Log mails

Para temas referentes al almacenamiento de logs, creación de resumenes y otros temas referentes a los productos FortiAnalyzer
Responder
carlos22rs
Mensajes: 13
Registrado: 24 Nov 2009, 11:43

Log mails

Mensaje por carlos22rs »

Hola,

El fortianalyzer que tengo me registra todos los mail correctamente. Puedo acceder a su contenido si ningun problema.
El problema es que al dia siguiente me desaparecen los links de los correos y no puedo acceder a su contenido, es decir,
que solo puedo acceder los mails registrados del mismo dia. Como puedo hacer que se registren el tiempo que quiera?

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Log mails

Mensaje por gabyrossi »

Hola, no entendi? desde el analyzer ves los contenidos de los correos ??? ojo con eso podes tener problemas legales.

tendras poco espacio para el log del device? y se pisan los logs

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
mabe
Mensajes: 9
Registrado: 01 Jun 2010, 19:43

Re: Log mails

Mensaje por mabe »

Holas, una consulta eso se puede hacer? ver y leer tdos los correos de los usuarios? también los correos personales de yahoo, hotmail, ect?
mabe
Mensajes: 9
Registrado: 01 Jun 2010, 19:43

Re: Log mails

Mensaje por mabe »

Holas, una consulta eso se puede hacer? ver y leer tdos los correos de los usuarios? también los correos personales de yahoo, hotmail, ect?
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Log mails

Mensaje por gabyrossi »

Hola, no seran los correos que pasen por smtp y pop3. Ojo con todo esto porque podes tener problemas legales y de privacidad.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
damagris
Mensajes: 68
Registrado: 29 Jul 2008, 17:39

Re: Log mails

Mensaje por damagris »

Todo el tráfico que va desencriptado (http, ftp, pop3, smtp, messenger ..) se puede "ver" y reconstruir facilmente y más si eres el administrador de la red. El Fortigate por si mismo te permite hacer y ver cosas pero no todo. Lo más sencillo para ello es recurrir a un sniffer de los muchos que hay y que te permiten ver todo lo que sucede en tus conexiones y hacen tus usuarios. Ahora bien, esto y dependiendo de la política de uso en cada empresa puede ser ilegal hacerlo sin determinadas autorizaciones.
Responder