中企动力企业邮箱安全体系介绍
- Categories:新闻动态
- Author:
- Origin:
- Time of issue:2022-09-24 14:22
- Views:
(Summary description)采用双路 UPS 电源直接向机柜供电, 大容量的 UPS 可以提供 4 个小时的在线 电力保障 。所有机柜单独直流接地, 并且可以根据需要保证每个机柜足够的电力供 应 。机房设有备份柴油发电机组, 可以进行持续的在线发电, 完全达到电信机房的 电力保证标准 。
中企动力企业邮箱安全体系介绍
(Summary description)采用双路 UPS 电源直接向机柜供电, 大容量的 UPS 可以提供 4 个小时的在线 电力保障 。所有机柜单独直流接地, 并且可以根据需要保证每个机柜足够的电力供 应 。机房设有备份柴油发电机组, 可以进行持续的在线发电, 完全达到电信机房的 电力保证标准 。
- Categories:新闻动态
- Author:
- Origin:
- Time of issue:2022-09-24 14:22
- Views:
中企企业邮箱安全体系介绍
一 、 机房环境
1. 电力保障:
采用双路 UPS 电源直接向机柜供电, 大容量的 UPS 可以提供 4 个小时的在线 电力保障 。所有机柜单独直流接地, 并且可以根据需要保证每个机柜足够的电力供 应 。机房设有备份柴油发电机组, 可以进行持续的在线发电, 完全达到电信机房的 电力保证标准 。
2. 机房空调:
机房采用大功率的下气流送风空调, 使机房保持恒温 、恒湿 、新风状态 。
3. 机房防灾防震:
独有的楼宇控制系统 、加固的防地震建筑物, 抗 8 级地震设计。
采用激光主动式早期火灾预警, 温感 、烟感双路感应消防预警及气体灭火系统, 可 以定点报警, 多控制器设计可实现分区灭火 。
4. 机房门禁:
使用技术领先的门禁系统, 采用计算机控制的电子感应锁, 自动识别客户身份并对 客户进入时间等详细资料进行记录 。所有机柜都有独立门锁, 保证了主机的安全。
二 、 网络环境
对邮件系统网络拓扑进行了精心的设计, 将网络分为公网和内网两部分, 公网与内 网在网络拓扑上互相隔离 。内网负责完成用户信息 、邮件数据等的存储及传输, 保 证数据不会直接在互联网上传播 。
公网直接与电信 、网通 、教育网三网主干直接相联, 满足多网互联互通的需要 。整 个外网的接入, 采用了硬件网络防火墙, 阻挡恶意的网络入侵及攻击, 比如 DDOS 等 。
三 、 系统安全
1. 操作系统:
服务器使用安全性能更高的 CentOS/RHLinux 操作系统, 关闭所有与邮件无关的 模块及服务。公司有专门的安全团队, 定时进行系统扫描, 监测系统端口及连接情况, 及时跟踪 并更新操作系统安全补丁。
2. 系统架构:
整个邮箱系统各模块之间采用分布式冗余设计, 提高系统性能的同时, 也提高了系 统的容错能力 。能保证当某台服务器发生故障时, 其他服务仍能保持正常运作, 并 接管原服务器服务, 保证用户的使用不受影响。
服务布署严格按照安全要求执行, 将外网应用服务及内网的内部服务严格区分开, 即方便管理, 也提高了用户数据的安全性 。
3. 反垃圾和反病毒:
采用商用第三方反垃圾网关系统, 提供邮件底层级别的智能化反垃圾防范措施, 多 重反垃圾过滤系统, 更加促进用户信息的安全 。实时跟踪系统 、行为识别 、指纹识 别 、语义分析 、词典扫描 、启发式自学习等多项独创技术的反垃圾引擎, 确保垃圾 邮件过滤率>99.9%。
采用业界先进的防病毒引擎在线杀毒, 实时更新病毒库, 确保邮件病毒查杀 率>99.5% 。系统具备抗攻击功能, 有效防止字典算法攻击 、目录树攻击 、多线程 攻击等 。
四 、 操作安全
1. 用户登录:
中企为用户提供了 SSL 安全加密的登录方式, 保证了用户在登录时密码的安全性 。
2. 密码安全机制:
密码存储上, 采用 MD5 加密机制对密码进行加密。在密码设置上, 也提供了一套 密码强度检验机制 。强密码规则: 8-16 位数字+字符+大小写字母, 以防止用户设 置太过简单的密码, 提高密码的安全性 。
3. Webmail 访问机制:
在 webmail 访问上, 除了常用的超时机制外, 中企还加入了 cookie 及 IP 校验机 制, 即使恶意用户通过手段获取了访问的 URL, 也不能访问用户邮箱, 保证了邮 箱数据的安全性, 这比单独采用超时机制的邮箱更能保证数据的安全性 。
五 、 邮件传输安全
1. WEB 安全请求
通过 SSL 加密的 https 协议, 能保证数据传输中不会被恶意监听, 中企邮箱已经 将这项技术应用到管理后台 、用户登录及用户 webmail 访问的全程, 用户可以根 据自身安全需求级别, 自行选择。
2. POP/SMTP/IMAP SSL 加密传输
通过采用 SSL 安全加密机制, 使用 POP/SMTP/IMAP 服务的邮件收发均使用一 个安全的信道, 保证了数据传输过程中的信息安全 。用户可以根据自身安全需求级 别, 自行选择 。
六 、 邮箱安全功能
1. 安全登陆提醒模块
如存在异地登陆 、自动转发 、黑名单等设置, 系统实时邮件提醒, 可随时掌握邮箱 登录使用 、设置等情况, 保障邮箱数据安全 。
2. 文件夹加密
Web 端邮件文件夹支持加密, 设置后, 需输入准确的密码, 才可以查看邮件 。用 户可以根据自身安全需求级别, 自行选择 。
3. 日志查询
提供登陆日志 、发信日志等查询功能, 随时查看邮箱使用情况 。
4. 指定 ip 登陆
指定 ip 登陆, 只可以在设置的 IP 下进行登录邮箱, 不设置 IP 则此账号可以在 任何 IP 下登录, 保证邮箱使用安全 。用户可以根据自身安全需求级别, 自行选择。
5. 邮件监控
邮件监控, 通过业务邮件跟踪管理, 企业负责人能够直接看到下属员工的所有业务
往来邮件, 可防止商业机密信息泄露 。用户可以根据自身安全需求级别, 自行选择 。
6. web 端支持绑定手机
开启后, 每次登录时都需要输入短信验证码才可以登录, 客户可以自行开启 。用户 可以根据自身安全需求级别, 自行选择。
7. 定期修改密码
管理员后台可以开启定期修改密码功能, 到期后需要重置密码才可以使用 。方便管 理员提醒用户更改密码, 保障邮箱安全 。用户可以根据自身安全需求级别, 自行选 择 。
8. 客户端授权码
开启后, 绑定客户端需要输入专有授权码才可以登录邮箱使用 。用户可以根据自身 安全需求级别, 自行选择。数据存储在独立的内部网络, 保证了外界无法直接接触数据, 在物理上保证了 数据与互联网的隔离, 提高了数据的安全性 。存储上, 采用先进的存储设备, 并且 使用 raid6 +spare 磁盘冗余阵列方案, 这是一种带有两个独立分布式校验方案 的独立数据磁盘阵列, 通过冗余存储, 用磁盘空间换取数据的安全可靠 , 即便是 同一个盘阵中同时出现两个磁盘损坏, 也能通过 rebuild 使数据完全恢复 。
八 、 管理安全
中企作为一家超过 20 年的互联网公司, 有着丰富的互联网安全防范规范 、经 验和措施 。在邮件业务系统安全管理上, 超过 20 年的邮件服务运营, 为我们积 累了大量的经验 。在系统权限划分 、管理操作及其维护上, 都已经有一整套完整 的操作规范, 用于指导及限制相关人员的操作, 杜绝人为安全问题 。