安全服务|网站地图|RSS订阅
位置:主页 > 服务器安全策略 >

企业邮箱服务器的安全管理策略:对于邮件进行

时间:2009-11-09 12:14 来源: 服安资讯 作者: admin 阅读:

自己邮箱服务器,在有必要的时候对于邮件进行追踪

对于企业员工发送的每封邮件进行追踪,这虽然是一个比较笨的方法,但确是一种很有效的方法。据笔者所知,就有很多人栽在这里。

如笔者认识一家为客户提供管理咨询的企业,他们要求,在工作期间,内部员工不能再任何情况下,把客户的情况提供给任何的外部人员。但是,他们公司有一名 员工却违反了这个规则。在未经授权的情况下,把他们客户的一些情况通过邮件泄露给了第三方。虽然泄露出去的资料无法挽回,但是,网络管理员还是通过邮件追踪,发现了这名员工的违规行为。企业马上把他除名了。

其实,类似的情况很多。如有的员工,把企业的邮箱当作文件中转站,把一些大容量的附件,如照片等等都放在邮箱服务器上,占用了宝贵的邮箱空间。再如, 有的员工把自己企业的工资表等信息发送给自己的朋友,使得企业的工资待遇外泄。更有甚者,把企业的客户信息发送给竞争对手,从而从中牟利。这些违规情况, 在企业中可以说是屡见不鲜。而邮箱服务器则为他们提供一个很好的作案工具。

笔者认为,通过电子邮件追踪的话,虽然不能够从根本上解决这些问题,但是,可以在事后及时的发现问题,对于采取弥补措施争取时间;而且,发现一个处理一个,也有敲山震虎的作用的。再怎么说,总比放任不管的好。

一般来说,现在企业常用的有两种邮件追踪的方法。

第一种方法,是专门采用一些网络监听工具,如现在很多软件公司,提供了一种叫做“网络管家”的软件。通过这种软件,可以实时的监控企业内部员工跟互联网通信的内容,除了电子邮件以外,还包括即时通信工具、网页等等。这是一个比较综合性的网络监控工具。
当然,企业要使它的话,也需要支出一笔可观的软件费用。

第二种方法是针对企业采取了内部邮箱服务器来说的。基本的解决思路就是,对于企业发送或者接收的每封邮件,都自动备份到一个特定的文件夹,或者自动转 发给一个特定的邮件地址。然后,相关稽核人员就定时的在那边查看邮件,看看是否有一些机密的文件信息,员工违规的发给其他人员。

对于内部邮件追踪的话题,笔者还要唠叨几句。

一是在没有必要的情况下,不需要对所有的员工进行邮件监控。毕竟邮件监控需要花费比较大的精力,而且,对于邮箱服务器来说,对于每封邮件都进行转发或者备份的话,也比较花费邮箱服务器的资源。

二是在事先最好能够让员工知道邮件监控的存在,如此的话,可以给他们一个警示的作用。毕竟,我们采用邮箱监控的话,目的在于限制企业员工把一些机密信 息泄露出去,给企业造成损失;而不是在窥视企业员工的隐私。在员工上岗时就让他们明白邮件监控的存在,可以让他们对自己的行为比较自律。

阅读排行
最新阅读
反黑客技术
反病毒资讯
网络安全资讯
Copyright © 2003-2010 Server Security Resource Site.服务器安全资源网 版权所有 Design: Berlin QQGroup [粤ICP备09049593号]