如何確保Exchange郵件系統的安全?

2020-12-22 威實網絡A10Networks

隨著現代化辦公的興起,郵件系統服務逐漸成為現代化辦公的核心。如今,很多企業都部署了Exchange Server作為其企業郵件辦公系統,但隨著企業數據價值的日益提升,郵件作為很多數據的傳輸載體,其重要性也得到了越來越多的關注。「如何確保郵件和數據的安全性」、「如何做好郵件的訪問控制和監控」等一系列問題,已成為諸多企業的燃眉之急。

基於這些需求,A10打造了一款專門面向Exchange的解決方案,旨在讓數據的價值可以真正地為企業所用。

舉個例子。某集成電路領域龍頭企業是一家全球化晶片設計公司,致力於各類存儲器、控制器及周邊產品的設計研發。對於這家企業來說,其技術研發能力就是企業的核心競爭力,也是成長的最重要動力之一。因此,如何確保這些技術、設計和研發等高機密信息不被洩露,是該企業一直在思考的問題。

用戶需求:內外隔離+訪問控制+SSO

這家企業部署了兩套Exchange Server,一套部署在本地,一套部署在雲端。由於很多設計研發等相關資料,會通過郵件系統來傳輸,因此,很重要的一項保障工作就是要對郵件系統的訪問控制做出非常嚴格的要求:第一,需要能做到內外網訪問隔離;第二,基於用戶權限劃分,做好訪問控制;第三,用戶通過網際網路訪問Exchange時,通過SSO功能,實現一次認證登錄郵件系統,並可同時使用outlook客戶端及網頁訪問兩種模式。

根據內部設置的訪問規則,對於雲端的Exchange Server,企業內所有員工在內網,從本地都允許進行訪問;但如果是通過網際網路進行訪問,那只有擁有特權的分組用戶,才允許進行訪問。而其他的不在這個分組中的用戶,如果想通過網際網路來訪問,則是會被拒絕的。

根據這樣的需求,A10為客戶提供了解決方案,即在本地的Exchange Server前面增加部署了A10的應用負載均衡產品。

A10解決方案的獨特之處:AAM的助力

A10的應用負載均衡通過AAM,很好地幫助兆易創新做到了內外隔離以及訪問控制。

首先,通過A10應用負載均衡公布出來的虛擬業務IP位址,來對外提供業務發布。

其次,當用戶訪問時,其首先訪問的並不是用戶真實的伺服器或者Azure ID。負載均衡將https請求進行SSL卸載以後,將請求以http的形式轉發至Exchange伺服器。

第三,當Exchange伺服器收到用戶端請求,返回OWA登錄頁面;

第四,用戶通過OWA認證頁面提交用戶名密碼後,會發送至負載均衡上的AAM認證系統。通過AAM與後端的Azure AD進行聯動認證,讀取用戶所在的分組信息,如果屬於OU=MailPrivileges分組,則允許用戶對郵件系統進行訪問;如果非本分組,即使他的登錄名和密碼是正確的,其訪問請求也會被拒絕。

此外,A10設備還可以很好地做到對Exchange的應用監控。

通過自身發出的探測包來對Exchange伺服器上的服務進行監控,並在頁面上進行統一的展示,幫助客戶簡單明了地了解當前伺服器的工作狀態。通過內置的監控模板來對Exchange的Response進行監控,統計並在頁面上進行統一的展示,幫助客戶簡單明了地了解當前用戶使用的狀況。A10+Exchange:實現更大價值

A10負載均衡還有很多獨特的特點,能助力Exchange系統實現更大的價值。

提高Exchange性能:A10 產品應用優化來提高性能 - 例如,緩存、壓縮、TCP 連接優化和 SSL 卸載。改善郵件伺服器的安全狀況:利用設備自身強大的性能及豐富的安全策略,來抵禦外部攻擊,確保電子郵件環境的安全。提供應用狀態可視化:利用設備的探測及監控模板,可以清楚地了解到伺服器的運行情況及用戶的使用情況。支持Exchange Server:A10 與 Microsoft 緊密合作以支持其最新的產品,並提供面向最新版本的部署文檔。實現Exchange的高可用:通過自身對應用的健康檢查,能及時探測出宕機的應用伺服器並快速切換,實現高可用。APP Template簡單部署:利用設備自帶的AppCentric配置模板,降低了部署難度。因此,幫助用戶可以快速高效地完成應用部署。

相關焦點

  • 企業如何構建安全可靠的郵件系統
    為了保持郵件收發暢通,許多單位使用的郵件系統收發埠往往是單位內網唯一與網際網路連接的網絡埠,因而成為不法分子關注的重點和網絡入侵竊密的主要目標。加之郵件系統作為業務聯繫的主要承載工具,由於部分企業缺乏安全意識,存儲了大量機密信息,一旦遭受黑客攻擊,會給企業帶來重大危害。
  • Linux中支持Exchange ActiveSync協議的郵件客戶端
    中國郵箱網訊 9月27日消息 本文介紹三款支持Exchange ActiveSync協議的郵件客戶端,使用簡單,界面簡介。支持Office365,Exchange,Google,IMAP或POP3或任何其他電子郵件帳戶。
  • 企業自建郵件系統如何防範釣魚郵件
    隨著網際網路的不斷普及,企業郵箱逐漸成為了企業信息傳遞的重要載體,但是,形形色色的釣魚郵件讓人防不勝防,深惡痛絕。為了避免釣魚郵件的攻擊,越來越多的企業選擇自建郵件系統,以提升企業郵箱系統的安全性,大幅降低企業信息面臨的風險。那麼,企業自建郵件系統如何防範釣魚郵件?
  • TurboGate郵件網關與Exchange完美結合
    在當今網際網路時代,電子郵件系統是企業重要的信息產業,也是企業內部使用人數最多、使用頻率最高的軟體系統。一個公司要更換電子郵件系統,並不是一件容易的事情,特別是大型集團公司。對於用戶而言,首先要改變的是操作習慣;對公司而言,系統的安全性、穩定性、價格等等都是要考慮的因素。
  • 中科大:郵件系統安全事件分析及應對
    中國郵箱網訊 6月19日消息 近期不少學校反映郵件系統被黑客嘗試登錄,進而利用正常帳號發送垃圾郵件的安全事件。此類針對郵件系統的安全事件不是近期開始發生的,早在2016年中國科學技術大學郵件系統就觀察到國內部分城市大量的IP位址嘗試登錄問題。初步判斷為有黑客試圖通過窮舉法來獲取密碼簡單的用戶密碼。
  • Coremail深耕信創,構建安全可控郵件系統
    Coremail深耕信創,構建安全可控郵件系統 Coremail深耕信創,構建安全可控郵件系統 2020-06-05 15:58:49  來源:網際網路近年來,在國家大力發展信息安全戰略背景下,國產作業系統、晶片也日趨成熟,並普遍應用於各個領域的信息化環境。信創生態合作也逐漸成為現代化信息應用的新趨勢,不斷湧現的新技術新產品讓國產化系統得到質的飛躍,滿足了企業信息化進程的需要,為企業提供高效不間斷的安全防護。
  • 如何保護電子郵件安全?
    電子郵件作為企業、政府機構的基礎通信工具,郵件安全問題向來受到安全部門相當高的重視和關注。為了規避安全風險,一些機構選擇購買昂貴的涉密郵件系統,然而即便掛有「涉密」二字,倘若郵件數據處理方式不到位,同樣會造成數據洩露災難。
  • 十堰郵政確保中央巡視專用郵件安全暢通
    本報訊 近日,湖北省十堰市郵政分公司迅速宣貫湖北省郵政分公司有關會議精神,切實做好中央巡視湖北期間巡視專用信箱及郵件的寄遞服務工作。按照《做好中央巡視湖北期間郵政有關工作的要求》進行周密安排,做到專用信箱的郵件要由專人分揀、專袋儲存、專袋轉運,確保全環節、全流程,人人學、人人會;把「全覆蓋、重實效、零容忍」貫穿到郵件收寄、分揀、運輸、投遞等環節,確保培訓率、知曉率、落實率三項指標達到100%;確保投遞時限和服務質量。
  • 盈世Coremail XT V3.0郵件系統新增異地登錄、郵件自動轉發安全...
    中國郵箱網訊 6月4日報導,近日,盈世Coremail XT V3.0郵件系統新增異地登錄、郵件自動轉發安全提醒功能,確保用戶在不同應用場景裡的信息安全。據悉,Coremail異地登錄提醒與即時通訊工具的功能原理上是一樣的;當用戶不是使用「常用IP位址」登陸的情況下,Coremail郵件系統就會自動發出安全提醒,提示用戶確認上次登錄是否安全,如發現異常情況,用戶可立刻更改郵箱密碼,保障郵箱安全。
  • 中國郵政確保國際郵件進出口安全暢通
    近期,針對國外新冠肺炎疫情暴發的情況,中國郵政多措並舉,積極協調解決國際郵件進出口暢通問題。相關郵件處理中心強化做好國際郵件入境防疫和安全生產工作,築牢郵件入境安全防線。  針對各口岸國際客運航班大幅減班的情況,中國郵政重啟鄭州口岸旺季樞紐功能,預訂歐洲、北美路向貨機,推進開通郵航對韓航線,進行全網郵件分流工作。
  • U-Mail郵件安全網關-企業郵箱系統的安全衛士
    如今,很多企業都部署了自己的企業郵箱系統。但是隨之而來的企業郵箱安全問題日漸突出,機密洩漏、信息篡改、假冒地址、垃圾郵件等令人煩惱不堪,企業郵箱系統的安全防護已成為諸多企業的當務之急。為了保障企業郵箱系統的辦公順暢性以及系統資源的安全性,採用專業的郵件安全防護措施至關重要。U-Mail郵件安全網關是目前市場上最成熟的郵件安全解決方案之一,固若金湯的性能可以大大提升企業郵箱的整體安全防護能力,讓垃圾病毒郵件無處遁形。從防護到控制,從控制到管理,U-Mail郵件安全網關就是企業郵箱系統的安全衛士。
  • 電子郵件安全事件頻發,企業該如何防患於未然?
    網絡信息化時代,電子郵件不僅僅是最普遍的溝通形式,也成為了最常用的網絡攻擊載體。因電子郵件系統的技術和協議原因,其傳輸和存儲過程均是明文,故極易被篡改或竊聽。由此可見,企業郵件存在巨大安全隱患,造成的損失也將可能是巨大的,因此其安全防護必須受到足夠重視。垃圾郵件的泛濫會嚴重影響企業電子郵件的正常使用,釣魚攻擊利用社交網絡工程竊取個人信息和企業財務信息等機密數據。企業究竟該如何做好郵件安全防護,管理和過濾所有入站和出棧的電子郵件?從而保護自己免受因郵件而帶來的網絡威脅。
  • 如何確保高考錄取通知書安全投遞、農村基層郵遞網絡建設成效如何...
    截止2020年6月30日,全市四試點旗縣(開魯、奈曼、左中、庫倫)都已初步實現部分快遞企業的郵快合作,實現了郵件到村。市民諮詢:高考錄取通知書一直都是由郵政公司進行配送的,如何將寶貴的錄取通知書安全送達到每一位考生手中?答覆:為了確保高考錄取通知書寄遞工作萬無一失,郵政公司的原則是特事特辦。在分揀封發環節。
  • 密碼學如何保障郵件安全?
    2018年由國家市場監督管理總局、國家標準化管理委員會聯合發布的《GB/T 37002-2018信息安全技術 電子郵件系統安全技術要求》明確要求了增強級的電子郵件系統,在郵件傳輸和存儲的過程中,必須採用由國家保密局認定的國密算法。
  • 企業自建郵箱系統如何應對垃圾郵件
    郵件系統作為企業最為廣泛使用的辦公系統,由於其開放性和易用性,不可避免的成為了各種垃圾郵件和釣魚郵件的攻擊目標。數據顯示,僅2019年,垃圾郵件在全球郵件流量中的平均百分比為57.64%,比上一年上升了1.67個百分點。
  • 唯一安全的電子郵件是純文本的電子郵件
    但作為研究惡意軟體技術的安全專家,我們認為思維會追逐錯誤的問題。真正的問題是,今天的基於網絡的電子郵件系統是電子雷區,充滿了點擊和參與日益敏感和互動的在線體驗的需求和誘惑。這不僅僅是Gmail,Yahoo郵件和類似的服務:像Outlook這樣的基於桌面計算機的電子郵件程序以同樣不安全的方式顯示消息。
  • 郵件帳號需要好郵件系統守護
    如果我們假定用戶只能在郵箱登錄系統中輸入帳號和密碼進行登錄,那麼修改了帳戶密碼後,在確保不會再次被盜號的情況下,理論上說攻擊者就無法再次登錄了。但問題在於,很多企業為了方便辦公,會為郵箱設置其他的登錄認證方式。例如:在某些企業的網絡系統中,員工使用內部帳號或域帳號登錄辦公網後,系統就會默認該員工郵箱也同時登錄成功,而不再進行郵箱密碼的驗證。
  • 第一次給客戶發郵件,如何確保不進垃圾箱
    後來幫她檢查了郵件內容,基本上就分析出了問題所在。「發送的郵件標題寫的是TEST, 郵件正文就打了123,ddaa這樣的內容。」要知道所有的郵箱系統都有反垃圾功能,不管它採用的是哪種反垃圾技術,但原理都差不多。 都是通過多個維度來分析是否為垃圾郵箱。
  • iCoremail企業郵箱 無運維自建郵件系統
    傳統租用企業郵箱,靈活性低、安全性和定製性差;而自建郵件系統成本高,後期技術維護和管理較為困難,難道企業用戶沒有更好的選擇?  當然不?iCoremail郵件系統雲服務(超級企業郵箱),充分融合傳統租用企業郵箱和自建郵件系統的技術優勢,號稱最強企業郵箱,已然成為企業用戶最受關注的產品。
  • 企業如何確保數據湖安全
    企業的數據湖充滿了敏感信息,確保數據安全是當務之急。而人們需要了解使信息免受黑客攻擊的優秀實踐。數據湖是一種專用平臺,可存儲來自各種來源的大量結構化和非結構化數據。調研機構的分析師可以使用各種工具直接訪問數據湖中的信息,也可以將其作為準備要加載到數據倉庫中信息的暫存區。