为企业电子邮件安全把好第一关

  • A+
所属分类:邮箱安全

  随着信息时代到来,电子邮件在人们的生活中扮演越来越重要的角色,企业进行业务往来更加依赖于邮件系统的正常运作。邮件系统的安全以及信息传递内容的管理也变得极为重要。然而,企业资源不断地遭到病毒程序、垃圾邮件、非法内容的侵犯,将干扰企业正常运作,造成邮件系统的瘫痪,泄漏企业机密信息,甚至可能会损害企业的信誉甚至导致企业陷入法律纠纷。


  对于企业邮件安全,一般可以通过入口防护(网关级防护)或网内客户机的分布式来完成。入口防护由于功能更为强大成为首要选择,但是硬件设备动辄数万的成本让许多企业望而却步,企业级网关级邮件安全其实也可以通过软件实现,金山毒霸在这一方面就有自己的独特技术:


  电子邮件的传输过程很像我们生活中的书信邮件的传输过程。在生活中,如果你想发信件,你会走到离你最近的一个邮局去投递。然后邮局根据信件信封上的邮政编码、收件人地址等信息,使用邮局特定的传输通道(比如汽车、火车、飞机等)将你的信件传送到距离收件人最近的一个邮局,然后收件人再到这个邮局领取自己的信件。


  对应于电子邮件,这个过程是这样的:邮件客户端通过SMTP协议将邮件发送给邮件传输代理,邮件传输代理通过种种处理过程搞清楚能够接收这个邮件的另一个邮件传输代理,然后它将这个邮件通过SMTP协议传输到该邮件传输代理,最后收件人的邮件客户端通过POP3协议将电子邮件收取下来查看。


  在这一过程中加上一个独立于整个邮件体系的安全代理,让所有发送及接收的邮件都先经过该安全代理的审核过滤再进行收发,企业网络的入口处双向进行邮件安全过滤,这将大大提高邮件的安全性,金山毒霸基于软件的邮件网关防护正是基于以上思想:


  对于邮件客户端发出去的邮件,通过修改DNS中的发送邮件服务器的IP地址,或者用户直接修改MUA中的发送邮件服务器的地址指向一个邮件安全代理,使得邮件先行发送到该安全代理。


  对于从其他邮件传输代理投递来的邮件,通过修改DNS服务器中的Mail Exchange记录指向该邮件安全代理的主机域名,或者将DNS服务器中Mail Exchange邮件服务器的IP改为该邮件安全代理的IP地址,使得邮件先行发送到该邮件安全代理。


  这样一来,该安全代理即成为企业网络对外邮件收发的必经之路,基于该安全代理便可以进行各种安全过滤。而金山毒霸安全邮件网关(Kingsoft Secure Message Gateway,简称KSMG)正是金山毒霸这一安全思想及技术的体现。它将病毒防御、反垃圾邮件、内容审查以及抗攻击能力无缝地整合到一个解决方案中,适用于任何采用了SMTP协议的邮件系统(不必考虑具体邮件服务器平台),能够最大限度满足用户的各种安全需求。