网络安全 频道

自建企业邮箱的邮件加密才是安全上策

        【IT168 厂商动态】由于国内的企事业单位,使用免费企业邮箱的比例比较高,在最近强调企业变革管理的时刻,电子邮件作为企业最基础、也最为普及的应用管理工具,很自然的被许多企业的经营管理人员问道:“要如何强化它的应用效益,以及它到底安不安全?”尤其最近,网易监看客户的邮件内容事件曝光,接踵而来又是美国棱镜门的邮件偷窥事件,更全面揭开了企业邮箱安全管理的问题,而他们监看的对象大部分都是由运营商提供服务的企业邮箱。

  在互联网普及的过程中,免费邮箱、免费服务又外加使用方便,致使企事业单位也都大量的采用,接着又很顺理成章的升级为付费模式的企业邮箱,只要用户支付小额的费用,就能享受运营商提供的邮件代收、代发及代管等服务。但是,由于其服务方式是将各家的邮件集中在一个大型的邮件服务器中,由邮件收发系统做统一的管理,在网络安全及邮件安全的议题上,就无法针对单一客户的要求,做独身定制的专项服务。

  例如,在邮件加密的议题上,虽然这些大型的邮件服务器主机的对外联系,也可以使用TLS安全传输层协议,但是,不一定每家企业对接的服务器运营商也愿意采用这种加密的协议,因为它必须牺牲通讯效能,并存在一定的管理复杂性,它也没有办法对对接的服务器宣告说“我与你连线的服务中,有些邮件使用加密传输,有些不使用加密协议。”

  比较严谨、可靠的方式,当然是企业自建企业邮箱。邮件传输可以走专属的路径,也可以走加密的通信协议,甚至对邮件的内容先做加密然后才传送,例如采用PGP等加密工具。

  Softnext守内安作为一个专业的邮件应用服务提供商,在棱镜门爆发后,经常被问到的就是“到底要如何加密才比较安全?”我们的回答是:自建企业邮箱是企业邮件安全的第一步,因为它可选择更多、更可靠的加密模式,例如内容的PGP加密管理就是运营商的企业邮箱无法提供的,还要制定邮件安全的专属管理策略,在专属管理的体系中运用,避免邮件恶意攻击行为的入侵,由内容加密及网络运行管理双向并举的防护策略才是上策。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章