网络安全 频道

邮件安全防护全接触 软硬一点通

    企业电子邮件的安全问题
    除了以上选择好适合自己系统里的邮件服务器外,企业邮件本身还面临着病毒、垃圾邮件、邮件在到达之前被篡改/或者整份邮件为冒名邮件,以及邮件被非法截获的骚扰。因此身为企业网络管理员的你,就需要时刻警惕邮件服务器里含有病毒的邮件,最好采取隔离或者删除的操作,将其大部份匿名文件处理一下,以免用户遗忘后误进入导致“中招”。另外管理员也可以通过专用的界面,定期对邮件进行检查,这样就不会“稀里糊涂”的按名称来判断邮件的好与坏了。如果你觉得发垃圾邮件的人实在是可气,可以向中国互联网协会反垃圾邮件中心进行投诉,一旦其工作人员查明后,一定会给予恶意发送者相应的惩罚,以儆效尤。

    另外为了防止自己的邮件传输路途中出现安全问题,请使用SSL收发邮件将采用邮件服务器证书,加密邮件后传递数据,传输途中邮件就不会被第三方利用网络监听设备所窃取到,从而可以避免企业生意往来里,不必要的经济损失发生。但是尽管如此,这样必不能停止黑客入侵的脚步,你还需要加强企业局域网内的安全管理,在企业防火墙里,关闭所有不需要外部访问的端口,以免入侵者乘虚而入。如果你看不懂每个端口所代表的通讯服务,可以去本机“服务”对话框里查看,并且根据其每个服务介绍,关闭禁用对自己认为无用的服务,即可同样达到防火墙关闭无用端口的效果。对于控制邮件接收的25端口,也是关闭的重点,因为蠕虫病毒是通过用户电脑直接发送至邮件服务器25端口的,大家只要关闭外发邮件服务器的25端口,将大大降低蠕虫病毒对于局域网流量的影响,当然这样也会对自己邮件服务器,在发送信件上产生一定的限制。

    如果你觉得这样的安全,还是不够稳妥,可以将局域网中每台电脑都安装上企业版的杀毒软件,这里推荐Norton,McAfee杀毒软件,并且设置每天都更新“杀软”的病毒库,已保证防御软件与网络时刻同步。对于邮件服务器的账号管理,应该每天给予足够的时间,来抽查邮件服务器内是否有陌生账号诞生,并且人员离职或临时开设的邮箱应及时关闭掉,以免被不属于公司职工恶意使用。此外管理员还要经常,指导员工定期变更密码及建议设置密码长度规则等,以保证黑客的穷破解方法失去效应。当然你也可以指导员工使用黑客所使用的穷解工具,对其邮件账号进行破解,然后对破解出来的明文密码,增长一下密码长度和强度,直到破解不出来为止。

0
相关文章