Byte/RE ИТ-издание

Контроль почты Microsoft Exchange в DCAP-системе «СёрчИнформ»

Компания «СёрчИнформ» сообщила, что в рамках ноябрьского обновления в ее DCAP-системе FileAuditor реализована возможность сканировать почтовый сервер Microsoft Exchange и проводить контентный анализ всех писем, вложений и черновиков в корпоративной почте.

«СёрчИнформ FileAuditor» напрямую подключается к почтовому серверу и анализирует письма «в покое», причем даже те, которые не сохраняются локально. Например, если пользователь зайдет в рабочую почту с устройства, не находящегося под контролем систем защиты, и создаст черновик с конфиденциальными сведениями, это окажется в зоне видимости службы ИБ благодаря аудиту DCAP-системы.

Как поясняют в компании, ранее реализовать контроль почты силами DCAP было невозможно, хотя почтовый сервер – это тоже хранилище данных. Благодаря FileAuditor служба ИБ сразу видит, какой информацией обмениваются в компании: система анализирует содержимое каждого письма и помечает в зависимости от категории контента.

Интеграция позволяет контролировать отдельные почтовые ящики, почту группы пользователей или все ящики корпоративного домена. FileAuditor проводит анализ содержимого почты по контенту и оповещает службу ИБ, если найдет конфиденциальные сведения. А при использовании в составе платформы вместе с DLP «СёрчИнформ КИБ» нежелательную почту можно будет заблокировать по меткам FileAuditor.

Вам также могут понравиться