Модули

Функции EtherSensor сгруппированы по модульной схеме, что позволяет решать задачи, также группируя их согласно политикам безопасности Заказчика.

Модули, которые использует платформа сегодня, проверены десятками внедрений в крупнейших компаниях и миллионами терабайт проанализированного трафика.

«Веб-почта»

Выделение из трафика методом пассивного перехвата исходящих сообщений служб веб-почты: Mail.RU, Yandex.RU, Pochta.RU, GMail и т.п. (40+ доменов), а также сервисов на популярных webmail-движках.

«Социальные сети»

Выделение из трафика методом пассивного перехвата сообщений разных типов (авторизация, сообщения, комментарии и т.п.) в социальных сетях и на форумах: Facebook, LinkedIn, Vk.com, Odnoklassniki, Mamba.ru, phpbb, ipb, vbulletin, mybb, а также SMS/MMS-сообщения пользователей, отправляемые через специализированные веб-сервисы (500+ доменов).

«Email»

Выделение из трафика методом пассивного перехвата сообщений электронной почты, передаваемых по протоколам SMTP, POP3 и IMAP4.

«ICAP-сервер»

Позволяет использовать в качестве источника трафика для выделения сообщений HTTP-трафик, извлеченный из HTTPS-трафика и поставляемый по протоколу ICAP внешними системами: SQUID, BlueCoat SG, Cisco WSA, Webwasher, Websense, FortiGate и т.п.

«Сервер Агентов EtherSensor»

Служит для идентификации пользователей и их привязке к перехваченным сообщениям. Например, при работе пользователей через терминальный сервер.

«Передача файлов»

Выделение из трафика методом пассивного перехвата файлов, передаваемых по протоколам HTTP, FTP, SMB/CIFS и WebDAV.

«Мгновенные сообщения»

Выделение из трафика методом пассивного перехвата сообщений, отправляемых и получаемых через службы мгновенных сообщений, работающие по протоколам IRC, MSN, XMPP/Jabber, MRA, YAHOO и OSCAR (ICQ, Skype, Google Hangout, Mail.ru Агент и т.п.).

«Чтение входящей веб-почты»

Выделение из трафика методом пассивного перехвата входящих сообщений служб веб-почты: Mail.RU, Yandex.RU, Pochta.RU, GMail и т.п.(40+ доменов), а также сервисов на популярных webmail-движках.

«Поиск работы»

Выделение из трафика методом пассивного перехвата сообщений, вакансий, откликов и других событий сервисов вакансий и поиска работы, таких как HH.ru, SuperJob.ru, Job.ru и т.п. (150+ доменов).

«Lotus Notes»

Выделение из трафика методом пассивного перехвата сообщений системы Lotus Notes (сейчас IBM Notes). В том случае, если применяется шифрование трафика, сообщения могут извлекаться из Lotus Notes Transaction Log (данный метод никак не влияет на работу Lotus Notes).

В случае получения сообщений, дешифрованных прокси-сервером и направляемых в EtherSensor по протоколу ICAP, необходимо дополнительно с имеющимся набором модулей использовать модуль «ICAP-сервер».