操作系统
杜绝使用windows,服务器使用安全性能更高的Solaris/RHLinux操作系统,关闭所有与邮件无关的模块及服务。同时定时系统扫描,监测系统端口及连接情况,及时跟踪并更新操作系统安全补丁。
系统架构
系统各模块采用独立内外网架构,以及冗余分布式设计,无单点故障,为系统对系统灾难的抵抗能力和恢复能力提供了保证。当系统服务器集群中的一台服务器发生问题导致无法继续提供服务的时候,其他服务器能保持独立的正常工作,并能检测到故障服务器出现问题,接管故障服务器的工作,直到故障排除再将工作返回给故障服务器。同时系统的每一个模块都具备容错能力,当一个模块发生故障时,系统会自动将其切换到备份主机上,而且其他模块的进程可以即时获得切换信息。
反垃圾
提供邮件底层级别的智能化反垃圾防范措施,多重反垃圾过滤系统,更加促进用户信息的安全。该系统采用国家863反垃圾网关技术,对于垃圾邮件的识别率超过98%,误判率低于0.02% ,使用户信箱得到彻底的净化,免受垃圾邮件的侵扰。
防病毒
采用业界先进的symantec防病毒引擎在线杀毒,实时更新病毒库,查出病毒的平均比率高达99.9%,杀毒平均比率99.95%。
登录验证
提供防止猜测密码破解机制,用户WEB登录邮箱,当输入密码错误达到3次,自动要求提交验证码才允许重试,避免恶意暴力破解邮箱密码。
密码机制
所有密码使用MD5的不可逆算法保存,MD5算法是当前公认强度最高的加密算法,是在获得一个随机长度信息的基础上产生一个128位信息摘要的算法。用户登录的时候,系统是把用户输入的密码计算成MD5值,然后再去和系统中保存的MD5值进行比较,而系统并不“知道”用户的密码是什么,就是窃取者得到也无从破解,充分保障密码安全。
密码安全校验
设置密码增加安全校验,避免简单密码。系统根据用户输入的字符进行检测并返回结果(对用户所填密码进行复杂程度的评估),从而有效地提醒用户提高帐号的安全性。
超时机制
Webmail超时机制,用户在线不活动超过60分钟,系统自动退出,保证用户邮箱资料安全。
预防信息泄密
为了防止公司内部信息的泄密,263支持对任意帐号的发送和接收权限限制,做到对用户使用行为的管理,包括能否向外域发送邮件,以及是否被允许接收外域发来的邮件。用户发送和接收邮件条件组合:
1.禁止接收/发送外域邮件;
2.允许接收但禁止发送外域邮件;
3.禁止接收但允许发送外域邮件;
4.允许接收/发送外域邮件。
邮件监控
独有的邮件跟踪技术,可防止商业机密信息泄密。通过业务邮件跟踪管理,企业负责人能够直接看到所管辖员工的业务往来邮件,可以对域内特定的邮箱进行收发信的跟踪复制,从被跟踪邮箱发出的邮件或发往被跟踪邮箱的邮件都能被复制到指定邮箱中。
|