Conservation des echanges lié la messagerie
Remonter à Gestion des traces et des preuves électroniques
Conservation des échanges liés à la messagerie électronique
Avez-vous mis en place un dispositif de conservation sur l'échange des messages électroniques vis-à-vis de l'externe ? Si oui, que conservez-vous : le contenu du message ou simplement l'en-tête (émetteur, destinataire, date, objet) ? Combien de temps conservez-vous ces éléments ? Comment procédez-vous pour constituer un fichier d'archive ?
Mon entreprise a mis en place un serveur de collecte des traces, basé sur le logiciel libre Syslog-ng (http://www.balabit.com/network-security/syslog-ng/).
Ce serveur collecte (entre autres) les logs du serveur de messagerie. Plus précisément, un agent installé sur le serveur de messagerie envoie les logs en temps réel au serveur de collecte. Ces logs sont archivés sur le serveur de collecte (1 archive par jour, compressée) et les archives sont conservées pendant 6 mois. Les données de ce serveur sont sauvegardées quotidiennement.
Les logs conservent l'en-tête de chaque message envoyé ou reçu par le serveur de messagerie. Cet en-tête contient la date et l'heure d'envoi/de réception, l'adresse de l'émetteur, l'adresse du ou des destinataires, le sujet/objet du message et la taille des données.
En cas de demande d'une partie de ces logs, nous décompressons l'archive du jour concerné, puis nous filtrons les données en fonction des critères qui nous sont fournis (une adresse email généralement).
Nicolas BUNOUST a écrit :
Avez-vous mis en place un dispositif de conservation sur l'échange des messages électroniques vis-à-vis de l'externe ? Si oui, que conservez-vous : le contenu du message ou simplement l'en-tête (émetteur, destinataire, date, objet) ? Combien de temps conservez-vous ces éléments ? Comment procédez-vous pour constituer un fichier d'archive ?

