在信息化建设如火如荼的今天,邮件系统得到了广泛的应用,鉴于其通常承担着企业内外联络的重任和保存数据、历史资料的角色功能,因此防止窃密几乎就是第一要务。许多厂商对此都有着共识,不遗余力下重本保障信息安全,业界内公认做得较好的品牌之一有U-Mail邮件系统,它的防护措施多多,比方说强密码验证机制、传输加密、审核和监控、使用专业反垃圾防病毒引擎等等,下面要介绍的是其内外网隔离技术。
条件:
有些用户可以上外网,有些用户不可以上外网。但是要求要所有的用户均可正常的收发邮件。
原理:
内外网隔离技术的原理挺简单,就是将一些重要部门的员工如研发、财务、管理层邮箱放在内部网络,不可直接连接外网,与外部网络隔离,但是需要与外网用户能正常收发邮件,并且与内网用户也能对外网进行正常收发,但内网不可与互联网之间直接通信。一旦外网遭遇病毒或黑客攻击,将及时切断内外网联系,保证内部数据安全。
解决方案:
1.在内网一台Windows服务器上架设U-Mail邮件服务器,在U-Mail邮件服务器上开设用户邮箱,支持批量添加和自由申请注册;
2.架设内部DNS服务,将mail.domain.com指向本机内网IP,DHCP服务器上将分配的DNS服务器IP地址改为内部DNS服务器IP;
PS:如果一些基层单位网络并未搭建DNS,也可以设置电脑主机表host文件来实现域名访问邮箱,如下图所示:
内外网隔离技术同样有助于企业理顺管理,当然在企业管理上,U-Mail邮件系统值得大书特书之处也颇多,捡几个要点来说:
1.多达四层32级的管理架构,足以应对绝大多数企业的组织架构建设,每位员工均可分配到一个帐号,而U-Mail邮件系统的用户数量可达千万级,它虽然对初始环境配置要求低,但可以随着与之相配套的软硬件功能增强而相应承担更多。
2.逐层管控风险:部门有正副两位审核邮件进出,此外还有系统管理员、超域管理员、域管理员等,人员层层把关,分解权利和责任到位,织就了一张密不透风的安全网。
3.U-Mail邮件服务器支持多域操作,同时可以对某个域执行批量操作,如登陆域管理后台对帐号批量设置公网收发权限,也可以在帐号新申请成功时便一次性设置好。如下图所示:
信息安全是企业经营活动中不可忽视的一环,希望每位商务人士都能引起重视,欢迎点击试用U-Mail邮件系统软件http://www.comingchina.com/downloads/