给企业邮件服务器穿上安全的外衣
相对而言使用人数最多的Windows系统平台,想必大家早已是熟悉的不能再熟悉了,其免费架设的邮件服务器也更是多不胜数,这里笔者挑选了两款功能强大且代表性强的邮件服务器软件来做讲解。
Mdaemon号称是可以“隐型”管理的服务器软件,它无需你时刻关注,就能自动提供日常的通信服务,这就使得网络管理员可以有足够的时间专注其他事情,而不用操心自己的邮件服务器,这也是其邮件服务器软件的独到之处。
另外一款CMailServer是标准的互联网邮件服务器软件,其功能不仅支持SMTP/POP3/ESMTP等标准互联网邮件服务协议,而且对于互联网邮件的收发,以及通用的邮件客户端软件如Outlook、Foxmail等收发邮件,也都有着相同的支持功能。
除此之外,它还提供了完善的Web Mail网页收发邮件功能,用户可以通过浏览器申请邮箱、修改密码、接收和发送邮件。而且对于发送出去的身份验证,还可以有效防止垃圾邮件发送者的入侵。即便恶意人发送进来木马,本机内的瑞星、诺顿等杀毒软件,可以结合CmailServer软件配合使用,从而能够轻松彻底的杀除掉,所发来的邮件病毒及邮件木马,还你往日一片没有硝烟的“净土”。
企业电子邮件的安全问题
除了以上选择好适合自己系统里的邮件服务器外,企业邮件本身还面临着病毒、垃圾邮件、邮件在到达之前被篡改/或者整份邮件为冒名邮件,以及邮件被非法截获的骚扰。因此身为企业网络管理员的你,就需要时刻警惕邮件服务器里含有病毒的邮件,最好采取隔离或者删除的操作,将其大部份匿名文件处理一下,以免用户遗忘后误进入导致“中招”。另外管理员也可以通过专用的界面,定期对邮件进行检查,这样就不会“稀里糊涂”的按名称来判断邮件的好与坏了。
如果你觉得发垃圾邮件的人实在是可气,可以向中国互联网协会反垃圾邮件中心进行投诉,一旦其工作人员查明后,一定会给予恶意发送者相应的惩罚,以儆效尤。
另外为了防止自己的邮件传输路途中出现安全问题,请使用SSL收发邮件将采用邮件服务器证书,加密邮件后传递数据,传输途中邮件就不会被第三方利用网络监听设备所窃取到,从而可以避免企业生意往来里,不必要的经济损失发生。
但是尽管如此,这样必不能停止黑客入侵的脚步,你还需要加强企业局域网内的安全管理,在企业防火墙里,关闭所有不需要外部访问的端口,以免入侵者乘虚而入。如果你看不懂每个端口所代表的通讯服务,可以去本机“服务”对话框里查看,并且根据其每个服务介绍,关闭禁用对自己认为无用的服务,即可同样达到防火墙关闭无用端口的效果。
对于控制邮件接收的25端口,也是关闭的重点,因为蠕虫病毒是通过用户电脑直接发送至邮件服务器25端口的,大家只要关闭外发邮件服务器的25端口,将大大降低蠕虫病毒对于局域网流量的影响,当然这样也会对自己邮件服务器,在发送信件上产生一定的限制。如果你觉得这样的安全,还是不够稳妥,可以将局域网中每台电脑都安装上企业版的杀毒软件,这里推荐Norton,McAfee杀毒软件,并且设置每天都更新“杀软”的病毒库,已保证防御软件与网络时刻同步。
对于邮件服务器的账号管理,应该每天给予足够的时间,来抽查邮件服务器内是否有陌生账号诞生,并且人员离职或临时开设的邮箱应及时关闭掉,以免被不属于公司职工恶意使用。此外管理员还要经常,指导员工定期变更密码及建议设置密码长度规则等,以保证黑客的穷破解方法失去效应。当然你也可以指导员工使用黑客所使用的穷解工具,对其邮件账号进行破解,然后对破解出来的明文密码,增长一下密码长度和强度,直到破解不出来为止。