网易企业邮箱
安全保证技术白皮书
稳定可靠安全无忧
1概述
信息时代的企业时刻面临安全考验众多案例显示由于公司商业邮件被恶意监听、员工离职带走重要业务文件、员工邮箱帐号被盗发送诈骗邮件等等事件会给企业造成巨大经济损失甚至断送企业发展的未来。
网易企业邮箱一直致力于不断提高电子邮件的安全保障能力希望成为企业客户最可信赖的企业邮箱服务。本文档介绍了网易企业邮箱如何通过管理机制、基础架构设施、邮件系统、邮件传输和邮箱功能等各方面的努力确保企业邮箱服务稳定可靠、安全无忧。
2网易企业邮箱安全体系
网易公司作为一个拥有超过14年邮件服务运营经验的互联网公司积累了丰富的互联网安全防范经验并据此建立了严格完善的安全规范和措施能够保障企业邮件传输整个过程的信息高度安全为国内各类型企业保驾护航。
201 1年1 1月网易企业邮箱获得中国信息安全测评中心授予的信息技术产品安全测评证书EAL2级 这是国内目前最高级别的邮件系统产品安全证书网易公司成为互联网业界唯一获此证书的公司。这一认证是国家权威机构对网易邮件系统安全性的认可说明网易企业邮箱能提供最安全稳定的服务。
同时网易企业邮箱通过了公安部信息安全等级管理办法第二级备案并以该办法的安全标准进行自我要求所有的工作内容
包括服务器上线、系统日常维护等均需达到这一安全标准杜绝安全隐患的存在。在系统权限划分、管理操作及其他维护上都有一整套完整的操作规范指导及限制相关人员的操作。邮件运维部门对用户数据的存储服务器的管理也是非常严格备有专职安全部门实时安全问题监控完善的响应处理体系。并且下设安全部门专门负责跟进世界互联网安全信息的发布并对公司各业务的研发及维护提供监控服务。
3基础架构牢固保障服务永不间断
网易企业邮箱服务构建于牢固的基础架构之上保障服务永不间断。基础架构包括了电信超大型数据中心级别机房大型矩阵分布式服务器架构内外网隔离网络拓扑硬件网络防火墙保护数据隔离冗余安全存储。
3.1机房环境
网易企业邮箱服务器分别架设在北京和杭州的网易企业邮箱数据中心数据中心属于电信级别超大型数据中心各种专业设备保证了高品质服务的提供。
数据中心建筑面积合共超过14000平方米接地网严格接地达到10级防静电标准配置有三路市电供电能防止部分地区电力供应问题影响机房的正常运作。各数据中心分别有近20套UPS保证供电每套系统十分关心冗余互备电池持续供电时间不短于4小时。同时配备多台柴油发电机组分别采用并机或
单机后备方式保证在三路市电同时意外断开后30秒内自动切换并正常供电。
对动力设备实时监控 7*24小时值班制度保证设备维护及后勤保障迅速快捷。
数据中心均配备超过100台大型电信机房专用精密恒温恒湿空调多台水冷机组保证机房的温度、湿度均保持在最佳运行状态。
独有的楼宇控制系统、加固的防地震建筑物抗8级地震设计。采用激光主动式早期火灾预警温感、烟感双路感应消防预警及气体灭火系统可以定点报警多控制器设计可实现分区灭火。设置IC卡门禁系统仅授权人员可以进入并有登记制度及记录备查保证机房硬件的安全。
3.2网络环境
网易企业邮箱数据中心对邮件系统网络拓扑进行了精心的设计将网络分为公网和内网两部分公网与内网在网络拓扑上互相隔离。
内网负责完成用户信息、邮件数据等的存储及传输保证数据不会直接在互联网上传播。
公网直接与电信、网通、教育网三网主干直接相联满足多网互联互通需要。
整个外网的接入采用了硬件网络防火墙能阻挡掉恶意的网络入侵及攻击比如DDOS等。
3.3数据存储
数据存储在独立的内部网络保证了外界无法直接接触数据在物理上保证了数据与互联网的隔离提高了数据的安全性。存储上采用先进的存储设备并且使用raid6磁盘冗余阵列方案这是一种带有两个独立分布式校验方案的独立数据磁盘阵列通过冗余存储用磁盘空间换取数据的安全可靠即便是同一个盘阵中同时出现两个磁盘损坏也能通过rebui ld使数据完全恢复。
4系统安全部署架构
4.1系统架构
整个邮箱系统各模块之间采用分布式冗余设计提高系统性能的同时也提高了系统的容错能力。能保证当某台服务器发生故障时其他服务仍能保持正常运作并接管原服务器服务使用户的使用不受影响。
服务布署严格按照安全要求执行将外网应用服务及内网的内部服务严格区分开即方便管理也提高了用户数据的安全性。
4.2系统部署
所有邮件服务器均采用Redhat Linux Enterprise Server 每台服务器上均设置有iptables控制访问只开放对应服务的指定端口保证了服务安全性。
公司有专门的安全团队及时跟进全球安全信息发布安全补丁更新信息。
安全团队还实时对操作系统进行监测发现并跟踪可能存在的安全隐患避免存在安全漏洞影响系统安全。
网易企业邮箱严格按照国家信息安全等级保护管理办法的规定所有服务器在上线前均需要通过安全检查并在上线后不间断进行检查及安全补丁更新。
5邮件传输防护技术
5.1反垃圾防病毒
作为中国反垃圾协会成员网易积极倡导并发起反垃圾邮件平台参与反垃圾邮件行业法规的制定并针对流行垃圾邮件的特点
自主创新智能反垃圾技术。
在自主创新的智能反垃圾技术上采用了综合评分策略从多角度多方位启发式评估邮件是否为垃圾邮件。主要的采用的反垃圾技术有实时rbl黑名单、发信方认证、发送者信誉系统、指纹技术、 bayes评估、发送行为特征评估、个性化反垃圾等。网易与国外各大反垃圾组织均有很好的合作及联系在国际上的信誉度是国内任何一家邮件运营商所不能比拟的。
网易邮件系统是国内少有能支持SPF发送者信誉的邮件系统之
一SPF能防止恶意用户冒用用户名发送邮件保证用户的合法权益。
采用知名的卡巴斯基和专业的ClamAV双杀毒引挚实时更新病毒库提供最有效的病毒防范措施。
目前网易反垃圾平台的病毒邮件过滤已接近100%垃圾邮件拦截率高达98%以上为中国电子邮件产业发展做出重大贡献。
5.2访问加密
通过SSL加密的https协议能保证数据传输中不会被恶意监听网易邮箱已经将这项技术应用到管理后台、用户登录及用户webmai l访问的全程用户可以根据自身安全需求级别自行选择。
5.3收发加密
通过采用SSL安全加密机制使用POP3/IMAP4/SMTP服务的邮件收发均使用一个安全的信道保证了数据传输过程中的信息
官方网站:点击访问华纳云活动官网活动方案:一、香港云服务器此次推出八种配置的香港云服务器,满足不同行业不同业务规模的客户需求,同时每种配置的云服务都有不同的带宽选择,灵活性更高,可用性更强,性价比更优质。配置带宽月付6折季付5.5折半年付5折年付4.5折2年付4折3年付3折购买1H1G2M/99180324576648直达购买5M/17331556710081134直达购买2H2G2M892444...
BuyVM测评,BuyVM怎么样?BuyVM好不好?BuyVM,2010年成立的国外老牌稳定商家,Frantech Solutions旗下,主要提供基于KVM的VPS服务器,数据中心有拉斯维加斯、纽约、卢森堡,付费可选强大的DDOS防护(月付3美金),特色是1Gbps不限流量,稳定商家,而且卢森堡不限版权。1G或以上内存可以安装Windows 2012 64bit,无需任何费用,所有型号包括免费的...
RAKsmart 商家八月份的促销活动今天更新。基本上和上个月的产品套餐活动差不多的,不过也是有简单的微调。对于RAKsmart商家还是比较了解的,他们家产品虽然这两年增加多个机房,以及在VPS主机方案上有丰富的机房和调整到一些自营机房,他们家的策划能力还是有限,基本上每个月的套餐活动都差不多。RAKsmart 在八月份看到有新增香港高防服务器可选,最高100GB防御。同时原来上个月缺货的日本独立...