Для работы приложения используются данные, на отправку и обработку которых требуется согласие администратора Kaspersky Secure Mail Gateway.
Вы можете ознакомиться с перечнем данных и условиями их использования, а также дать согласие на обработку данных в следующих соглашениях между вашей организацией и "Лабораторией Касперского":
Согласно условиям принятого Лицензионного соглашения, вы соглашаетесь в автоматическом режиме предоставлять "Лаборатории Касперского" информацию, которая требуется для повышения уровня защиты почтового сервера. Эта информация перечислена в Лицензионном соглашении в пункте Условия обработки данных:
Вы можете просмотреть Лицензионное соглашение при установке Kaspersky Secure Mail Gateway или в папке /opt/kaspersky/ksmg-appliance-addon/share/htdocs/ru_RU/assets/eula в режиме Technical Support Mode.
При участии в Kaspersky Security Network и при отправке KSN-статистики в "Лабораторию Касперского" может передаваться информация, полученная в результате работы приложения. Перечень передаваемых данных указан в Положении о Kaspersky Security Network и в Дополнительном Положении о Kaspersky Security Network. Вы можете просмотреть эти Положения в веб-интерфейсе в разделе Параметры → Внешние службы → KSN/KPSN → Параметры KSN/KPSN.
Защита данных
Полученная информация защищается "Лабораторией Касперского" в соответствии с установленными законом требованиями и действующими правилами "Лаборатории Касперского". Данные передаются по зашифрованным каналам связи.
Оперативная память Kaspersky Secure Mail Gateway может содержать любые обрабатываемые данные пользователей приложения. Администратору Kaspersky Secure Mail Gateway необходимо обеспечить безопасность этих данных самостоятельно.
По умолчанию доступ к персональным данным пользователей имеют только учетная запись суперпользователя операционных систем root, учетная запись администратора Kaspersky Secure Mail Gateway Локальный администратор, а также системные учетные записи kluser, postfix, opendkim и nginx, от имени которых работают компоненты приложения. Возможность ограничить права администраторов и других пользователей операционных систем, на которые установлено приложение, средствами самого приложения не предусмотрена. Доступ к месту хранения данных ограничен средствами файловой системы. Администратору рекомендуется контролировать доступ к персональным данным других пользователей любыми системными средствами на его усмотрение.
Локальный администратор может предоставить SSH-доступ к учетной записи администратора операционной системы (root). Доступ к персональным данным по SSH не ограничивается.
Локальный администратор может предоставить доступ к веб-интерфейсу. Доступ к персональным данным предоставляется согласно правам доступа для роли, которая привязана к учетной записи.
Передача данных между узлами кластера осуществляется по зашифрованному каналу (по протоколу HTTPS с использованием авторизации с помощью сертификата безопасности). Передача данных в веб-интерфейс осуществляется по зашифрованному каналу по протоколу HTTPS. Локальный администратор авторизуется с помощью пароля, остальные пользователи веб-интерфейса проходят авторизацию по протоколу Kerberos или NTLM.
Подключение к Active Directory осуществляется по зашифрованному каналу (TLS) с авторизацией по протоколу Kerberos.
Доставка электронной почты поддерживает шифрование SMTPS.
Работа c приложением из консоли управления сервера, на котором установлено приложение, под учетной записью суперпользователя позволяет управлять параметрами дампа. Дамп формируется при сбоях приложения и может понадобиться при анализе причины сбоя. В дамп могут попасть любые данные, включая фрагменты анализируемых файлов. По умолчанию формирование дампа в Kaspersky Secure Mail Gateway отключено.
Доступ к этим данным может быть осуществлен из консоли управления сервера, на котором установлено приложение, под учетной записью суперпользователя.
При передаче диагностической информации в Службу технической поддержки "Лаборатории Касперского" администратору Kaspersky Secure Mail Gateway необходимо обеспечить безопасность дампов и файлов трассировки самостоятельно.
Администратор Kaspersky Secure Mail Gateway несет ответственность за доступ к данной информации.
Состав данных, которые могут храниться в приложении
Для ознакомления с полным перечнем данных пользователей, которые могут храниться в Kaspersky Secure Mail Gateway, см. таблицу ниже.
Данные пользователей, которые могут храниться в Kaspersky Secure Mail Gateway
Тип данных |
Где используются данные |
Место хранения |
Срок хранения |
Доступ |
---|---|---|---|---|
Основная функциональность приложения |
||||
|
Конфигурация приложения |
/var/opt/kaspersky |
Бессрочно. |
|
|
Правила обработки сообщений |
/var/opt/kaspersky |
Бессрочно. |
|
Информация из электронной почты:
Информация о LDAP-атрибутах пользователей:
|
Статистика работы приложения |
/var/opt/kaspersky |
Бессрочно. |
|
Информация из электронной почты:
Информация о LDAP-атрибутах пользователей:
|
Журнал событий обработки сообщений |
/var/opt/kaspersky |
Согласно параметрам, заданным пользователем приложения. По умолчанию устанавливается срок хранения 3 дня или максимальный размер журнала 1 ГБ. При достижении этого ограничения более старые записи удаляются. |
|
/var/log/ksmg-messages |
Бессрочно. При достижении объема 23 ГБ более старые записи удаляются. |
|
||
/var/log/ksmg-important |
Бессрочно. При достижении объема 500 МБ более старые записи удаляются. |
|
||
|
Журнал событий приложения |
/var/opt/kaspersky |
Согласно параметрам, заданным пользователем приложения. По умолчанию устанавливается срок хранения 1100 дней или максимальный размер журнала 1 ГБ. При достижении этого ограничения более старые записи удаляются. |
|
/var/log/ksmg-messages |
Бессрочно. При достижении объема 23 ГБ более старые записи удаляются. |
|
||
/var/log/ksmg-important |
Бессрочно. При достижении объема 500 МБ более старые записи удаляются. |
|
||
Информация из электронной почты:
Данные об обновлениях приложения:
Информация об учетных записях пользователей:
|
Файлы трассировки |
/var/log/kaspersky |
Бессрочно. При достижении объема 150 МБ для каждого потока трассировки более старые записи удаляются. |
|
/var/log/kaspersky/extra |
Бессрочно. При достижении объема 400 МБ для каждого потока трассировки более старые записи удаляются. |
|||
/var/log/ksmg-traces |
Бессрочно. При достижении объема 23 ГБ для каждого потока трассировки более старые записи удаляются. |
|||
Информация из электронной почты:
|
Хранилище |
/var/opt/kaspersky |
Бессрочно. При достижении объема 7 ГБ более старые записи удаляются. |
|
Информация из электронной почты:
|
Анти-Спам карантин |
/var/opt/kaspersky |
Бессрочно. При достижении объема 1 ГБ более старые записи удаляются. |
|
Информация из электронной почты:
|
KATA-карантин |
/var/opt/kaspersky |
Бессрочно. При достижении объема 1 ГБ или 5000 сообщений (значения настраиваются администратором) новые письма не помещаются в KATA-карантин. |
|
Информация из электронной почты:
|
Временные файлы |
|
До перезагрузки приложения. |
|
Интеграция с Active Directory |
||||
|
|
/var/opt/kaspersky/ksmg/ldap/cache.dbm |
Бессрочно. Данные регулярно обновляются. При отключении интеграции приложения с Active Directory данные удаляются. |
|
Интеграция с решением Kaspersky Anti Targeted Attack Platform (KATA) |
||||
Информация из электронной почты:
|
Отправка объектов для проверки на сервере KATA |
Данные не сохраняются. |
Данные не сохраняются. |
Нет доступа. |
Функциональность встроенного почтового сервера |
||||
|
Параметры встроенного почтового сервера |
/etc/postfix/ /var/opt/kaspersky/ |
Бессрочно. Данные удаляются при удалении соответствующих параметров в веб-интерфейсе приложения. Файлы сертификатов могут быть перезаписаны при замене сертификата. |
|
Информация из электронной почты:
|
Журнал событий встроенного почтового сервера |
/var/log/maillog |
Бессрочно. При достижении объема 23 ГБ более старые записи удаляются. |
|
Информация из электронной почты:
|
Очереди сообщений встроенного почтового сервера |
/var/spool/postfix |
Бессрочно. Сообщения удаляются по мере их доставки получателям. |
|
Подключение по протоколу SSH:
Подключение через веб-интерфейс:
|
Журнал событий авторизации |
/var/log/secure |
Не более 5 недель. Выполняется еженедельная ротация файлов. |
|
Открытые ключи SSH администраторов приложения. |
Параметры встроенного SSH-сервера |
/etc/ssh/authorized_keys |
Бессрочно. Данные удаляются при удалении соответствующих параметров в веб-интерфейсе приложения. |
|
Состав данных, передаваемых в службу Kaspersky Security Network
Данные передаются на серверы KSN в зашифрованном виде. По умолчанию доступ к данным имеют специалисты "Лаборатории Касперского", учетная запись суперпользователя операционных систем root, а также системная учетная запись kluser, от имени которой работают компоненты приложения.
Для ознакомления с полным перечнем данных пользователей, передаваемых в службу KSN, см. таблицу ниже.
Указанные данные передаются только в случае согласия на участие в Kaspersky Security Network.
Данные, передаваемые в службу Kaspersky Security Network
Тип данных |
Где используются данные |
Место хранения |
Срок хранения |
---|---|---|---|
|
Отправка KSN-запросов |
KSN-серверы |
Бессрочно. Максимальное количество хранимых записей составляет 360 тысяч. При достижении этого ограничения удаляются записи, к которым дольше всего не было обращений. |
|
Отправка KSN-статистики |
KSN-серверы |
До отправки статистики в KSN. После отключения отправки KSN-статистики в параметрах приложения данные удаляются при следующей попытке отправки. |
При обновлении баз приложения с серверов "Лаборатории Касперского" передается следующая информация: