Exchange 2010 セキュリティ監査

Exchange 2010 セキュリティ監査

当社の IT 部門は、マネージャーが部下の電子メールを読んでいるという報告を人事部から受けており、これを実現する技術的な方法があるかどうかを特定する任務を負っています。これが可能かどうかを特定するための支援を求めています。

フル アクセス許可と委任された制御が有効になっていないことを確認しましたが、Exchange コントロール パネルはすべてのユーザーがアクセスできることがわかります。ここで実際の電子メールを確認する方法があるかどうか疑問に思っています (まだ方法が見つかっていません)。

資格情報を知らなくても他のユーザーのメールを見る方法を思いつく人はいませんか? ユーザーのワークステーションのローカル管理者パスワードを知っている場合、ローカルワークステーションから PST をコピーしている可能性がありますか? あるいは、疑わしい動作を追跡するために使用できる監査ツールはありますか? 2010 年に管理者監査ログについて読み始めました。

ご意見をお待ちしております。よろしくお願いします。

答え1

これを実現する技術的な方法があるかどうかを特定します。

2:

1 - 部下のパスワードを入手する 2 - 部下または技術権限を持つ人物からメールボックスの読み取り権限を取得する

おそらく彼らはローカルワークステーションからPSTをコピーしているのでしょう

もし存在すると仮定すると、それは OST ファイルであるはずです...標準ではそれらはユーザーのプライベート フォルダーにあるため、ユーザー (またはまったく愚かなユーザー) の協力が必要になります。

オッカムの剃刀は、管理者がパスワードを持っていることを指摘しています (最も簡単な解決策)。

関連情報