iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 19
0
Security

企業訊息溝通安全系列 第 19

分權管理讓郵件收發更具彈性

  • 分享至 

  • xImage
  •  

企業郵件管理為了降低潛在收信或誤寄風險,多半會盤點帳號跟員工的部門性質,針對需要對外溝通的帳號開啟對應的服務,最基本看到的作法就是利用登入來源 IP 來管控郵件服務的使用,例如限制僅能使用公司 IP 來登入 Web、SMTP、POP3、IMAP4 等服務,最新的技術是導入 BOYD 的概念,不僅止從 IP 來限定,更加入的裝置的綁定,例如該等級員工帳號僅限制於公司 PC或綁定的手機進行收發。隨著企業應用情多元,在郵件帳號收發管理上不僅止 IP、裝置綁定管理的情境,還包含收發權限的管理,例如

郵件帳號僅能網域內收發

此權限適合員工的郵件主要在公司內部 (Internal) 溝通,不需要對外收發溝通,為了減少收信風險,可以關閉收外部信件 (External )權限,所有收發僅在公司網域內進行。除了避免員工收到外部垃圾信或病毒信的干擾,被設定權限的員工也可以不用擔心誤寄到外部網域。
https://ithelp.ithome.com.tw/upload/images/20200922/20000181EOqHavnmob.jpg

郵件帳號限同一系統內收發

此權限偏向大型集團或企業應用情境,當企業擁有多個網域 (Multi-domain) 下,針對部份員工需要對不同分公司或組織需要互相溝通,但又不需要對外部網域(非集團所屬網域)進行收發,就可以透過此權限政策完成,實務應用上例如臨時性或特定跨組織專案成員所屬郵件帳號。
https://ithelp.ithome.com.tw/upload/images/20200922/20000181RPCDIgfRvL.jpg

收信跟發信權限分開管理

此權限偏向企業的特殊應用,根據不同帳號用途設定對應的權限,例如客服專用帳號僅能收信,不能對外發信,或者其他系統帳號例如事務機,僅需要通知內部員工,不需要對外收信,因此帳號權限可設定限網域內發信,不允許收外部信件。也有一種應用情境是為了某個特殊專案新增的臨時帳號,限制不能對外發信,限對網域或系統內 (多網域) 收發信。
https://ithelp.ithome.com.tw/upload/images/20200922/20000181LernhOrsiD.jpg

依據收發信權限處理信件的接收,不符合收信或發信權限而被拒絕接收的信件,會退回原寄件人或預設轉送到指定的監控信箱,雖然透過 IP 設定、裝置綁定與收發權限已可以符合多數應用情境,但對於資料內容的管控卻是比較不足的。就曾有企業發生高階主管不小心將機敏資料 (例如員工薪資列表) 誤寄給一般員工,產生管理上的爭議。要避免發生這類的內部資料外洩問題,建議會需要搭配對應的稽核系統,可針對郵件全文、附檔加入關鍵字或適合的攔截規則與放行處理,才能夠有效預防。


上一篇
郵件標題附加「關鍵字」的安全預警機制
下一篇
優化郵件稽核流程,貼近企業應用情境
系列文
企業訊息溝通安全30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言