网络通信 频道

策略 过滤 加密:如何保护你的邮件安全

  一封邮件进入邮件网关之后需要经过多个步骤的处理,如果其中一个步骤出现问题如邮件被判定为垃圾邮件、病毒邮件等,则邮件的处理终止,邮件不会发送到收件人。对于邮件管理员或邮件用户来说,他们可能会很关心一封邮件的发送状况,邮件网关能满足这种需求,它能跟踪记录每一封邮件在邮件网关中的处理过程和处理结果。用户可以通过发件人、收件人、发件人IP地址、邮件主题、邮件发送时间段等等来查询邮件的发送状况,如下图。

  邮件网关还能生成包含全部信息的全面统计报表,其中包括详细的用户活动统计,能实时显示邮件流量和威胁统计的示图,如下图。

  邮件网关按照设置的邮件策略处理邮件,在应用中需要根据企业的实际需求来部署邮件策略。不同企业可能有不同的邮件安全要求,同一企业的各部门也可能有不同的邮件安全要求,如企业的市场部门和研发部门可能会有各自的要求。在设置邮件策略时可以根据发件人或收件人来设置,可设置的内容有:垃圾邮件过滤器,病毒邮件过滤器,内容过滤器,未知病毒爆发过滤器(VOF)。一个具体的邮件策略设置如下图。

  邮件网关设置了邮件策略后,不同的收件人可能属于不同的邮件策略,从邮件通道上来看,邮件通道已经不再是单一的邮件处理路径了,如下图所示。

  邮件过滤器(Message Filters)是在应用邮件策略之前,而内容过滤器(Content Filters)是邮件策略的可设置内容的一部分,前面说到过这两个模块在功能上有相似的地方,到现在,我们能看出在一个邮件通道中设置两个功能相似的模块的意义了:当需要对所有的邮件处理设置一个内容过滤规则时,应该在Message Filters中设置,而需要对具体收/发件人或收/发件人组设置内容过滤规则时,则应该设置邮件策略中的Content Filters部分。

  定义用户分组匹配邮件策略时,可以采用如下图所示的多种策略匹配语法。

  各种匹配语法有各自适合使用的地方,其中LDAPGroup:Sales形式更易于管理复杂情况。如一个销售部门,只要它在LDAP数据库中有一个属性定义表明它属于Sales分组,则在应用邮件策略时,销售部门的所有邮件用户都将划分到Sales邮件策略组,如果有一个用户从销售部门转到其它的不属于Sales分组的部门时,不需要为该用户在邮件分组策略中做更改,而只需要在他所转到部门中的邮件用户名单上添加该用户即可。

0
相关文章