Chinaunix首页 | 论坛 | 博客
  • 博客访问: 54385
  • 博文数量: 41
  • 博客积分: 1070
  • 博客等级: 少尉
  • 技术积分: 490
  • 用 户 组: 普通用户
  • 注册时间: 2011-12-12 11:26
文章分类
文章存档

2012年(36)

2011年(5)

我的朋友

分类: 网络与安全

2012-05-28 09:58:56

    某公司软件公司一直十分重视新产品的开发,去年该公司花费了大量的人力、物力、财力研究的新项目准在今年国庆前推出,没有想到的是,就在新品推出前一周,竞争对手也推出了功能、特点类似新品的产品,而且市场价格远远低于该公司的预计值,使得该公司新品推出后没有达到预期目标,反而亏损严重。公司高管层通过分析和调查了解到原来是网管员一直偷看产品技术部门的邮件,并且将此信息高价卖给了竞争对手。该网管员很难逃脱法律的制裁,但是也无法弥补企业的损失。
    预防邮件数据流失导致企业机密泄露的事情单纯依靠企业在加强文化建设,道德建设、规章制度建设是远远不够的,一套完善的邮件管理系统的引用是亟待解决的问题。
    在对邮件归档系统的日常管理和维护权限中,MailData邮件归档系统引入了较为严谨、科学的分级管理机制,实施了严格的权限划分体制。系统的管理权限细分为系统管理员、审计员、监察员等。
    系统管理员仅负责对邮件归档系统的日常维护和系统运行状态监控,不提供对电子邮件进行全文查看和调用的审计权限,只能看到邮件的主题。
    审计员可对邮件进行全文检索和内容审计,但产品默认不安装审计模块。如用户需要对他们单位特定人员开放邮件审计权限,需从公对公层面发送书面授权函,我们将根据授权内容为用户单位特定人员开放审计权限。用户也可以选择不开放审计权限,当特定事件产生,需对特定邮件进行审计时,再授权我们开放相应的审计权限。同时,审计员可以审计的邮件必须经系统管理员批准才可以审计,不能自行根据个人需要随意挑取邮件审计。
    监察员没有查看邮件主题和具体邮件全文的权利,监察员只有监察系统管理员和审计员操作日志的权利,这样可以避免系统管理员和审计员发生违规操作。
    为保证各级管理权限的安全性和私密性,MailData邮件归档系统采用验证码、IP地址限定以及USBKEY等多种安全手段进行保护,以确保用户邮件数据的安全和私密。只有当登陆人的验证码、IP地址、USPKEY全部符合系统要求时,才能进入相应的审核界面,否则无权进入。
    细粒度归档策略设置、严格的权限划分体系和统一身份认证功能,有效保护了邮件数据的私密性及安全性。
    MailData邮件归档系统权限划分的科学性,定会杜绝上述事例的发生,为保护企业的机密注入力量。
阅读(452) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~