Контроль работы персонала

      Решения pTraffer комплекс решений 

Получить
pTraffer skype Skype: pTraffer



Разделы сайта для меню на главной странице

(!) На это странице информация только о программе pTraffer Sniffer, остальные можно увидеть здесь В новом окне



Кратко

plus Перехват и анализ трафика   
протоколов HTTP, HTTPS, ICAP, WCCP, FTP, SMTP, POP, IMAP, SMB1, ICQ, ICQ_FILE, JABBER, M-Agent, IRC, Yahoo Messenger, MSN, Torrent, VPN, DHCP, SSH, DropBox, DC++, LDAP, SQL, TeamViewer, RDP, VNC, LDAP, Radmin, LogMeIn и т.п.;

plus Статистика и архивирование
данных всей организации за несколько лет, мгновенный поиск по архиву писем и текстам посещённых страниц;

plus Отчеты и оповещения
для отделов СБ или ИТ, ручной поиск или автоматические оповещения по огромному ряду событий безопасности или же статистики, возможно ручное расширение функционала;


Более подробно

  • Перехват сервисов мгновенных сообщений
    • Протокол ICQ (поддержка любых клиентов) смотреть пример В новом окне
      • перехват файлов В новом окне, передаваемых между участниками сетевого общения (поддержка прямого соединения клиентов, а также через прокси-сервер, передачи нескольких файлов, протоколов ICQLite и QIP - как прямых, так и обратных соединений)
      • перехват незашифрованных паролей В новом окне ICQ (может быть полезен при восстановлении после потери)
      • перехват MD5-хэшей В новом окне паролей, при использовании "безопасной" авторизации
      • проверка всех портов (возможность перехвата сообщений от приложений работающих по любым нестандартным портам и серверам.)
      • проверка вложенных пакетов (каскадные прокси, например)
      • полная поддержка ICQ_SMS
    • JABBER В новом окне (клиенты QIP, Miranda.. и др.)
    • MRA – Агент Mail.ru В новом окне
    • IRC – mIRC В новом окне
      • отслеживание, как личных сообщений, так и публичных постов
    • YMSG – Yahoo Messenger
      • поддержка протокола Yahoo Messenger, отслеживание как клиента, так и Вэб-агента – приложения
    • MSN – Windows Live Messenger (MSN)
  • Поддерживаемые почтовые протоколы IMAP В новом окне, SMTP В новом окне, POP3 В новом окне
    • перехват логина и пароля при обычной авторизации ("authenticate plain"), при "IMAP4 AUTHENTICATE" авторизации (команды "LOGIN", "AUTH PLAIN", "USER")
    • отображение вложений (для просмотра с помощью "Winmail Opener", в письмах будет видно вложение с MIME типом "Content-Type: application/ms-tnef;")
    • автоматический показ писем больше заданного объёма
    • показ тем сообщений общим списком, поиск по темам и объёму
    • обработка всех портов
  • WWW-протоколы
    • HTTP
      • сохранение и отображение заголовков В новом окне просматриваемых вэб-страниц в виде, облегчающем просмотр: 10-15 тыс заголовков за час, это около 300-500 пользователей
      • поддержка любых кодировок (koi8-r, UTF …)
      • выделение из общего списка файлов, размер которых превышает заданную величину В новом окне (это можно использовать, например для поиска прослушанных MP3 c сайта vkontakte.ru)
      • не докаченные файлы также попадают в этот список, сделано отдельное оповещение что файл был не полностью загружен
      • сохранение HTTP-запроса и ответа рядом с полученными данными В новом окне (как GET, так и POST-команды)
      • сохранение передаваемых данных на серверВ новом окне (методами "application/x-www-form-urlencoded" и "multipart/form-data")
      • восстановление файлов (вместе с именами), передаваемых через вложения электронных писем и просто загружаемых на различные сервера ("multipart/form-data")
      • перехват произведённых авторизаций В новом окне методом "application/x-www-form-urlencoded" (стандартных, в том числе и с использованием вместо слов LOGIN\PASSWORD терминов NAME\EMAIL... и, соответственно PASS\KEY...)
      • автоматическое определение типов файлов по сигнатуре В новом окне (а также ручное редактирование списка сигнатур В новом окне)
      • использование локальной базы данных "HKEY_CLASSES_ROOT\MIME\Database\Content Type", если расширение не определено
      • автоматическое определение типов файлов по MIME-типу (плюс ручное редактирование списка типов В новом окне)
      • уведомление В новом окне в случае несоответствия MIME-типа данных определённому через сигнатурный анализ (качают MP3 c расширением RAR)
      • перехват логина и пароля В новом окне при обычной авторизации ("HTTP")
      • перехват авторизации В новом окне "WWW-Authenticate: Basic" (используется QIP.ru, NOD и т.п.)
      • проверка всех портов на наличие HTTP-сессий
      • отображение не HTTP-oтвета сервера на HTTP-запрос (ошибки или скрытая служба)
      • декодирование chunked-данных ("Transfer-Encoding: chunked"), в том числе не полностью докаченных
      • поддержка gzip и deflate сжатия данных
      • восстановление даже при неполном соответствии RFC
      • поддержка ISA-серверов и различных методов PROXY-авторизаций (NTLM, PLAIN)
    • FTP
  • Дополнительные протоколы
    • Web_SMS
      • перехват SMS, отправляемых с сайтов megafon.ru В новом окне, sms.megafonmoscow.ru, mts.ru, sms.tele2.ru, www.beeline.ru
      • логирование номеров абoнентов-получателей
    • Vkontakte.ru
      • перехват и логирование просматриваемых входящих и исходящих В новом окне на VK.COM и VKONTAKTE.RU сообщений
      • перехват отправленных с помощью плагинов Mirand-ы сообщений (pda.vkontakte.ru)
      • поддержка коротких сообщений
      • перехват загружаемых фотографий, записей на стенах и т.п.
    • Web_MAIL
    • Сообщения на форумы
      • перехват и логирование отправляемых В новом окне на различные форумы и сайты-переводчики сообщений
      • эвристическое определение отправляемых сообщений (по полям и т.п.) позволяет перехватывать их на ранее не известные сайты (NNM.RU, diary-kem.diary.ru, driveteam.spb.ru, lingvo.abbyyonline.com, www.xboxland.net, translate.google.com и т.п.)
  • Общие сведения
    • Возможность работы с файлами дампа (стандартный режим, формат файлов - "tcpdump")
      • поддержка файлов большого размера (более 20 ГБ)
      • кэширование всех чтений файла
      • различные алгоритмы оптимизации В новом окне при одновременном анализе большого кол-ва TCP-сессий (1500-3000 и более)
    • Работа в режиме реального времени В новом окне (через драйвер WinPcap)
    • Восстановление диалогов переписки для каждого абонента
      • отдельный файл для каждой даты
      • отдельный файл для каждого абонента
      • открытая текстовая структура для возможности индексирования данных и полнотекстового поиска
    • Восстановление TCP-сессий
      • обработка повторных пакетов
      • обработка закрытых с одной стороны сессий (Exchange Server 2003 "любит такие вещи")
      • кэширование сессий для лучшей производительности
      • кэширование чтения и записи на диск для лучшей производительности
      • поддержка систем с небольшим количеством оперативной памяти (данные располагаются на диске)
      • возможность ручного просмотра, анализа и сохранения данных выбранных сессий В новом окне
      • автоматическое определение типов сессий В новом окне (SMB, ICQ, HTTP, HTTPS, TeamViewer, TORRENT и т.п.)
    • Сохранение информации о размерах сессий и их времени
      • биллинг трафика
      • маскировка всей системы под биллинг-систему
      • построение биллинг отчётов
    • Поддержка истории и архивирования данных
      • автоматическое сохранение истории
      • поиск по истории с использованием фильтров В новом окне
      • автоматическая архивация данных (подневно)
      • удаление ненужных в архиве данных (картинки, музыка и т.п.)
    • Огромное количество автоматизированных отчётов



Мы предлагаем универсальный продукт, который осуществляет мониторинг информации, передаваемой в сети.

P.TRAFFER позволит Вам с лёгкостью отслеживать информационные потоки на уровне прикладных протоколов.
Так, программа способна перехватывать сообщения мессенджеров и вэб-агентов, таких как ICQ2GO WEB mail.ru и т.п.

Если Вы руководитель компании, озабоченный утечкой коммерческой информации на сторону - Вы хотите производить мониторинг не только сообщений популярного Internet-чата ICQ, но и отслеживать высланные им файлы - P.TRAFFER обеспечит для Вас такую возможность.

В случае если Ваша организация имеет несколько филиалов и у каждой есть свой отдельный сервер - P.TRAFFER создает единую базу посещений интернета, объёмов траффика и сообщений по удалённым, не связанным филиалам, администраторам же при этом показывает отчеты расходов траффика по времени. Это свойство маскировки позволяет директору получать нужную ему информацию, а сами "ненадежные" работники будут делать все ля того, что бы программа работала, что бы отчитаться перед шефом :) за использованный Интернет-траффик.

Из уникальных возможностей P.TRAFFER следует отметить, что программа может проводить мониторинг смс-сообщений отосланных через веб-страницы, что стало очень популярным в последнее время.

Открытая архитектура и пригодный для индексирования вид отчетов даст Вам возможность самостоятельно писать расширения, скрипты, которые будут отфильтровывать только необходимую для Вас информацию, проводя поиск например по фразе "информационная безопасность организации".

Система контроля трафика pTraffer предназначена для защиты корпоративных локальных информационных сетей от рисков, связанных с использованием сетевых сервисов. Сами по себе сетевые сервисы не несут в себе угрозы, опасность возникает в случаях использования их не по назначению. Например, при пересылке СПАМа, тем самым создавая неоправданную нагрузку сети, при массовых использованиях ресурсов «убийц времени» (социальных сетей, игровых порталов), при использовании почты или сервиса мгновенных сообщений для умышленного или не умышленного разглашения конфиденциальной информации, коммерческих тайн и.т.д. pTraffer позволяет отслеживать нежелательное использование сетевых ресурсов, чем обеспечивает своевременное пресечение вредоносной деятельности.

pTraffer позволяет реализовать политику использования веб-ресурсов и осуществлять протоколирование сообщений пользователей.

Сегодня Интернет стал одним из самых удобных и доступных средств коммуникаций и начинает играть все большую роль в бизнес-процессах различных организаций. Скорость доступа к информационным источникам, а так же оперативность обмена данными между подразделениями, находящимися на значительном расстоянии оказывают положительное влияние на успешное ведение и развитие бизнеса. Однако доступность и легкость использования интернет несёт в себе неявную угрозу для компании благодаря возможности конечных пользователей преднамеренно или не преднамеренно разгласить закрытую информацию во всемирной сети.

Интернет можно рассматривать как один из основных источников утечки информации. Поэтому, в случае утечки конфиденциальной информации, ведение истории сообщений значительно облегчит поиск лица ответственного за неё.

Служащие часто используют Интернет той компании, где работают, получая более высокие скорости и используя их для скачивания крупных файлов, потокового видео и музыки.

pTraffer позволяет:

  • Производить мониторинг (в том числе и по ключевым словам) с целью определения фактов сговора / разглашения закрытой информации / получения взяток:
    • почты (в том числе и отправленной из вэб-форм)
    • сервисов мгновенных сообщений (ICQ, IRC, MRA, Jabber…)
    • сообщения оставленное в социальных сетях (odnoklassniki.ru, vkontakte.ru, livejournal.ru)
  • Хранить подробный и структурированный отчёт о вышеперечисленных действиях сотрудника, отсортированных по ip или по доменному имени или по тому и другому, содержащий в себе все сообщения и файловые вложения.
  • Осуществлять поиск по существующей базе

1) описание компонентов 2) посмотреть цены 3) Получить демо

Вопросы? Мы решим Вашу задачу!


 
   
Allsoft.ru - магазин софта
Получить