Avatar billede jakobljensen Nybegynder
22. november 2010 - 15:53 Der er 5 kommentarer og
1 løsning

Indbrud i Exchange mail..

Hejsa,

Er det mulig at se om der er nogen der har logget ind på nogle specifikke exchange mail konti?

Vi har nogle med arbejdere der er urolige for at der kan have været nogle inde op deres mail evt. via deres webmail og se fortrolige mails!?

Umiddelbart kan jeg ikke se noget i event vieweren da man jo skal have korrekt brugernavn samt password for at komme ind! Vi er urolige for at det kan være én i firmaet.. H

Jeg tænker på om man har mulighed for at se fra hvilke computere der er logget på hvilke mail konti osv...

Håber i kan hjælpe..
Avatar billede bufferzone Praktikant
22. november 2010 - 16:54 #1
Her er flere tng at tage sig af her

Ja det er muligt, men det kommer meget an på hvem man er og hvilke ressourcer man har til sin rådighed.

Det er en forudsætning at man har adgang til Exchange serveren og kan sætte forskellige værktøjer i drift ifm med denne server. En del kan logges direkte på selve serveren og via exchange logging. Bedst er det at anvende et værktøj til denne logging, f.eks SCOM med forskellige management packs til exchange.

Der er også en klæmpe fordel at man har adgang til den router/firewall der står foran exchange serveren for at kunne logge forbindelser og trafik herigennem. Dette skal naturligvis tidsmæssigt kunne korreleres med de andre logs.

Det sidste jeg får hikke af er ordet "fortrolige mails". E-mails kan aldrig være, har aldrig været og bliver aldrig fortrolige. Hvis man håndterer fortrolige informationer med email og har disse liggende på en email server, så er man selv skyld i det og fortjener at få dem offentliggjort.
Avatar billede jakobljensen Nybegynder
22. november 2010 - 18:18 #2
Det lyder kompliceret!! Der er ikke nogen mulighed ved at kigge event loggen igennem på almindeligvis eller Exchange server monitoren??
Avatar billede bufferzone Praktikant
22. november 2010 - 19:35 #3
De almindelige logs vil ofte ikke give dig nok, du vil kunne se noget, men som minimum skal du slå noget auditing til og hvis disse "indbrud" (eller hvad vi nu skal kalde dem) er lavet ordentligt, så er det meget svært at se med en almindelig log
Avatar billede johnstigers Seniormester
23. november 2010 - 16:36 #4
http://www.eksperten.dk/spm/924781

Kan disse 2 ting hænge sammen?
bufferzone du må have et bud :)
Avatar billede jakobljensen Nybegynder
23. november 2010 - 17:08 #5
Interessant! Er der mulighed for at de to tråde/indlæg har noget med hinanden at gøre??
Avatar billede johnstigers Seniormester
23. november 2010 - 19:24 #6
Muligheden er der, men jeg mener absolut bufferzone er stærk på dette område, så vent og se hvad han siger.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester