MailABC是科普电子邮件知识的个人Blog,接受交换友链。您可以关注公众号mailabc留言,或邮件联系feedback@mailabc.cn 。

邮件安全篇:浅谈邮件归档与审计

邮件归档 小胡子大魔王 4个月前 (05-22) 124次浏览

什么是邮件归档系统?

为了解决上面提出的这些问题,业内比较成熟的解决方案是为邮件系统搭配部署一套邮件归档系统。

邮件归档系统是一种专门设计用于组织和管理大量电子邮件的软件解决方案或服务,它能够自动地捕获、索引、存储和管理企业内外部通信的所有电子邮件,包括邮件正文、附件以及相关元数据(如发件人、收件人、发送时间等)。

邮件归档系统主要提供哪些功能?

邮件实时归档存储

邮件归档系统的核心功能是对邮件进行实时归档存储,即所有经过邮件服务器的实时邮件数据都会自动归档备份至归档服务器,确保邮件数据的安全留存。

归档系统通常也支持对邮件系统上已经产生的历史邮件数据,实现强制归档,确保邮件数据的完整性。

归档系统通常会通过智能化的存储策略,如增量归档、去重技术、长期存储格式转换等,减少存储空间占用,提高存储效率。组织可以根据实际情况自行设定邮件归档保存期限。

邮件检索与查询

邮件检索与查询的效率是衡量邮件归档系统是否好用的一个重要参考项。

归档系统一般会提供专业级的搜索引擎,允许用户和管理员快速准确地查找到已归档的任何邮件数据。支持的搜索维度包括:支持模糊查询、条件查询、深度查询等功能,可以根据收发件人、邮件主题、发送时间、邮件大小、邮件正文内容、附件内容(包括压缩附件)等多种条件进行精确或组合检索。

归档查询示意图

归档查询示意图

审计与管理

归档系统设计需要满足法规要求,如萨班斯-奥克斯利法案(SOX)、等保合规要求及其他法律法规要求。

邮件归档系统需要贴合企业的实际需求划分权限,采用三权分立的权限设计模型,防止越权查阅用户邮件。

Coremail归档系统权限模型

Coremail归档系统权限模型

图片参考来源:

https://www.coremail.cn/product_10.html

支持多种邮件协议

鉴于市面上邮件系统解决方案众多,一款精心设计并具备广泛适用性的邮件归档产品理应能够无缝对接多种业界标准邮件协议,并确保其高效兼容市面上大多数邮件系统。

归档系统支持的主流邮件系统应包括Exchange、Domino、Coremail等;支持的常见协议应包括SMTP、POP3、EWS等。

归档系统支持的协议

归档系统支持的协议

数据导出或还原功能

通过检索查询功能检索出目标邮件,可以将邮件恢复到用户信箱,或者将数据导出为指定格式(如EML、PST、NSF等)。

邮件归档系统适用性

监管要求

金融机构、上市公司、大型企业在经营中,需要面临来自上级部门的监管,需要按照相应法规要求保留数年内的业务材料以提交审计,如塞巴斯法案要求上市公司和注册会计师事务所必须保留构成审计或评估基础的电子邮件至少7年。

等保要求

在公安部大力开展互联网电子邮件系统安全整治行动的形势下,党政机关、事业单位和国有企业的邮件系统管理需符合信息系统等级保护三级基本要求及拓展要求,其中拓展要求提出“应保证归档邮件数据存储至少3年”。

企业内审需要

企业内部在合同纠纷、泄密追踪、离职交接等场景可能需要对当事人的历史邮件进行审计,这就需要对邮件数据进行长久保留。

参考来源:

https://www.coremail.cn/product_10.html

邮件归档系统和备份系统有何区别?

邮件归档系统和备份系统的差异
邮件归档系统和备份系统的差异

未标注来源的文章均为原创作品,版权所有,转载请注明出处。非原创文章均已标注来源,如有侵权请告知。 如您喜欢本站,可以收藏加关注(扫码关注右上角微信公众号mailabc)。
喜欢 (3)