Program funguje za použití dat, jejichž přenos a zpracování vyžaduje souhlas správce aplikace Kaspersky Secure Mail Gateway.
V následujících dvou smlouvách mezi vaší organizací a společností Kaspersky můžete zobrazit seznam dat a podmínky, za nichž jsou používána, a udělit souhlas se zpracováním dat:
Společnost Kaspersky chrání veškeré tímto způsobem obdržené informace, jak to předepisuje zákon a příslušná pravidla společnosti Kaspersky. Data jsou přenášena šifrovanými datovými spojeními.
Paměť RAM aplikace Kaspersky Secure Mail Gateway může obsahovat jakákoli zpracovávaná data uživatelů programu. Bezpečnost těchto dat musí osobně zajistit správce aplikace Kaspersky Secure Mail Gateway.
Standardně může přístup k osobním údajům uživatelů získat pouze účet superuživatele (root) operačních systémů, účet správce aplikace Kaspersky Secure Mail Gateway, místní správce a systémové účty kluser, postfix, opendkim a nginx, které součásti programu používají během svého fungování. Program sám o sobě nemá žádnou možnost omezit oprávnění správců a dalších uživatelů operačních systémů, na nichž je program nainstalován. Přístup k umístění úložiště dat je omezen souborovým systémem. Správce by měl dle svého uvážení přijmout opatření k řízení přístupu k osobním uživatelům jiných uživatelů jakýmikoli opatřeními na úrovni systému.
Data se posílají mezi uzly clusteru šifrovaným kanálem (přes protokol HTTPS s ověřováním uživatelem pomocí certifikátu zabezpečení). Data se odesílají do webového rozhraní šifrovaným kanálem přes protokol HTTPS. Uživatelé webového rozhraní musí projít autentizací a místní správce je ověřován heslem.
Doručování e-mailů podporuje šifrování SMTPS.
Správa programu pomocí konzoly pro správu serveru, na němž je program nainstalován, pomocí účtu superuživatele vám umožňuje spravovat nastavení výpisu paměti. Výpis paměti se vygeneruje vždy při pádu programu a může být užitečný pro analýzu příčin pádu. Výpis paměti může obsahovat jakákoli data, včetně fragmentů analyzovaných souborů. Ve výchozím nastavení je generování výpisu paměti v aplikaci Kaspersky Secure Mail Gateway zakázáno.
Přístup k těmto datům lze získat z konzoly pro správu serveru, na němž je program nainstalován, pomocí účtu s oprávněními superuživatele.
Při odesílání diagnostických údajů technické podpoře společnosti Kaspersky musí správce aplikace Kaspersky Secure Mail Gateway přijmout opatření, aby zajistil bezpečnost výpisů paměti a souborů trasování.
Správce aplikace Kaspersky Secure Mail Gateway je odpovědný za přístup k těmto údajům.
Následující tabulka obsahuje úplný seznam dat uživatelů, která může aplikace Kaspersky Secure Mail Gateway ukládat.
Data uživatelů, která mohou být ukládána v aplikaci Kaspersky Secure Mail Gateway
|
|
|
|
|
Typ dat
|
Kde se data používají
|
Umístění úložiště
|
Doba uložení
|
Přístup
|
Základní funkčnost programu
|
- Názvy účtů správce a uživatelů programu.
- Oprávnění k přístupu uživatelských účtů programu.
- Hodnota hash hesla místního správce.
- Název a heslo uživatelského účtu, pomocí něhož se program připojuje k proxy serveru.
- Soubory keytab pro připojení k serveru LDAP.
- Názvy uživatelských účtů v LDAP a další atributy LDAP.
- Komentáře.
|
Konfigurace programu
|
/var/opt/kaspersky
|
Bez omezení.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení nastavení programu.
|
- Názvy uživatelských účtů v LDAP a další atributy LDAP.
- E-mailové adresy odesílatelů a příjemců zpráv.
- IP adresy uživatelů a poštovních serverů.
- Komentáře.
|
Pravidla zpracování zpráv
|
/var/opt/kaspersky
|
Bez omezení.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení pravidel zpracování zpráv.
|
Informace z e-mailových zpráv:
- IP adresy uživatelů a poštovních serverů.
- E-mailové adresy odesílatelů a příjemců zpráv.
Informace o atributech LDAP uživatelů:
- Názvy uživatelských účtů v LDAP a další atributy LDAP.
|
Běhové statistiky
|
/var/opt/kaspersky
|
Bez omezení.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení zpráv a oddílu Monitorování.
|
Informace z e-mailových zpráv:
- IP adresy uživatelů a poštovních serverů.
- E-mailové adresy odesílatelů a příjemců zpráv.
- Názvy příloh e-mailu.
- Předmět zprávy.
Informace o atributech LDAP uživatelů:
- Názvy uživatelských účtů v LDAP a další atributy LDAP.
|
Protokol událostí zpracování zprávy
|
/var/opt/kaspersky
|
V souladu s nastavením zadaným uživatelem programu.
Standardně je doba uložení 3 dny a maximální velikost protokolu 1 GB.
Po dosažení tohoto limitu jsou starší záznamy odstraněny.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení pravidel protokolu zpracování zprávy.
|
/var/log/ksmg-messages
|
Bez omezení.
Jakmile velikost dosáhne 23 GB, starší záznamy se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a může mít rovněž přístup k data při přijímání diagnostických údajů a protokolování událostí.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k přijímání diagnostických údajů.
|
/var/log/ksmg-important
|
Bez omezení.
Jakmile velikost dosáhne 500 MB, starší záznamy se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a může mít rovněž přístup k data při přijímání diagnostických údajů a protokolování událostí.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k přijímání diagnostických údajů.
|
- Název uživatelského účtu, který spustil událost.
- IP adresy sloužící ke stahování aktualizací.
- IP adresy zdrojů aktualizace.
|
Protokol systémových událostí
|
/var/opt/kaspersky
|
V souladu s nastavením zadaným uživatelem programu.
Standardně se ukládá 100,000 položek.
Po dosažení tohoto limitu jsou starší záznamy odstraněny.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení protokolu systémových událostí.
|
/var/log/ksmg-messages
|
Bez omezení.
Jakmile velikost dosáhne 23 GB, starší záznamy se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a může mít rovněž přístup k data při přijímání diagnostických údajů a protokolování událostí.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k přijímání diagnostických údajů.
|
/var/log/ksmg-important
|
Bez omezení.
Jakmile velikost dosáhne 500 MB, starší záznamy se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a může mít rovněž přístup k data při přijímání diagnostických údajů a protokolování událostí.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k přijímání diagnostických údajů.
|
Informace z e-mailových zpráv:
- IP adresy uživatelů a poštovních serverů.
- E-mailové adresy odesílatelů a příjemců zpráv.
- Předmět zprávy.
- Tělo zprávy.
- Záhlaví kontroly zprávy.
- Názvy a texty e-mailových příloh.
Údaje o aktualizacích programu:
- IP adresy sloužící ke stahování aktualizací.
- IP adresy zdrojů aktualizace.
- Informace o stahovaných souborech a rychlosti stahování.
Informace o uživatelských účtech:
- Názvy účtů správce a názvy účtů uživatelů webového rozhraní programu.
- Názvy uživatelských účtů v LDAP a další atributy LDAP.
|
Soubory trasování
|
/var/log/kaspersky
|
Bez omezení.
Jakmile velikost dosáhne 150 MB na stream trasování, starší záznamy se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a může mít rovněž přístup k data při přijímání diagnostických údajů a protokolování událostí.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k přijímání diagnostických údajů.
|
/var/log/kaspersky/extra
|
Bez omezení.
Jakmile velikost dosáhne 400 MB na stream trasování, starší záznamy se smažou.
|
/var/log/ksmg-traces
|
Bez omezení.
Jakmile velikost dosáhne 23 GB na stream trasování, starší záznamy se smažou.
|
Informace z e-mailových zpráv:
- IP adresy uživatelů a poštovních serverů.
- E-mailové adresy odesílatelů a příjemců zpráv.
- Předmět zprávy.
- Tělo zprávy.
- Záhlaví kontroly zprávy.
- Názvy a texty e-mailových příloh.
|
Záloha
|
/var/opt/kaspersky
|
Bez omezení.
Jakmile velikost dosáhne 7 GB, starší záznamy se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Služby postfix a opendkim mají přístup ke zprávám při načítání zpráv ze zálohy.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení zálohy.
|
Informace z e-mailových zpráv:
- IP adresy uživatelů a poštovních serverů.
- E-mailové adresy odesílatelů a příjemců zpráv.
- Předmět zprávy.
- Tělo zprávy.
- Záhlaví kontroly zprávy.
- Názvy a texty e-mailových příloh.
|
Karanténa modulu Anti-Spam
|
/var/opt/kaspersky
|
Bez omezení.
Jakmile velikost dosáhne 1 GB, starší záznamy se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení karantény modulu Anti-Spam.
|
Informace z e-mailových zpráv:
- IP adresy uživatelů a poštovních serverů.
- E-mailové adresy odesílatelů a příjemců zpráv.
- Předmět zprávy.
- Tělo zprávy.
- Záhlaví kontroly zprávy.
- Názvy a texty e-mailových příloh.
- Adresy URL obsažené ve zprávě.
|
Karanténa KATA.
|
/var/opt/kaspersky
|
Bez omezení.
Jakmile velikost dosáhne 1 GB, starší záznamy se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení karantény KATA.
|
Informace z e-mailových zpráv:
- IP adresy uživatelů a poštovních serverů.
- E-mailové adresy odesílatelů a příjemců zpráv.
- Předmět zprávy.
- Tělo zprávy.
- Záhlaví kontroly zprávy.
- Názvy a texty e-mailových příloh.
|
Dočasné soubory
|
- /tmp/ksmgtmp
- /tmp/klms_filter
|
Do restartování programu.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služby postfix a opendkim mají přístup ke zpracovávaným zprávám při jejich doručování.
|
Integrace se službou Active Directory
|
- E-mailová adresa uživatele.
- Záznam DN uživatele.
- CN uživatele.
- sAMAccountName.
- Přípona UPN.
- objectSID.
|
- Pravidla zpracování zpráv.
- Ověřování pomocí technologie SSO.
- Automatické doplňování uživatelských účtů při správě uživatelských rolí a oprávnění nebo při konfiguraci pravidel zpracování zpráv.
|
/var/opt/kaspersky/ksmg/ldap/cache.dbm
|
Bez omezení.
Data se pravidelně aktualizují.
Je-li integrace se službou Active Directory zakázána, data se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k automatickému doplňování uživatelských účtů.
|
Integrace s Kaspersky Anti Targeted Attack Platform (KATA)
|
Informace z e-mailových zpráv:
- IP adresy uživatelů a poštovních serverů.
- E-mailové adresy odesílatelů a příjemců zpráv.
- Předmět zprávy.
- Tělo zprávy.
- Záhlaví kontroly zprávy.
- Názvy a texty e-mailových příloh.
- Adresy URL obsažené ve zprávě.
|
Předávání objektů ke kontrole na serveru KATA
|
Data se neukládají.
|
Data se neukládají.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
|
Funkce integrovaného poštovního serveru
|
- Certifikáty pro navázání připojení přes protokol TLS.
- Soubory privátního klíče certifikátu.
- Privátní klíče pro podpisy DKIM.
- E-mailové adresy uživatelů.
- IP adresy a názvy domény poštovních serverů.
|
Nastavení integrovaného poštovního serveru
|
/etc/postfix/
/var/opt/kaspersky/
|
Bez omezení.
Data se odstraní při odebrání příslušného nastavení ve webovém rozhraní programu.
Soubory certifikátu lze přepsat při nahrazení certifikátu.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Služby postfix a opendkim mají přístup k umístění úložiště údajů a dat, když se zpracovávají.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení nastavení integrovaného poštovního serveru mají přístup k datům kromě privátních klíčů.
|
Informace z e-mailových zpráv:
- IP adresy uživatelů a poštovních serverů.
- E-mailové adresy odesílatelů a příjemců zpráv.
- Názvy domény poštovních serverů.
- Informace o šifrování TLS.
|
Protokol událostí integrovaného poštovního serveru
|
/var/log/maillog
|
Bez omezení.
Jakmile velikost dosáhne 23 GB, starší záznamy se smažou.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době přijímání diagnostických údajů.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Služby postfix a opendkim mají přístup k datům při protokolování událostí.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k přijímání diagnostických údajů.
|
Informace z e-mailových zpráv:
- E-mailové adresy odesílatelů a příjemců zpráv.
- Předmět zprávy.
- Tělo zprávy.
- Záhlaví kontroly zprávy.
|
Fronty zprávy integrovaného poštovního serveru
|
/var/spool/postfix
|
Bez omezení.
Zprávy se odstraní, když jsou doručeny příjemcům.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům při správě front zpráv integrovaného poštovního serveru.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Služba postfix má přístup k datům, když se zpracovávají.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení front zpráv.
|
Připojování přes SSH:
- IP adresa uživatele.
- Název uživatelského účtu.
- Digitální otisk klíče SSH.
Připojování přes webové rozhraní:
- IP adresa uživatele.
- Název uživatelského účtu.
|
Protokol událostí ověřování
|
/var/log/secure
|
Ne déle než 5 týdnů.
Udržuje se týdenní rotace souborů.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům v době jejich zpracování.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k přijímání diagnostických údajů.
|
Veřejné klíče SSH správců programu.
|
Nastavení integrovaného serveru SSH
|
/etc/ssh/authorized_keys
|
Bez omezení.
Data se odstraní při odebrání příslušného nastavení ve webovém rozhraní programu.
|
- Uživatel root má přístup k umístění úložiště údajů.
- Uživatel kluser má přístup k umístění úložiště údajů a datům při správě nastavení integrovaného serveru SSH.
- Služba nginx má přístup k datům v době jejich přenosu mezi uzly webového rozhraní.
- Uživatelé webového rozhraní programu, kteří mají oprávnění k zobrazení nastavení integrovaného serveru SSH.
|
Data se na servery KSN odesílají šifrovaně. Standardně mají přístup k těmto datům zaměstnanci společnosti Kaspersky, účet superuživatele (root) operačních systémů a systémový účet kluser, které součásti programu používají během svého fungování.
Úplný výčet dat přenášených do služby KSN najdete v tabulce níže.
Během aktualizace databází aplikace ze serverů společnosti Kaspersky se přenášejí následující údaje: