Вдогонку к посту за вчера

Вдогонку к посту за вчера
Для чтения сообщений в Skypeи прослушивания информации, передаваемой при помощи данного приложения сегодня задействуются способы, которые доказали свою эффективность за много лет их использования. Данные способы прекрасно работают и со Skype, и с другими VoIP-решениями. Они подразумевают перехват звука прямо со звуковой карточки, а также перехват нажатий пользователя на кнопки клавиатуры. Есть и более «продуманные» средства, позволяющие осуществлять мониторинг Skype, они представляют собой своеобразные плагины для собственно Skype-клиента. Такие плагины позволят перехватывать как голосовой и текстовый трафик, так и файлы, которые отправляются через сервис Skype. Именно решения, которые среди прочего позволяют «отлов» файлов, являются сегодня наиболее популярными.

Опишем наиболее простой вариант для мониторинга скайпа. Для проведения мониторинга Sound Recorder'е потребуется выбрать как входной канал Stereo Mixer (называться он может, в зависимости от звуковой карты, несколько иначе – к примеру «What you hear»). Можно также подобрать и бесплатный кейлоггер, его можно за пять минут отыскать в интернете при помощи Google. В результате вы получаете готовую систему, позволяющую отслеживать действия сотрудников. Есть у данной системы и недостатки – к примеру, вместе с разговорами по скайп система запишет и музыку, которую пользователь слушает в перерывах, когда не занят общением. О клавиатурном вводе можно сказать то же самое, пользователям потребуется вручную отделять сообщения, переданные через Skypeот информации, набранной в  Word. В целом, решение подойдет в том случае, если нужно проследить, насколько грамотно работник распоряжается своим временем в офисе.  А вот именно в качестве защиты работодателя от возможных утечек данных этот вариант будет не очень удобным.

Отметим, что Skypeинтересен большинству работодателей именно в таком ракурсе. Они не хотят запрещать сервис Skypeвообще (для предотвращения бесцельной болтовни работников – она работодателей не пугает). Работодателям интереснее отслеживать, что говорят и пишут сотрудники через данный сервис. Это должно позволить защититься от утечек данных, а также от распространения негативной информации о компании. А простые кейлоггеры, также как и другие подобные им средства для перехвата данных все же не обладают штатными средствами для анализа собираемой информации, и  чтобы иметь возможность эффективного контроля Skype, нужно обратиться к решениям, которые могут похвастаться именно анализом как свое наиболее сильной стороной. Прежде всего, это DLP-системы.

Большинство современных производителей таких систем утверждают, что их продукты поддерживают контроль Skype. Тем не менее, всем кто хочет получить настоящий контроль Skypeв их офисе, мы рекомендуем обязательно уточнять, что разработчик системы понимает под «поддержкой». Просто потому, что большинство таких систем отлично работают с перехватом текстовых сообщений, но не могут производить перехват голоса и передаваемых файлов. Отметим также, что системы, которые контролируют Skype, обладают архитектурой, основанной на агентских модулях. Такие модули подразумевают установку на рабочие станции сотрудников, это надо учитывать, планируя их внедрение.
Alt text

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.