Microsoft (ISA) Internet Security and Acceleration Server
Microsoft Forefront (TMG) Threat Management Gateway

Просмотреть кто из сотрудников отправлял почту на определенный адрес

оценено 0 пользователями
Этот пост имеет 5 Ответы | 0 Последователи

В Топ 50 активных пользователей
Посты71
allianceplayer Опубликовал: Пн, авг 16 2010 15:03

Уважаемые форумчане,

 Может вопрос не в той ветви форума, но все же надеюсь на Вашу помощь!

Организация сети: Один сервер контроллер домена, на втором стоит ИСА одна сетевуха в локалку другая в мир смотрит.

Шефом была поставлена задача узнать с какого компьютера было отправлено письмо с адресом отправителя test@gmail.com на адрес получателя test1@rambler.ru. Возможно ли по логам ИСЫ определить это.Может каким то иным способом возможно это сделать!? Имеется полный доступ к любой рабочей станции в сети.

Буду очень признателен за помощь. 

 

В Топ 10 активных пользователей
Посты6 357
Moderator

исой нельзя

можно толкьо посмотреть кто коннектился к gmail.com

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
В Топ 50 активных пользователей
Посты71
Burned, ты человек многое повидавший, подскажи в каком направлении можно капнуть,если с помощью ИСЫ нельзя это сделать!
В Топ 10 активных пользователей
Посты1 293

1. Правильный подход (правда не лишенный дыр): иметь корпоративный почтовик и ФСЕ слать через него.

Ну да поздно пить боржоми...

2. Если пользователь не посылал шефа через TELNET... а таких умельцев мало... то поиск в базах почтовых клиентов и кэше интернета (если не тормозить) может навести на след злодея, особенно если уточнить по журналу ISA: откель было подключение к gmail.com.

В Топ 50 активных пользователей
Посты71

НУ даже в этом случае корпоративный почтовик меня бы не спас.Так как отправляли почту с публичного почтового сервера.

Обшарил уже все что мог на компьютерах "подозреваемых", исходя из логов ИСА но к сожалению так ничего и не нашел. 

Всем спасибо за помощь. 

В Топ 10 активных пользователей
Посты6 357
Moderator

200корпоративный почтовик для того и ставяыт чтобы закрыть напрочь публичные :)

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Страница 1 из 1 (всего 6) | RSS
Copyright 2003-2011 www.IsaServer.Ru

Rambler's Top100 Яндекс цитирования