邮箱安全防护新思路

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:coralcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业邮箱历来在黑客攻击列表的前几位,它不仅是黑客获取企业和个人信息的重要方式,也是恶意网络入侵企业网的主要途径之一。随着近几年企业邮箱市场的成熟,企业邮箱应用范围越来越广泛,潜在的经济价值更大,企业邮箱的安全问题也变得越来越棘手,企业邮箱已经成为企业信息泄露的首要途径。对企业而言,垃圾邮件爆发导致网络瘫痪、恶意网络攻击、邮箱病毒、数据泄漏,这些都是企业不能承受的噩梦。盈世信息科技(北京)有限公司(以下简称盈世)首席项目顾问龚嘉认为,保障企业邮件安全需要从账户登录、邮件传输、邮箱内容和企业邮箱管理等多方面入手。
  多方面保障
  很多用户为了方便记忆,设置的邮箱密码较为简单,使用一个密码登录多个网络账户,结果是黑客可以很容易地获取用户的的更多信息,获得更多经济利益。
  针对这种情况,盈世在旗下三个品牌Coremail邮件系统、iCoremail专业邮件系统托管和尚易(CorpEase)企业邮箱中加入了弱密码检测功能,提醒用户设置安全级别更高的复杂密码。不过,由于密码过于复杂难以记忆,很多用户未必根据提示修改密码。对此,龚嘉提出了另一种解决方案——通过动态口令技术登录邮箱。“盈世推出了动态令牌,与安全厂商合作,将动态口令技术应用于邮箱身份认证,用户不但要输入密码,还需要输入动态密码才能登录邮箱。”
  在邮件传输过程中,传统的加密方式是使用SSL协议,但这种方式保障的是客户端到服务器的传输安全,对于服务器之间的通信安全则无能为力。在这方面,盈世建立的CMTP私有协议提供了一种可参考的借鉴。“盈世建立了CMTP私有协议,取代SMTP应用于盈世的Coremail 邮件系统中,使黑客无法掌握,这在很大程度上保障了通信信道的安全性。“此外,通过CMTP协议传输的邮件,在邮件压缩比上有所改进,不会像通过SMTP协议传输的邮件那样以1:3~1:4的比例被放大,而是对邮件进行了合理压缩,使其占据的空间更小。”龚嘉如是说。
  对于垃圾邮件防护,传统的方式主要是身份识别和内容过滤。但现在很多垃圾邮件都使用图片干扰来躲避内容过滤,并且人工进行邮件内容更新和维护,垃圾邮件更新速度很快。龚嘉表示,针对这种情况,“盈世的Coremail Anti-spam GT智能反垃圾系统通过跟大型运营商联合建立探针邮箱样板库,提取黑客的垃圾邮件特征,及时更新到客户端的反垃圾邮件系统中。同时,盈世云中心对企业邮件进行实时分析,如果用户发现疑似垃圾邮件,可以上报到盈世云中心对其进行分析并且得到相应解决方案。现在,盈世的探针识别率已经达到98%以上”。
  在邮件管理方面,盈世提供设置邮件管理权限、邮件内容关键词等方式,防止关键邮件外泄。而这些管理上的完善,已经是盈世邮件管理体系比较成熟的做法。
  “三权分立”保障邮箱归档安全
  邮件归档在国外已经不再是什么新鲜事,很多员工都清楚自己的邮件会被归档。对企业来讲,邮件归档是对企业的数据进行整理的过程,能让企业信息发挥更大的价值。目前,国内企业也开始重视邮件归档的价值。美的、海信等大型企业都开始使用这项服务。但是,对于大多数企业而言,不选择使用邮件归档服务的主要原因是担心数据遭到泄露。一旦企业的机密信息、客户资料、报价等内容被泄露,企业将蒙受严重的损失。
  要保障邮件归档的安全性,关键是限制归档工作管理者的权限。“盈世在Coremail邮件归档服务上确定了‘三权分立’原则,设立邮件系统管理员、邮件审计员、安全监察员。邮件审计员有权调阅邮件,但是必须向系统管理员申请;系统管理员负责授权调阅邮件的时间和范围,但是无权查看邮件内容;安全监察员负责检查邮件审计员和系统管理员的行为是否合规、合法,但是没有查看邮件的权限。”龚嘉表示,“通过‘三权分立’原则,“整个邮件归档体系在权限上进行了制约,进而实现系统的安全管控。”
其他文献
云计算引发的技术变革体现在分布式、网络化、虚拟化、自动化和动态方面。云计算只有做成大平台,才能满足未来海量信息的计算和存储要求。可以说,云计算平台为云计算的实践提供了真正的落脚点。  云平台特征取决于交付模式   云平台的特征是其支持的交付模式,且直接影响云平台功能的实现。虽然云计算已被大部分企业的CIO接受,但在选择具体云计算交付模式的时候,他们仍然非常谨慎。   对大型和跨国企业而言,7×
商场如战场,不进则退,甚至灭亡。在当今瞬息万变的市场环境中,更是如此。  从1998年公司成立至今,北京冬雪天地数码科技有限公司(下文简称冬雪天地)的客户遍布于国家各部委、各大驻京使馆、大中型国企、外企等,积累了大量稳定的重量级客户,成为北京及周边地区较有影响力的办公外设(OA)行业企业。在办公外设行业商业模式不断变化,利润率不断降低的今天,冬雪天地却保持着业务的增长。冬雪天地运营经理刘萍告诉记者
本报讯 近日,商务部有条件批准通过联发科与晨星半导体的合并案,3个月内双方获得工作方案核准后,即可进行合并案交割,目前暂定合并案基准日为2014年2月1日,原换股比例不变。该合作案是IC半导体业界近来最大的合并案之一,并且双方在各自领域均处于亚洲龙头地位。联发科董事长蔡明介认为,随着产业竞争压力越来越大,整合是一个大趋势,尤其是在智能手机、智能电视等领域。终端产品逐渐智能化,IC产业将面临更多挑战
准确把握全球的大趋势是IT产业发展的基础。目前来看,四个趋势值得关注:经济发展的重心由西方转向东方、可持续发展模式受到重视、城市化进程加快、全球化为人们的生活和工作的方式带来了巨大的改变。它们对IT发展有着深远的影响。  利用技术推动市场  具体到IT层面,移动互联、企业社交、云计算、大数据这四个趋势都与中国有着紧密的联系,而且以不同的方式推动中国市场的发展。  在中国,无论是从消费者的角度还是从
早在苹果iPad发布之前,爱国者就曾经与英特尔合作推出过一款MID产品——P8880E,但是受制于当时的技术,爱国者这款产品的成本太高,难以普及。此后的平板电脑市场,英特尔在芯片层被ARM压制,爱国者也无声无息。  五年后的今天,爱国者再次与英特尔合作,推出了首款支持4G的平板电脑,试图重回平板电脑市场。  爱国者电子平板电脑事业部总经理张旭东表示:“选择跟英特尔合作是因为爱国者一直看好Windo
继今年1月份Wi-Fi联盟宣布与WiGig(无线千兆比特)联盟合并,将WiGig的技术开发及认证项目放在Wi-Fi联盟的框架下运作后,WiGig的应用前景便出现了真正意义上的转折点。  如今,Wi-Fi联盟正在大力推进WiGig技术与Wi-Fi 技术的无缝融合。Wi-Fi联盟推出的一系列互操作性认证,已把WiGig认证纳入其中,使WiGig认证产品具有与Wi-Fi认证产品同等的安全性与互操作性。而
当您在机场通过安检时,是否注意到有摄像头在获取旅客的人脸信息?当您在商场购物时,可曾发现有多个摄像头在一丝不苟地工作?当您有可能参加一些考试的时候,或许会发现很多考场也用上了人脸识别技术防止冒名顶替现象……  人脸识别技术已经逐步在安防、监控和电子政务等领域广泛应用,但是,视频监控中人脸的姿态及表情变化、图像获取的光照条件、视角及清晰度不够理想等因素,给人脸识别技术的推广应用带来了诸多难题。而清华
企业是否采用Windows8操作系统,一方面看最新操作系统是否有拿得出手价值,另一方面看企业能否承受版本升级为企业带来的成本。短期内,企业或许没有“心情”升级。  —— 本报记者 张乔  自从微软终止Windows XP服务进入倒计时以来,微软一面强调Windows XP的安全风险,一方面随着windows8.1的推出,鼓励企业级用户升级。当下,距微软全面停止对Windows XP用户服务只剩百余
随着全球化浪潮的不断加大,如何为全球IT进行统一管理,成为众多全球化企业的一大挑战。因此,很多跨国企业都设立了全球CIO职位。但是,如何才能成为一个卓越的CIO呢?  作为总部设于荷兰的全球性物流集团CEVA的CIO,Peter Dew起初并没有多大职业理想。那么,Dew是怎样炼成一位卓越的全球CIO的呢?  告别温吞水  2008年Dew加入CEVA物流公司时,跨越了很大职业跨度。在此之前,De
Unix小型机是否已经风光不再?一方面,IDC、Gartner等研究机构的调研显示,Unix小型机在全球服务器市场的整体份额确实在不断下降。另一方面,面向关键业务领域,它仍是客户在系统选型方面的一个重要依据。中国惠普有限公司关键业务服务器产品部产品经理刘亦舟认为,无论是站在系统可靠性的角度看,还是保护客户历史投资的角度,小型机在市场上都有不可替代的地位。重要的是,在行业用户的一些新兴的关键应用场景