Buenas tardes tengo la necesidad de bloquear emails salientes, debido al robo de información que existe desde dentro de la empresa hacia cuentas externas de cada user.
Servidor 1 2003 server
Servidor 2 ISA server 2004
Outlook 2003 en cada PC
Windows XP en cada PC.....con estas opciones se podria bloquear
algo....????? o debo instalar...un software adicional ???
Servidor 1 2003 server
Servidor 2 ISA server 2004
Outlook 2003 en cada PC
Windows XP en cada PC.....con estas opciones se podria bloquear
algo....????? o debo instalar...un software adicional ???
Respuesta
Las opciones
que tenés son:
1. Si el servidor de correo es tuyo, en Exchange es posible bloquear la salida de correo externo.
2. Otra alternativa es bloquear puertos en el Firewall, específicamente el puerto 25 (y otros que use SMTP también) pero estarías bloqueando TOTALMENTE la utilización de estos puertos. En el caso anterior (1) podrías filtrarlo por usuarios, etc.
3. Si lo que querés es prohibir la utilización de webmails como Gmail, Yahoo, etc., lo más simple es poner un Proxy que bloquee el acceso a esos sitios web.
Si se trata de robo de información, no creo que bloquear el correo saliente sea la solución, se van a llevar la info de otra forma y es muy complejo. Yo sí te recomiendo como mucho bloquear los correos personales y "recordarles" a los usuarios que su correo corporativo puede ser auditado.
En fin, son alternativas pero la situacion "robo de información =
bloqueo de correo" no es tan sencilla.
que tenés son:
1. Si el servidor de correo es tuyo, en Exchange es posible bloquear la salida de correo externo.
2. Otra alternativa es bloquear puertos en el Firewall, específicamente el puerto 25 (y otros que use SMTP también) pero estarías bloqueando TOTALMENTE la utilización de estos puertos. En el caso anterior (1) podrías filtrarlo por usuarios, etc.
3. Si lo que querés es prohibir la utilización de webmails como Gmail, Yahoo, etc., lo más simple es poner un Proxy que bloquee el acceso a esos sitios web.
Si se trata de robo de información, no creo que bloquear el correo saliente sea la solución, se van a llevar la info de otra forma y es muy complejo. Yo sí te recomiendo como mucho bloquear los correos personales y "recordarles" a los usuarios que su correo corporativo puede ser auditado.
En fin, son alternativas pero la situacion "robo de información =
bloqueo de correo" no es tan sencilla.
Otra respuesta
Pues una opcion para el tipo de seguridad en el host que estas buscando, podria ser el CSA (server y agent) de cisco, te permite monitorear todas las actividades de tus usuarios tambien en el caso de los correos puedes declarar que no se pueda adjuntar ningun archivo con determinada extencion, se prohiben cualquier tipo de programas (chats, juegos, aplicaciones) además por tu situacion de robo de informacion tambien se pueden denegar
permisos para que todos o algunos de los usuarios puedan o no grabar archivos en alguna memoria USB o un DVD etc..