The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Релиз Suricata 1.0 - открытой системы по обнаружению атак"
Отправлено oxyum, 22-Июл-10 12:11 
>>О, там ещё куча всего появилось: http://www.jetsoft.ru/product/product.html
>
>А что это вообще из себя представляет на практике?

На практике? Ну как сейчас не знаю, а 5 лет назад когда я внедрял СМАП Дозор-Джет у клиентов это представляло собой нехилый гемор, по введению Дозора внутрь почтовой сети.

Основная проблема была в том, что СМАП расчитан на то, что им будут пользоваться безопасники, и он будет контролировать почту даже админов.

Я отказался от контроля админов, точнее был вынужден оставить им техническую возможность обойти СМАП, но решить там эту проблему было нельзя - безопасники не обладали необходимой квалификацией, а админы в конце-концов вообще отобрали СМАП у них себе, и стали пользовать его сами как систему архивации почты с мощным поиском.

Схема внедрения от Джет рекомендует ставить СМАП перед почтовиком (SMTP-relay aka proxy), мне такая схема не подходила потому что в компании уже была полносьтью рабочая почта на более чем 500 пользователей, в том числе через почту ходили сообщения от платёжных систем, поэтому времени перенастраивать систему "в живую" у нас не было, а при такой схеме включения без настройки весь спам и вирусы падают в архив.

Так как там уже было всё настроено, я написал модуль интеграции их почтовика(MDaemon) через API со СМАП. Писал на С+python и использовал postfix как прослойку.

Общее время прохождения писем увеличилось в среднем примерно на 10-30 секунд. Большие (>100мб) письма ходили по 2-3 минуты, но это было в пределах допустимого, так что решения работало достаточно долго. Правда в коде на Си точно были утечки, так что раз в сутки приходилось перезапускать плагин. Но я изначально говорил, что не умею программировать DLL под win32.

Много позже я понял где были утечки - спека на API была неверной, и не вызывался метод в котором освобождалась память, но это уже другая история, я к этому моменту уже 3 года там не работал! :)

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру