首页 网易企业邮箱安全保证技术白皮书v1.1[策划]

网易企业邮箱安全保证技术白皮书v1.1[策划]

举报
开通vip

网易企业邮箱安全保证技术白皮书v1.1[策划]网易企业邮箱安全保证技术白皮书v1.1[策划] 网易企业邮箱 安全保证技术白皮书 稳定可靠,安全无忧 目 录 1 概述 .............................................. 3 2 网易企业邮箱安全体系 .............................. 3 3 基础架构牢固,保障服务永不间断 .................... 5 3.1 机房环境 ..................................... 5 3.2 网络...

网易企业邮箱安全保证技术白皮书v1.1[策划]
网易企业邮箱安全保证技术白皮书v1.1[策划] 网易企业邮箱 安全保证技术白皮书 稳定可靠,安全无忧 目 录 1 概述 .............................................. 3 2 网易企业邮箱安全体系 .............................. 3 3 基础架构牢固,保障服务永不间断 .................... 5 3.1 机房环境 ..................................... 5 3.2 网络环境 ..................................... 6 3.3 数据存储 ..................................... 6 4 系统安全部署架构 .................................. 7 4.1 系统架构 ..................................... 7 4.2 系统部署 ..................................... 7 5 邮件传输防护技术 .................................. 8 5.1 反垃圾防病毒 ................................. 8 5.2 访问加密 ..................................... 8 5.3 收发加密 ..................................... 8 5.4 传输加密 ..................................... 9 6 邮箱功能安全机制 .................................. 9 6.1 用户安全登录 ................................. 9 6.2 密码安全保护 ................................. 9 6.3 Webmail安全访问 ............................. 9 6.4 用户管理安全机制 ............................. 9 1 概述 信息时代的企业时刻面临安全考验,众多案例显示,由于公司商业邮件被恶意监听、员工离职带走重要业务文件、员工邮箱帐号被盗发送诈骗邮件等等事件,会给企业造成巨大经济损失,甚至断送企业发展的未来。 网易企业邮箱一直致力于不断提高电子邮件的安全保障能力,希望成为企业客户最可信赖的企业邮箱服务。本文档介绍了网易企业邮箱如何通过管理机制、基础架构设施、邮件系统、邮件传输和邮箱功能等各方面的努力,确保企业邮箱服务稳定可靠、安全无忧。 2 网易企业邮箱安全体系 网易公司作为一个拥有超过14年邮件服务运营经验的互联网公司,积累了丰富的互联网安全防范经验,并据此建立了严格完善的安全规范和措施,能够保障企业邮件传输整个过程的信息高度安全,为国内各类型企业保驾护航。 2011年11月,网易企业邮箱获得中国信息安全测评中心授予的信息技术产品安全测评证书(EAL2级),这是国内目前最高级别的邮件系统产品安全证书,网易公司成为互联网业界唯一获此证书的公司。这一认证是国家权威机构对网易邮件系统安全性的认可,说明网易企业邮箱能提供最安全稳定的服务。 同时,网易企业邮箱通过了公安部信息安全等级 管理办法 关于高温津贴发放的管理办法稽核管理办法下载并购贷款管理办法下载商业信用卡管理办法下载处方管理办法word下载 第二级备案,并以该办法的安全标准进行自我要求,所有的工作内容,包括服务器上线、系统日常维护等,均需达到这一安全标准,杜绝安全隐患的存在。在系统权限划分、管理操作及其他维护上,都有一整套完整的操作规范,指导及限制相关人员的操作。邮件运维部门对用户数据的存储服务器的管理也是非常严格,备有专职安全部门,实时安全问题监控,完善的响应处理体系。并且下设安全部门,专门负责跟 进世界互联网安全信息的发布,并对公司各业务的研发及维护提供监控服务。 3 基础架构牢固,保障服务永不间断 网易企业邮箱服务构建于牢固的基础架构之上,保障服务永不间断。基础架构包括了电信超大型数据中心级别机房,大型矩阵分布式服务器架构,内外网隔离网络拓扑,硬件网络防火墙保护,数据隔离冗余安全存储。 3.1 机房环境 网易企业邮箱服务器分别架设在北京和杭州的网易企业邮箱数据中心,数据中心属于电信级别超大型数据中心,各种专业设备保证了高品质服务的提供。 数据中心建筑面积合共超过14000平方米,接地网严格接地,达到10级防静电标准,配置有三路市电供电,能防止部分地区电力供应问题影响机房的正常 运作。各数据中心分别有近20套UPS保证供电,每套系统十分关心冗余互备,电池持续供电时间不短于4小时。同时配备多台柴油发电机组,分别采用并机或单机后备方式,保证在三路市电同时意外断开后30秒内自动切换并正常供电。对动力设备实时监控,7*24小时值班 制度 关于办公室下班关闭电源制度矿山事故隐患举报和奖励制度制度下载人事管理制度doc盘点制度下载 ,保证设备维护及后勤保障迅速快捷。 数据中心均配备超过100台大型电信机房专用精密恒温恒湿空调,多台水冷机组,保证机房的温度、湿度均保持在最佳运行状态。 独有的楼宇控制系统、加固的防地震建筑物,抗8级地震设计。采用激光主动式早期火灾预警,温感、烟感双路感应消防预警及气体灭火系统,可以定点报警,多控制器设计可实现分区灭火。 设置IC卡门禁系统,仅授权人员可以进入,并有登记制度及 记录 混凝土 养护记录下载土方回填监理旁站记录免费下载集备记录下载集备记录下载集备记录下载 备查,保证机房硬件的安全。 3.2 网络环境 网易企业邮箱数据中心对邮件系统网络拓扑进行了精心的设计,将网络分为公网和内网两部分,公网与内网在网络拓扑上互相隔离。 公网直接与电信、网通、教育网三网主干直接相联,电信和网通的网络带宽均为10GB,满足多网互联互通需要。整个公网的接入,采用了硬件网络防火墙,能阻挡掉恶意的网络入侵及攻击,比如DDOS等。 内网负责完成用户信息、邮件数据等的存储及传输,保证数据不会直接在互联网上传播。 3.3 数据存储 数据存储在独立的内部网络,保证了外界无法直接接触数据,在物理上保证了数据与互联网的隔离,提高了数据的安全性。 存储上,采用先进的存储设备,并且使用raid6磁盘冗余阵列方案,这是一种带有两个独立分布式校验方案的独立数据磁盘阵列,通过冗余存储,用磁盘空间换取数据的安全可靠,即便是同一个盘阵中同时出现两个磁盘损坏,也能通过rebuild使数据完全恢复。 4 系统安全部署架构 4.1 系统架构 整个邮箱系统各模块之间采用分布式冗余设计,提高系统性能的同时,也提高了系统的容错能力。能保证当某台服务器发生故障时,其他服务仍能保持正常运作,并接管原服务器服务,使用户的使用不受影响。 服务布署严格按照安全要求执行,将外网应用服务及内网的内部服务严格区分开,即方便管理,也提高了用户数据的安全性。 4.2 系统部署 所有邮件服务器均采用Redhat Linux Enterprise Server,每台服务器上均设置有iptables控制访问,只开放对应服务的指定端口,保证了服务安全性。 公司有专门的安全团队,及时跟进全球安全信息,发布安全补丁更新信息。安全团队还实时对操作系统进行监测,发现并跟踪可能存在的安全隐患,避免存在安全漏洞,影响系统安全。 网易企业邮箱严格按照国家信息安全等级保护管理办法的规定,所有服务器 在上线前,均需要通过 安全检查 安全检查记录表范本安全检查记录表格安全检查记录表格式安全检查记录表范文安全检查记录表模板 ,并在上线后不间断进行检查及安全补丁更新。 5 邮件传输防护技术 5.1 反垃圾防病毒 作为中国反垃圾协会成员,网易积极倡导并发起反垃圾邮件平台,参与反垃圾邮件行业法规的制定,并针对流行垃圾邮件的特点,自主创新智能反垃圾技术。 在自主创新的智能反垃圾技术上,采用了综合评分策略,从多角度多方位启发式评估邮件是否为垃圾邮件。主要的采用的反垃圾技术有:实时rbl黑名单、发信方认证、发送者信誉系统、指纹技术、bayes评估、发送行为特征评估、个性化反垃圾等。 网易与国外各大反垃圾组织均有很好的合作及联系,在国际上的信誉度是国内任何一家邮件运营商所不能比拟的。 网易邮件系统是国内少有能支持SPF发送者信誉的邮件系统之一,SPF能防止恶意用户冒用用户名发送邮件,保证用户的合法权益。 采用知名的卡巴斯基和专业的ClamAV双杀毒引挚,实时更新病毒库,提供最有效的病毒防范措施。 目前,网易反垃圾平台的病毒邮件过滤已接近100%,垃圾邮件拦截率高达98%以上,为中国电子邮件产业发展做出重大贡献。 5.2 访问加密 通过SSL加密的https 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 ,能保护数据不会在传输中遭受恶意监听,网易邮箱已经将这项技术应用到管理后台、用户登录及用户webmail访问的全程,用户可以根据自身安全需求级别自行选择。 5.3 收发加密 通过采用SSL安全加密机制,保护用户计算机与服务器之间的流量,使用POP3/IMAP4/SMTP服务的邮件收发均使用一个安全的信道,保证了数据传输的信息安全免遭网络窥探。 5.4 传输加密 网易企业邮箱提供基于AES加密的邮件加密技术,可以使邮件加密后传输,避免在传输过程中被监听或截取。 6 邮箱功能安全机制 6.1 用户安全登录 网易为用户提供了SSL安全加密的登录方式,保证了用户在登录时密码的安全性。对于用户恶意穷举密码的方式,也有对应的策略,对短时间验证出错次数进行限制,对于触发限制的请求,将被拒绝服务,以防止穷举方式等的口令侦测,保证非弱口令密码的安全性。 提供用户登录记录查询及预警,可以发现是否有异常登录,以便第一时间提高帐号口令的安全性。 6.2 密码安全保护 密码存储上,采用MD5及SHA两种加密机制对密码进行加密,并且存储了两种加密后的密码密文,采用多种加密机制,对密码进行对比,更能保证密码验证的安全性及准确性。 在密码设置上,也提供了一套密码强度检验机制,以提醒用户不要设置太过简单的密码,提高密码的安全性。 同时也提供定期密码修改的设置,每隔一段时间,即会通知用户修改密码。 6.3 Webmail安全访问 Webmail访问时,除了常用的session超时机制外,网易还加入Cookie及IP校验机制,即使恶意用户通过手段获取了访问的URL,也不能访问用户邮箱,保证了邮箱数据的安全性,比单独采用超时机制的邮箱更能保证数据的安全性。 6.4 用户管理安全机制 网易企业邮箱对用户提供多级权限设置,企业邮管理后台提供基于域管理员、部门管理员、普通用户的多层权限管理机制。每种角色赋予不同的权限:域 管理员通过管理后台工具管理企业域;部门管理员通过管理后台工具管理企业某部门;普通用户不具有任何管理权限。 对于管理员的操作,重要操作提供回退机制,比如对用户的操作,在删除后将会有7天的保护期,在保护期内可以完全恢复,保证数据安全。 所有管理员在后台的操作,都有日志记录可供查询,日志永久保存。
本文档为【网易企业邮箱安全保证技术白皮书v1.1[策划]】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_037433
暂无简介~
格式:doc
大小:140KB
软件:Word
页数:0
分类:企业经营
上传时间:2018-11-04
浏览量:23