Tű a szénakazalban Az email archiválás kihívásai. Sütő János (sj@acts.hu)



Hasonló dokumentumok
Web harvesztelés. Automatikus módszerekkel

Fábián Zoltán Hálózatok elmélet

EnterpriseEdition. TEL: +36 (30) FAX: +36 (1)

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Egészítsük ki a Drupal-t. Drupal modul fejlesztés

Fábián Zoltán Hálózatok elmélet

Biztonság a glite-ban

és DKIM. Kadlecsik József MTA Wigner Fizikai Kutatóközpont ISZT 2018, Budapest

UNIX / Linux rendszeradminisztráció III. előadás

Elektronikus levelezés

KnowledgeTree dokumentumkezelő rendszer

Szalai Ferenc

Technológia az adatszivárgás ellen

Sokan nehezen tudják elképzelni, hogy hogyan és hol tudják az jeiket megkapni.

IP alapú távközlés. Virtuális magánhálózatok (VPN)

Összeállította: Sallai András. Levelezőszerver egyszerűen

ADATBÁZIS-KEZELÉS - BEVEZETŐ - Tarcsi Ádám, ade@inf.elte.hu

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?


Postfilter I. Spamszűrési módszerek és eljárások. Kadlecsik József KFKI RMKI


Felhasználói Kézikönyv

e Beszámoló Rendszer: Egy nagy megbízhatóságú elektronikus közszolgáltatás Microsoft alapokon Atigris Informatika Zrt.

Levelező szerverek. Hargitai Gábor november 28.

SQL*Plus. Felhasználók: SYS: rendszergazda SCOTT: demonstrációs adatbázis, táblái: EMP (dolgozó), DEPT (osztály) "közönséges" felhasználók

Összeállította: Sallai András. Levelezőszerver

Szabó Zoltán PKI termékmenedzser

OE-NIK 2010/11 ősz OE-NIK ősz

Adatbázis kezelő szoftverek biztonsága. Vasi Sándor G-3S

12. óra op. rendszer 1

Operációs Rendszerek II. Első verzió: 2009/2010. I. szemeszter Ez a verzió: 2009/2010. II. szemeszter

Hogyan növelje kritikus üzleti alkalmazásainak teljesítményét?

Operációs Rendszerek II. Első verzió: 2009/2010. I. szemeszter Ez a verzió: 2009/2010. II. szemeszter

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

Biztonságos mobilalkalmazás-fejlesztés a gyakorlatban. A CryptTalk fejlesztése során alkalmazott módszerek. Dr. Barabás Péter Arenim Technologies

Windows biztonsági problémák

VMware. technológiával. ADATMENTÉS VMware környezetben IBM Tivoli eszközökkel

Operációs rendszerek. UNIX/Linux fájlrendszerek

Az egységes tartalomkezelés üzleti előnyei

A hitelezési folyamatok hatékonyságának növelése - Autonomy alapú iratkezelés. Szűcs István HP Informatikai Kft. E-banking konferencia 2014 március 6.

IT alapok 11. alkalom. Biztonság. Biztonság

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Felhasználói kézikönyv

Tanúsítványok kezelése az ibahir rendszerben

Köszönetnyilvánítás... xv Bevezetés az otthoni hálózatok használatába... xvii. A könyv jellegzetességei és jelölései... xxi Segítségkérés...

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

API tervezése mobil környezetbe. gyakorlat

Technikai tudnivalók a Saxo Trader Letöltéséhez tűzfalon vagy proxy szerveren keresztül

13. óra op. rendszer ECDL alapok

Enterprise extended Output Management. exom - Greendoc Systems Kft. 1

Virtualizáció, adatvédelem, adatbiztonság EMC módra

a gyakorlatban: jelszavak védelme, kódolás és egyebek

Zimbra levelező rendszer

Szolgáltatási csomagok I-SZERVIZ Kft. érvényes szeptember 1-től

Webes alkalmazások fejlesztése

Multimédiás adatbázisok

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

A VMware View teljes potenciáljának kihasználása NetApp adattárolóval

Adatbázis-kezelés. Harmadik előadás

Aegon Magyarország EBS rendszerének üzemeltetése

Mire jó az adatpumpa? Oracle Data Pump megoldás

HÁLÓZATBIZTONSÁG II. rész. Összeállította: Huszár István

web works hungary Rövid technikai tájékoztató Mars (mars.intelliweb.hu) szerverünkkel kapcsolatban meglévő és új ügyfeleink számára.

Oracle GoldenGate Studio Nagyon rövid bemutató. Quick Talk. Gollnhofer Gábor

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

Adatbáziskezelő-szerver. Relációs adatbázis-kezelők SQL. Házi feladat. Relációs adatszerkezet

Operációs rendszerek 1.

A T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél már rendelkezik saját domain névvel

Weblog elemzés Hadoopon 1/39

WEB I ANDROID I ios ELSŐ ONLINE HACCP FELÜGYELETI RENDSZER

WebCenter. Online jóváhagyás és együttműködés. Gönczi Zsolt Október

LOGalyze Telepítési és Frissítési Dokumentáció Verzió 3.0

Titkosítás mesterfokon. Tíz évvel a titkosítás után. Előadó: Tóthi Dóra Kovárczi Béla András

Szolgáltatás és Minőségfejlesztés a Corvinus Egyetemen Kiss György János Mogyorósi János

Titkosítás NetWare környezetben

Dspace fejlesztési tapasztalatok, problémák és megoldások

T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

Mosolygó Ferenc. Értékesítési Konzultáns.

NIIF Központi Elosztott Szolgáltatói Platform

Open Source Szoftverek az egyetemen

S, mint secure. Nagy Attila Gábor Wildom Kft.

Elektronikus számlázás. Czöndör Szabolcs

ELEKTRONIKUS MUNKABÉRJEGYZÉK MODUL

QB-Élelem. Átállás menete. Windows - SQL. Rázós futam! Planetárium, október 18. Kovács Sándor Quadro Byte Rt. 1

Petőfi Irodalmi Múzeum. megújuló rendszere technológiaváltás

Click to edit headline title style

Adatbázis rendszerek 7. előadás State of the art

EgroupWare: A csoportmunka megoldás

Áttekintés. Magyar Telekom gyakorlat. Hári Krisztián - ITB vezető - Magyar Telekom

Worldwide LHC Computing Grid

beállítása Outlook kliensen. Magyar verzió 1.0

Az ATON szakfolyóirat indítása

Hogyan tegyük közkinccsé az adatainkat

Hiteles Elektronikus Archívum

GDi Esri Magyarország Felhasználói Konferencia Timár Gábor: Konkurens adatfeldolgozás ArcGIS rendszerben

Webes felületen hozzáférhető felhasználói napló szolgáltatás

1. A Windows Vista munkakörnyezete 1

Elektronikus levelek vírus és SPAM szűrése

Gmailes Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

Nyíregyházi Egyetem Matematika és Informatika Intézete. Fájl rendszer

Átírás:

Tű a szénakazalban Az email archiválás kihívásai Sütő János (sj@acts.hu)

Miért archiváljunk emaileket?

Rengeteg információ emailben

Megfelelőség (compliance) SOX, FRCP, HIPAA, GLBA, SEC, NAD, PSZÁF? Magyarországon még nincs ezekhez hasonló, de...

ediscovery költségek USA, 2010: ~80 milliárd USD

Védelem adatvesztés ellen

Perdöntő lehet bírósági ügyben

Terhelés csökkentése

Mit nyújt az email archiválás? Levelek centralizált, biztonságos tárolása Üzletfolytonosság biztosítása katasztrófa esetén Jogszabályoknak megfelelőség Gyors full text keresés az archivált levelek között Hatékony storage kihasználás

Nem triviális a(z open source) levelezőrendszerek mentése

Mentés!= Archiválás Nem email archiválás: - tar cfz - szalagra / DVD-re / stb. kiírás - PST fájl a hálózati meghajtón (amit mentenek) - bármi, ami NEM KERESHETŐ

Ellenpróba A Nagyon Fontos Kft-től kellenének Kovács Nemtudomki számlareklamációs levelei. Tavaly nyáron küldte el (tuti, emlékszem, mert jó idő volt) a pénzügyi osztályra (valakinek... (szerintem)). Ja, és volt benne egy kifogásolt számla is beszkennelve. Azt is légyszi, Józsikám...

A piler válasza

Megfelelőség Szigorú sorszámozás mysql auto_increment Időbélyeg TAI64 Aláírás SHA256 hash Kereshető index sphinx + metadata Titkosítás a hálózaton postfix + TLS

Megfelelőség #2 Titkosított archívum blowfish Biztonságos jelszavak AD / openldap Archívum integritás ell. open source! Auditálási képességek van Hozzáférés szabályozás mindenki csak a sajátját Két példányban archiválás nincs

Hogyan működik?

SMTP proxy mód*

piler + postfix

TLS támogatással

Levél feldolgozása Dekódolás Tokenekre bontás: sallangoktól megtisztítás UTF-8-ra kódolás Feldarabolás

Eredeti levél

Darabolás után

Random azonosító generálása 400000004f64f0dd2de8ec0c7c0259810190 a) Időbélyeg TAI64 formátumban* (12 byte) b) Random adat (6 byte) *: nanosecundum pontosság

Darabok tárolása /var/piler/store/ab/cd/ef/400...123456789abcdef.m /var/piler/store/ab/cd/ef/400...123456789abcdef.a1 /var/piler/store/ab/cd/ef/400...123456789abcdef.a2 tömörítés (zlib) + titkosítás (blowfish)

Ne veszítsd el a titkosító kulcsot!

Full text keresés Nem triviális Sphinx search 2.x From/To/Subject + body + metadatok indexelése Logikai és egyéb műveletek támogatása SphinxQL nyelv: SQL utasítások

Deduplikáció

Deduplikáció #2 Mindent csak 1 példányban tárolni 1. Levél deduplikáció: Message-Id alapján 2. Melléklet deduplikáció: digest alapján a) SHA256 digest számítása b) van már ilyen digest az attachment táblában? - nem: melléklet tárolása - igen: pointer tárolása

Integritás ellenőrzés

Integritás ellenőrzés #2 Metaadatok alapján: +------+-------+------+---------+---------+----+---------+ from date size hash1 hash2. vcode +------+-------+------+---------+---------+----+---------+ VCODE = SHA256(Küldő + Dátum + Méret + HASH) NYÍLT FORRÁSKÓD!

Integritás ellenőrzés #3 TimeStamp Authority (TSA) a) ingyenes, pl. www.ecrive.net, tsa.mailpiler.com b) kereskedelmi, pl. Netlock

Auditálás

Auditálás #2

HW-igény

HW-igény #2 Attól függ... Dedikált gépet érdemes Fizikai vagy virtuális gép DAS, NAS, SAN, iscsi,... Javasolt: 1+ GB RAM, 1+ TB HDD (Barracuda model 350: 1TB diszk / 500 user)

Archiválási szabályok

Archiválási szabályok #2

Megtartási szabályok = Meddig őrizzük meg a leveleket? Default: 7*365 + 2 = 2557 nap = 7 év Rögtön a telepítés után beállítani a szabályokat Lejárat időbélyeg hozzárendelése a levelekhez cron job: napi 1x pilerpurge

Megtartási szabályok

pilerimport Támogatott formátumok: EML: RFC-822 formátum (1 file = 1 levél) "Maildir": EML file-ok egy könyvtárban Mailbox (mbox): 1 file = sok levél PST-t nem tud közvetlenül, de libpst-vel igen!

pilerexport Az eredmény EML formátumban usage: pilerexport --start-date -a <YYYY.MM.DD> --stop-date -b <YYYY.MM.DD> --from -f <email@address> --to -r <email@address> --minsize -s <number> --maxsize -S<number> --all -A --dryrun -d

pilerexport #2 10k-nál nagyobb áprilisi levelek: pilerexport -s 10000 --start-date 2012.04.01 --stop-date 2011.04.30 100kB - 2MB, from: (aaa@aaa.fu OR bbb@aaa.fu), rcpt: aaa@gmail.com: pilerexport -s 100000 -S 2000000 -f aaa@aaa.fu -f bbb@aaa.fu -r aaa@gmail.com tegnapi mentés: pilerexport --start-date 2012.04.27 --stop-date 2012.04.27

Hogyan archiváljuk a spameket?

Webfelület testreszabása Template file-okat szerkeszteni? => senki nem vállalja 1 db css file módosítása: style-<az-en-sokkal-jobb-dizajnom>.css

i18n cp -R language/en language/de Nyelvi file lefordítása $langs = array( 'hu', 'en', 'de' );

ROADMAP SMTP proxy mód IMAP importálás/polling IMAP szerverre történő authentikáció Napi összefoglaló levél a rendszergazdáknak Riasztások e-mailben

ROADMAP #2 TSA support WORM eszköz támogatás Outlook plugin Amit csak a felhasználók kérnek...

Köszönetnyilvánítás Jolyon Troscianko FSF.hu alapítvány

piler projekt weboldal: http://www.mailpiler.org/ online demo: http://www.mailpiler.org/en/demo.html

Piler in action!

Bejelentkezés

Egyszerű keresés

Keresési feltétel mentése

Összetett keresés

Címkézés

Haladó keresés

Statisztika