网络安全 频道

企业邮箱服务器的安全管理策略

  二、自己邮箱服务器,在有必要的时候对于邮件进行追踪

  对于企业员工发送的每封邮件进行追踪,这虽然是一个比较笨的方法,但确是一种很有效的方法。据笔者所知,就有很多人栽在这里。

  如笔者认识一家为客户提供管理咨询的企业,他们要求,在工作期间,内部员工不能再任何情况下,把客户的情况提供给任何的外部人员。但是,他们公司有一名员工却违反了这个规则。在未经授权的情况下,把他们客户的一些情况通过邮件泄露给了第三方。虽然泄露出去的资料无法挽回,但是,网络管理员还是通过邮件追踪,发现了这名员工的违规行为。企业马上把他除名了。

  其实,类似的情况很多。如有的员工,把企业的邮箱当作文件中转站,把一些大容量的附件,如照片等等都放在邮箱服务器上,占用了宝贵的邮箱空间。再如,有的员工把自己企业的工资表等信息发送给自己的朋友,使得企业的工资待遇外泄。更有甚者,把企业的客户信息发送给竞争对手,从而从中牟利。这些违规情况,在企业中可以说是屡见不鲜。而邮箱服务器则为他们提供一个很好的作案工具。

  笔者认为,通过电子邮件追踪的话,虽然不能够从根本上解决这些问题,但是,可以在事后及时的发现问题,对于采取弥补措施争取时间;而且,发现一个处理一个,也有敲山震虎的作用的。再怎么说,总比放任不管的好。

  一般来说,现在企业常用的有两种邮件追踪的方法。

  第一种方法,是专门采用一些网络监听工具,如现在很多软件公司,提供了一种叫做“网络管家”的软件。通过这种软件,可以实时的监控企业内部员工跟互联网通信的内容,除了电子邮件以外,还包括即时通信工具、网页等等。这是一个比较综合性的网络监控工具。当然,企业要使它的话,也需要支出一笔可观的软件费用。

  第二种方法是针对企业采取了内部邮箱服务器来说的。基本的解决思路就是,对于企业发送或者接收的每封邮件,都自动备份到一个特定的文件夹,或者自动转发给一个特定的邮件地址。然后,相关稽核人员就定时的在那边查看邮件,看看是否有一些机密的文件信息,员工违规的发给其他人员。

  对于内部邮件追踪的话题,笔者还要唠叨几句。

  一是在没有必要的情况下,不需要对所有的员工进行邮件监控。毕竟邮件监控需要花费比较大的精力,而且,对于邮箱服务器来说,对于每封邮件都进行转发或者备份的话,也比较花费邮箱服务器的资源。

  二是在事先最好能够让员工知道邮件监控的存在,如此的话,可以给他们一个警示的作用。毕竟,我们采用邮箱监控的话,目的在于限制企业员工把一些机密信息泄露出去,给企业造成损失;而不是在窥视企业员工的隐私。在员工上岗时就让他们明白邮件监控的存在,可以让他们对自己的行为比较自律。

  三是若采用邮箱服务器监控的话,最好就是全面禁止外部邮箱,除非你采用了诸如网络管家之类的网络监控软件。如果你是在邮箱服务器实现邮件监控的,那么,你就必须禁止企业用外面的邮箱服务器发送邮件,否则的话,这个追踪策略就会失去意义,企业员工可以方便的采用互联网上的邮箱服务器来发送邮件,而绕过这个管理策略。

0
相关文章