
Messaging system solution
自從1971年,人類的第一封email問世之后。電子郵件系統(tǒng)已經(jīng)成為了核心生產(chǎn)力的一部分。隨著電子郵件系統(tǒng)的重要性日趨加深,其方案也從單一的收發(fā)郵件進(jìn)入了集郵件,安全,審計(jì),云戰(zhàn)略于一體的整體解決方案。
上海東吉信息技術(shù)有限公司基于20余年的IT經(jīng)驗(yàn),總結(jié)出了模塊化的解決方案
方案架構(gòu)Topology
整體方案包括了如下功能模塊。
從我司的運(yùn)維經(jīng)驗(yàn)中可以看到從2017年后半年起,郵件成為了最常見也是最有用的攻擊目標(biāo)。 勒索病毒,挖礦病毒,social engineer等手段此起彼伏。其中某商業(yè)銀行卡中心的反垃圾郵件網(wǎng)關(guān)中在3天內(nèi)記錄了近一萬條有目的性的勒索病毒攻擊。
同時(shí)根據(jù)信息安全法2.0,等保機(jī)制及行業(yè)規(guī)章制度,企業(yè)電子郵件系統(tǒng)有3 個(gè)主要關(guān)注方向:
? 郵件功能
? 網(wǎng)絡(luò)安全
? 數(shù)據(jù)安全
? 審計(jì)
郵件功能包括:
? 傳統(tǒng)On premise server(Exchange,Domino)
郵件收發(fā),日歷,工作流等 – 特點(diǎn):自主可控,數(shù)據(jù)在本地
? Office 365 Subscription
郵件收發(fā),日歷,工作流等 – 特點(diǎn):云平臺(tái),無資產(chǎn),管理簡單
? 大附件外發(fā)機(jī)制 – 針對(duì)有大附件外發(fā)的場景時(shí),附件將以web 連接的方式投遞
郵件普遍投遞限制為10mb。但是業(yè)務(wù)場景往往需要加較大的附件投遞到第三方。這時(shí),私有云平臺(tái)例如愛數(shù)anyshare可以提供以鏈接方式外傳的功能來提高辦公效率
? 郵箱空間管理
郵箱的空間需要消耗存儲(chǔ)。在不增加一線存儲(chǔ)的情況下,郵件歸檔可以保障用戶的郵箱限制不會(huì)被超過。大大簡化的郵件日常管理的壓力。
網(wǎng)絡(luò)安全包括:
網(wǎng)絡(luò)安全是整體安全的一道防線
? 反垃圾郵件網(wǎng)關(guān)
大幅降低垃圾郵件(提高工作效率),提升攻擊成本,病毒+威脅掃描提供安全防御。
? 沙盒零日威脅防御
在黑色產(chǎn)業(yè)的利益驅(qū)使下,攻擊手段日新月異。新的零日攻擊使得傳統(tǒng)防御方式難以及時(shí)應(yīng)對(duì)。沙盒技術(shù)可以根據(jù)程序的動(dòng)作來及時(shí)判定。
? On messaging server防病毒
掃描在郵件服務(wù)器上的郵件,清除病毒。
? 加密集成
外發(fā)郵件含有敏感信息時(shí),郵件服務(wù)器/信息防泄漏網(wǎng)關(guān)可以與加密網(wǎng)關(guān)集成,確保信息在傳輸過程中的安全,同時(shí)投遞到正確的收件人。
數(shù)據(jù)安全包括:
? 數(shù)據(jù)防泄漏(DLP)
數(shù)據(jù)防泄漏防是防止因?yàn)閿?shù)據(jù)泄露造成經(jīng)濟(jì)或Branding造成的手段。國家及行業(yè)(例如銀行,醫(yī)藥)都有著相應(yīng)的要求。另外與歐盟國家有業(yè)務(wù)來往的情況下,將面對(duì)嚴(yán)格的歐盟通用數(shù)據(jù)保護(hù)法案(GDPR)。郵件數(shù)據(jù)防泄漏模塊是相當(dāng)重要的安全手段。
審計(jì)包括:
? 郵件日志(journal)歸檔
郵件日志歸檔是指對(duì)所有進(jìn)出郵件進(jìn)行保留以提供審計(jì)的方案。 國資委,行業(yè)規(guī)定,股票交易所對(duì)審計(jì)都有著相應(yīng)的規(guī)定。郵件審計(jì)(ediscovery)可以大幅提高審計(jì)效率,同時(shí)滿足剛性合規(guī)需求。
本郵件系統(tǒng)整體方案可以在整體架構(gòu)的基礎(chǔ)上分期分批進(jìn)行部署。歡迎有興趣的用戶來我司詢問。