Уведомление о почте пришедшей в другом уровне

bl33d

Administrator
Team Astra Linux
Сообщения
73
#21
С точки зрения ФСТЭК России информирование пользователя на низком уровне секретности о событии, наступившем на высоком уровне секретности является недопустимым и позволяет организовать скрытый канал передачи информации. Необходимость выполнять мероприятия по выявлению и анализу скрытых каналов передачи информации указана в методическом документе «Меры защиты информации в государственных информационных системах» утвержденным ФСТЭК России 11 февраля 2014 года. https://fstec.ru/component/attachments/download/675
(ЗИС.16). При этом защита от скрытых каналов передачи информации не является обязательной при создании государственных информационных системах, но должна быть реализована при создании информационных систем обрабатывающих ГТ. (Напоминаю, что ОС Astra Linux соответствует требованиям документов «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» второго класса защиты ИТ.ОС.А2.ПЗ» (ФСТЭК России, 2016).

Что касается КСЗ ОС МСВС 3.0, то он разрабатывался в соответствии с действующей на тот момент нормативной документацией, в которой защите от скрытых каналов передачи информации не было уделено должного внимания, поэтому в ОС МСВС 3.0 возможность информирования пользователя на низком уровне секретности о событии, наступившем на высоком уровне секретности присутствует. (c)
 

kostia

New member
Сообщения
185
#22
А информация о пришедшем письме в секретном уровне в /var/log/mail.log разве не попадает? mail.log доступен на чтение для всех. Грепануть его по адресу получателя можно.
UPD: хотя не поможет, он же на сервере.
 
Сообщения
75
#23
Я так и не понял каким образом почтовый клиент должен видеть почту нижестоящего уровня если папки этих самых уровней в AL SE 1.5 разделены по местоположению?? Например Почта 3 уровня лежит в /home/user/ и т.д. а почта (каталог) нижестоящего уровня по умолчанию монтируется /home/pdp/user и т.д. или /home/mac/user и т.д. ???
 
Сообщения
75
#24
Даже при учете того что «сервер почтовый тоже должен быть на астре» что бы все работало??
 
Сообщения
53
#25
Я так и не понял каким образом почтовый клиент должен видеть почту нижестоящего уровня если папки этих самых уровней в AL SE 1.5 разделены по местоположению?? Например Почта 3 уровня лежит в /home/user/ и т.д. а почта (каталог) нижестоящего уровня по умолчанию монтируется /home/pdp/user и т.д. или /home/mac/user и т.д. ???
Уважаемый, почта хранится вся на сервере и Вы получаете ее, используя почтовый клиент - то бишь Thunderbird.
При подключении к серверу Вы, используя протокол imap, получаете письма с сервера, сохраняя их копию в домашнем каталоге, который свой для каждого из уровней.