- ベストアンサー
社内PCの監視について
社内のPCでウェブメールを見たり、書いたりした場合、その会社のIT管理者は、、、 1.その行為自体を認知することができますか? 2.どこのウェブメールにアクセスしているということを突き止めることができますか? 3.そのメールの内容を知ることができますか? 以上3点お教え下さい。 何卒、宜しくお願い致します。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
1.~3. 全部出来ますよ。 3.はWebメールによってはHTTPSなど暗号化によって簡単に読みにくい場合もありますが、完全に安全と言う事もないです。 少なくともメールのやり取りしている行為自体は丸見えです。
その他の回答 (3)
- 774danger
- ベストアンサー率53% (1010/1877)
まずは「ネットワークフォレンジック」というキーワードで製品をいろいろ見てください 例えばこれら http://www.netevidence.jp/products/index.html http://www.netraptor.jp/products/outline.html 中には数十TBのDISKが付いていて、「アダルトサイトにアクセスして見た動画まで復元再生できます」なんてのをウリにしている製品までありました (普通はその前にアクセス制限をかけるんですが) > 1.その行為自体を認知することができますか? 上記のような製品を使えば可能ですし、まともな会社であれば最低でも社内にproxyサーバを置いて、そこ経由でないと外部にWebアクセスできないようにして、そこでアクセスログを取ることで対処しているはず > 2.どこのウェブメールにアクセスしているということを突き止めることができますか? 上記のような製品やproxyサーバのログを見ればわかりますし、送信元のIPアドレスを調べれば誰がアクセスしているかも調べられるでしょう DHCPサーバを使ってIPアドレスを自動付与していても、DHCPサーバのIPアドレスの払い出しログとMACアドレスを照合すれば誰が(どの端末が)アクセスしているかまで特定できます > 3.そのメールの内容を知ることができますか? Webメールも認証時のIPとpasswordはHTTPSで暗号化していますが、メール本文の表示、書き込みは非暗号(HTTP)だったりするものも多々あるので、そのような場合は上記のような製品を使えば送受信内容が全て把握できます
お礼
ご回答有難うございます。 皆様どの方もほぼ同じ見解のようですね。 参考になりました。
- foitec
- ベストアンサー率43% (1080/2457)
コンプライアンスがしっかりしている会社は社会的な責任からも お尋ねの類は全て管理できているはずです。 更には 所謂「メッセンジャー」系による情報漏洩防止のための監視 FTP監視、Telnet監視などあらゆるネットワーク基幹の情報監視 更にはWebサイトの閲覧先を知るのも簡単です。 また、受取るメールもハードウエアアプライアンス機器でスパムを削除するとともにメールの内容も閲覧できます。
お礼
ご回答有難うございます。 皆様どの方もほぼ同じ見解のようですね。 参考になりました。
1、2は簡単 3はちょっと無理かも
お礼
ご回答有難うございます。 皆様どの方もほぼ同じ見解のようですね。 参考になりました。
お礼
ご回答有難うございます。 皆様どの方もほぼ同じ見解のようですね。 参考になりました。