编者按:本文来自微信公众号“论客Alpha实验室”(ID:lunkelab),作者:Coremail小编,36氪经授权发布。
7月15日,Coremail论客线上开展了一场名为《三Buff加持玩转邮件安全运营》的安全大讲堂。
什么是三Buff?复杂的邮件安全怎么被玩转?
Coremail高级产品经理和邮件安全解决方案专家齐上阵,从新形势下的探索、安全数据运营平台、邮件安全产品三大维度分享Coremail是如何让邮件安全运营变得轻松的。
本次讲堂的精彩部分小编已经划重点整理好,一起来回顾丰富的直播内容吧!
1
新形势下的探索
信创、高可用、邮件安全、创新
当前信创浪潮下,相关产业快速发展,各地也纷纷出台政策推动着这场新形势下的信息化变革。
对于企业来说,如何响应号召的同时保障业务的稳定与连续?面对国内外网络安全的重重威胁,又如何防御与维护?
直播一开始,Coremail高级产品经理彭文浩就抛出了一系列客户密切关注的问题。
作为邮件行业领军者的Coremail,一直致力于邮件技术创新。对于以上重重难题,已探索出一套完整的布局!
对信创的探索
1.Coremail全力倾斜资源,支持适配全线目录内产品!
2.我们有多元的客户端产品,有自己的APP、移动端解决方案,构建完整信创生态。
3.我们拥有大量信创案例,第一批试点单位实施效果优秀,已实现100%双系统运行!
对高可用的探索
1.Coremail邮件系统有多个高可用模块,包括多层次容灾服务,高级邮件备份、本地多活、私有云镜像容灾与异地部署方案。
2.在我们最新的邮箱版本Coremail XT6中,高级邮件备份和本地多活已经是标配服务。
3.多活服务覆盖多种异常场景,全面解决断电、断服、断网突发情况。
对邮件安全的探索
1.Coremail邮件系统配备多种安全策略,在账号层面,传输层面、防御层面、使用层面、存储层面保障邮件安全!
2.在最新版邮件系统Coremail XT6的标准版产品中,也加入SMC的基础API功能、可疑邮件提示、反垃圾等服务!
对创新的探索
1.2分钟弹性扩容,打包操作和注册操作耗时均少于2分钟2.支持多种扩容方式,包括传统部署、虚拟化部署、容器化部署3.支持在K8s平台部署
2
安全数据运营平台
以数据为核心
为什么需要做安全数据运营产品?
在现实应用中,邮件系统管理员面临着重重不便。如系统较为复杂不够直观,出现问题难以快速解决;缺乏重点用户预警机制,公司高管财务的账号有风险无法及时监测;收到垃圾邮件后无法查询更多信息溯源。
另外,即使邮箱管理员往往做了大量的系统安全、维护工作后,却无法知道效果,很难汇报工作。
安全数据运营平台的出现,可以实现可视化运维,真正让管理员的工作成效得以呈现。
如图,Coremail 安全数据运营平台分为四大模块,覆盖安全事件的事前、事中、事后全过程。
安全监控中心
1.主监控面板提供多维度的实时行为预警。2.提供账号安全、系统安全的监控防护。3.监控可疑邮件,支持针对邮件类别、发送账号统计监控、可疑邮件状态查看。
安全审计中心
1.用户行为审计:更细致的用户行为分类、更详细的行为记录、一键导出查询结果等。2.邮件审计:高效查询邮件收发记录、直击发信源与最终收件人、批量敏感词邮件审计、便捷删除不合规邮件等。
用户配置干预
1.对用户信息搜索、筛选、查看。
2.支持批量操作多种绑定、自动转发、黑白名单、反垃圾反病毒等配置。
3
邮件安全产品
反垃圾、反钓鱼、防盗号、威胁情报、敏感词过滤
产品经理分享结束后,我们请来Coremail邮件安全解决方案专家刘骞,为大家分享邮件安全防护实践的相关内容。
当前,国内外钓鱼诈骗攻击频发,政府、企业往往因此蒙受严重损失。其中,企业中的财务、高管往往都是钓鱼攻击的重点人群。
采取防护措施,要从钓鱼攻击前的预防和阻断、钓鱼攻击后的查找和补救两方面入手。
Coremail推出的邮件安全产品包括安全海外接收、CAC2.0——防暴卫士防盗号、CAC2.0——威胁情报、反钓鱼演练,一站式解决邮件安全问题。
安全海外接收
1.智能DNS确保海外接收2.防止境外恶意邮件与僵尸网络攻击
3.海量优质中继服务器4.便捷监控管理
CAC2.0——防暴卫士防盗号
1.监测被破解账号2.监测被攻击账号3.监测攻击IP
CAC2.0——威胁情报
1.云服务中心——威胁态势感知平台2.短信提醒+邮件接收最新情报3.负责合作资源整合及渠道开发
反钓鱼演练
1.丰富的演练场景模板2.三种钓鱼类型3.支持发信来源伪造
体验入口↓