网络通信 频道

策略 过滤 加密:如何保护你的邮件安全

  基于用户的邮件策略举例如下图。

  图中有两个邮件策略分组sam@exchange.scu.com和@dev.exchange.scu.com,分别对应Sales Users Policy和Development Users Policy两个邮件策略,如图中所示,两个邮件策略在Anti-Spam、Anti-Virus、Content Filters、Virus Outbreak Filters各个步骤处理方式不相同。

  DLP数据泄漏保护是现在很多企业都非常关心的问题,从数据泄漏统计(如下图)上来看,USB设备占得比重最大,其次就是邮件。

  数据泄漏保护的部署和应用可以通过内容过滤规则来实现,创建一个内容过滤规则十分简单,只需要三步即可完成。IronPort网关考虑到用户的实际应用设计了很多预定义的内容分类字典,比如在一个过滤规则中需要用到的很多关键字可以放到一个字典中,该关键字字典也可以用到其他过滤规则中。

  创建内容过滤规则时,需根据企业或部门的业务特点确定敏感内容,然后利用关键字来跟踪敏感内容,下图是内容过滤规则应用示例。

  从外部域名Exchange.charlie.com发送到人力资源部门的邮件在进入邮件网关后,当它通过网关中的内容过滤器(Content Filters)时,内容过滤器应用内容过滤规则检查邮件主体和附件中是否含有关键字“Confidential”,如果有,则对邮件进行隔离。内容过滤器能够对邮件和邮件附件内容进行过滤,即使是加密或压缩的邮件附件也能进行内容过滤。

  为外发邮件建立邮件策略并进行验证的步骤如下

  1 创建一条内容过滤规则:

  2 选择过滤条件和执行动作:

  3 将过滤规则应用到邮件策略:

  4 用Trace来验证过滤规则: 

 

  上图中的消息体可以输入包含规则或不包含规则的内容来验证过滤规则是否有效。

0
相关文章