Kaspersky Secure Mail Gateway

О предоставлении данных

Для работы программы используются данные, на отправку и обработку которых требуется согласие администратора Kaspersky Secure Mail Gateway.

Вы можете ознакомиться с перечнем данных и условиями их использования, а также дать согласие на обработку данных в следующих соглашениях между вашей организацией и "Лабораторией Касперского":

  • В Лицензионном соглашении.

    Согласно условиям принятого Лицензионного соглашения, вы соглашаетесь в автоматическом режиме предоставлять "Лаборатории Касперского" информацию, перечисленную в Лицензионном соглашении в пункте Условия обработки данных. Эта информация требуется для повышения уровня защиты почтового сервера.

  • В Политике конфиденциальности.
  • В Положении о Kaspersky Security Network и в Дополнительном Положении о Kaspersky Security Network.

    При участии в Kaspersky Security Network и при отправке KSN-статистики в "Лабораторию Касперского" может передаваться информация, полученная в результате работы программы. Перечень передаваемых данных указан в Положении о Kaspersky Security Network и в Дополнительном Положении о Kaspersky Security Network.

Полученная информация защищается "Лабораторией Касперского" в соответствии с установленными законом требованиями и действующими правилами "Лаборатории Касперского".

"Лаборатория Касперского" использует полученную информацию только в обезличенном виде и в виде данных общей статистики. Данные общей статистики формируются автоматически из исходной полученной информации и не содержат персональных и иных конфиденциальных данных. Исходная полученная информация уничтожается по мере накопления (один раз в год). Данные общей статистики хранятся бессрочно.

Оперативная память Kaspersky Secure Mail Gateway может содержать любые обрабатываемые данные пользователей программы. Администратору Kaspersky Secure Mail Gateway необходимо обеспечить безопасность этих данных самостоятельно.

Для ознакомления с полным перечнем данных пользователей, которые могут храниться в Kaspersky Secure Mail Gateway, см. таблицу ниже.

Данные пользователей, которые могут храниться в Kaspersky Secure Mail Gateway

Раздел / подраздел, в котором используются данные

Директория хранения данных

Тип данных

Срок хранения

Обеспечение защиты данных

Отчеты и мониторинг

/var/opt/kaspersky

Статистика о сообщениях электронной почты:

  • адреса отправителя и получателей;
  • имена зараженных вложений.

    Информация из сообщений электронной почты:

  • IP-адрес отправителя;
  • адреса электронной почты отправителя и получателей;
  • тема сообщения;
  • тело сообщения;
  • служебные заголовки сообщения;
  • вложения.

Бессрочно.

Доступ к данным разрешен только для следующих учетных записей:

  • Администратор для работы с программой в режиме Technical Support Mode.
  • Администратор веб-интерфейса программы.

Журнал трассировки

/var/log

/var/log/kaspersky

Информация из сообщений электронной почты:

  • IP-адрес отправителя;
  • адреса электронной почты отправителя и получателей;
  • тема сообщения;
  • тело сообщения;
  • служебные заголовки сообщения;
  • вложения.

Учетные записи и IP-адреса пользователей веб-интерфейса программы.

Учетные записи пользователей на LDAP-сервере и в Active Directory.

Бессрочно.

По достижении объема в 500 МБ происходит ротация, старые записи начинают удаляться.

Доступ к данным разрешен только для следующих учетных записей:

  • Администратор для работы с программой в режиме Technical Support Mode.
  • Администратор веб-интерфейса программы.

Журнал событий и журнал аудита

/var/opt/kaspersky

Информация из сообщений электронной почты:

  • IP-адрес отправителя;
  • адреса электронной почты отправителя и получателей;
  • тема сообщения;
  • тело сообщения;
  • служебные заголовки сообщения;
  • вложения.

Учетные записи и IP-адреса пользователей веб-интерфейса программы.

Учетные записи пользователей на LDAP-сервере и в Active Directory.

Бессрочно.

По достижении объема в 1 миллион записей происходит ротация, старые записи начинают удаляться.

Доступ к данным разрешен только для следующих учетных записей:

  • Администратор для работы с программой в режиме Technical Support Mode.
  • Администратор веб-интерфейса программы.
  • Пользователь под учетной записью HelpDesk.

Хранилище

/var/opt/kaspersky

Информация из сообщений электронной почты:

  • IP-адрес отправителя;
  • адреса электронной почты отправителя и получателей;
  • тема сообщения;
  • тело сообщения;
  • служебные заголовки сообщения;
  • вложения.

Бессрочно.

По достижении ограничения по объему происходит ротация, старые записи начинают удаляться.

Ограничение по объему по умолчанию 7 ГБ.

Доступ к данным разрешен только для следующих учетных записей:

  • Администратор для работы с программой в режиме Technical Support Mode.
  • Администратор веб-интерфейса программы.

Анти-Спам карантин

/var/opt/kaspersky

Информация из сообщений электронной почты:

  • IP-адрес отправителя;
  • адреса электронной почты отправителя и получателей;
  • тема сообщения;
  • тело сообщения;
  • служебные заголовки сообщения;
  • вложения.

Бессрочно.

По достижении ограничения по объему происходит ротация, старые записи начинают удаляться.

Ограничение по объему по умолчанию 1 ГБ.

Доступ к данным разрешен только для следующих учетных записей:

  • Администратор для работы с программой в режиме Technical Support Mode.
  • Администратор веб-интерфейса программы.

KATA-карантин

/var/opt/kaspersky

Информация из сообщений электронной почты:

  • IP-адрес отправителя;
  • адреса электронной почты отправителя и получателей;
  • тема сообщения;
  • тело сообщения;
  • служебные заголовки сообщения;
  • вложения.

Бессрочно.

Бессрочно.По достижении ограничения по объему происходит ротация, старые записи начинают удаляться.

Ограничение по объему по умолчанию 1 ГБ.

Доступ к данным разрешен только для следующих учетных записей:

  • Администратор для работы с программой в режиме Technical Support Mode.
  • Администратор веб-интерфейса программы.
  • Администратор программы Kaspersky Anti Targeted Attack Platform.

Временные файлы

/tmp/klmstmp

/tmp/klms_filter

Информация из сообщений электронной почты:

  • IP-адрес отправителя;
  • адреса электронной почты отправителя и получателей;
  • тема сообщения;
  • тело сообщения;
  • служебные заголовки сообщения;
  • вложения.

До перезагрузки программы.

Доступ к данным разрешен только для следующих учетных записей:

  • Администратор для работы с программой в режиме Technical Support Mode.
  • Администратор веб-интерфейса программы.

Файлы конфигурации

/etc

/var/opt/kaspersky

/etc/opt/kaspersky

Файлы конфигурации программы:

  • черные и белые списки адресов электронной почты;
  • учетные записи администратора программы и HelpDesk.

Учетные записи пользователей на LDAP-сервере и в Active Directory.

Бессрочно.

Доступ к данным разрешен только для следующих учетных записей:

  • Администратор для работы с программой в режиме Technical Support Mode.
  • Администратор веб-интерфейса программы.

Доступ к этим данным может быть осуществлен в режиме Технической поддержки под учетной записью администратора.

Администратору Kaspersky Secure Mail Gateway необходимо самостоятельно обеспечить безопасность этих данных при передаче их в Службу технической поддержки "Лаборатории Касперского" для анализа причин сбоя в работе программы.

Работа c программой в режиме Технической поддержки под учетной записью администратора позволяет управлять параметрами дампа и файлов трассировки. Дамп формируется при сбоях программы и может понадобиться при анализе причины сбоя. В дамп могут попасть любые данные, включая фрагменты содержания сообщений электронной почты и анализируемых файлов.

По умолчанию формирование дампа в Kaspersky Secure Mail Gateway отключено.

См. также

Лицензирование программы

О Лицензионном соглашении

О лицензии

О лицензионном сертификате

О ключе

О файле ключа

О коде активации

О подписке

Просмотр информации о лицензии и добавленных ключах

Обновление информации о лицензии и добавленных ключах

Добавление файла ключа

Добавление кода активации

Удаление ключа

Режимы работы Kaspersky Secure Mail Gateway в соответствии с лицензией

Уведомления о скором истечении срока действия лицензии

Приобретение лицензии