересно. Попробую.
Я вот только не понял, если я например создал группу "отдел ИТ" и включил туда себя, ограничиваю доступ на чтение этой группы всем. Другой сотрудник группы не увидит группу, а меня как члена группы тоже не увидит и не сможет мне ничего отправить?

по первому:
- накатывать шаблон можно автоматически каждый день ночью, если пользователи будут возмущаться, то можно провести это политикой по Компании (что мол обязательно использовать корпоративный шаблон, это если не хотите резать права пользователям до редактора, то себя обезопасите политикой) ;)

по второму:
если на группе стоит ограничение доступа на чтение, то эта группа не отображается людям, которые не проставлены в ее доступе.
Просто напросто, ее не будет у них в списке выбора. Если же они отправят на нее письмо, написав адрес вручную, сервер ответит, что такого адреса нет в домене(т.е. сервер даже не будет пытаться "разворачивать" группу). На ваш же адрес(персональный) все будет уходить нормально, так как он отображается для всех в АК. Вам же, как члену группы, письмо от тех кто не видит группы приходить не будет.
 
Ну, это когда совсем припрет, тогда, конечно, воспользуемся копиями idшников. Это не очень удобно, контролирующему придется жонглировать id пользователей по несколько сот раз за день, меняя при этом каждый раз доступ к БД журнала. Давая его то одному, под кем нужно прочитать, то другому. Но спасибо за вариант.
Только я не совсем понял, зачем нужно агентом переносить письма в другую БД.

Да, не очень удобно. Вернее, совсем неудобно. Но как читать шифрованную почту иначе - я не знаю. :-(

А агентом переносить затем, что базы журналов имеют свой конечный размер (у меня, например, 1 ГБ). Конечно, если читать почту день в день, то агент не нужен. А если надо будет восстановить переписку за период? Заходить в каждый журнал, там искать письма... Гораздо проще сделать агента, который будет выбирать письма по отправителю и/или получателю в некотором диапазоне баз журналов, складывать их в одну базу, с которой уже и будет работать безопасность.
 
по второму:
если на группе стоит ограничение доступа на чтение, то эта группа не отображается людям, которые не проставлены в ее доступе.
Просто напросто, ее не будет у них в списке выбора. Если же они отправят на нее письмо, написав адрес вручную, сервер ответит, что такого адреса нет в домене(т.е. сервер даже не будет пытаться "разворачивать" группу). На ваш же адрес(персональный) все будет уходить нормально, так как он отображается для всех в АК. Вам же, как члену группы, письмо от тех кто не видит группы приходить не будет.

Тогда эта техника мне не поможет. Например, мне нужно руководителя, от всех писем за исключением начальников отделов и пользователей других доменов. Видимостью групп это не решить, так как акк руководителя все равно будут видеть все.
 
Тогда эта техника мне не поможет. Например, мне нужно руководителя, от всех писем за исключением начальников отделов и пользователей других доменов. Видимостью групп это не решить, так как акк руководителя все равно будут видеть все.
Ты меня удивляешь, изначально вопрос стоял о перессылке между группами...
Теперь перефразировал, чтобы не присылали письма начальнику за исключением каких-то людей.
Напиши в ящике начальника правила, чтобы автоматически удалялись все письма, кроме нужных или аналогичные правила на сервере.
 
Вообще-то есть MailProtect Lite (http://www.notesdev.ru/bccmailprotect), который решает поставленную задачу и стоит вменяемых денег :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!