iT邦幫忙

0

EMAIL 及 INTERNET 管理問題

各位先進大家好

我在公司裡面是個採購主管,因為公司是個老公司,只有我比較年輕,老闆就請我幫忙規劃email及INTERNET 上網管理, 以下是公司目前狀況,請各位先進提供專業意見

目前狀況:

  1. 我司目前的電腦數約130幾台
  2. EMAIL帳號約50個(請外部託管),但不符使用,許多人使用私人email(如gmail, hotmail)來通信
  3. INTERNET 暢通無阻,FIREWALL一個

老闆要求:
1.公司EMAIL須擴增至100個user,所有人員如工作需要一律使用公司提供帳號,
a.email帳號依需求分內/外部,有權限的人才能將EMAIL發送至不同網域
b.所有 進出的email需MIS中心需要留檔
2.internet部分,工廠內所有internet只能連內部網路,除因工作有特殊需求

問題來了:A. 目前有兩個方法解決 但是我不知道哪個方式比較好比較安全,請各位先進幫忙

  1. 架MAIL Server,email回來自己管理,將 廠內INTERNET鎖起來
  2. email繼續託管,並用FIREWALL開通固定IP,給廠內收發EMAIL

B. 自行架設MAIL SERVER是否會招來很多問題?如新email帳號設定,掉信,spam,惡意攻擊等等..另外會不會很難學會管理?

c. 剛剛又想到一個問題,我公司有兩個網域,@abc.com.tw @efg.com.tw
這兩個網域可以視為內部嗎? 例如 某個EMAIL只讓他與公司的同事傳EMAIL,但是上面兩個網域可否視為同一個公司,讓@abc.com.tw可傳到@efg.com.tw..但其他網域不行

我司MIS對MAIL Server完全不懂,真糟糕,請各位朋友幫忙

看更多先前的討論...收起先前的討論...
ycl8000 iT邦高手 1 級 ‧ 2012-06-07 07:20:50 檢舉
感覺上貴司有點規模,但似乎沒有配置資訊人員.
如果這種現象是業界常態, 那資訊人員職缺少, 薪資低, 工作操
也很正常.
有現成的
你可以參考
MLS-1000
MLS-1500
MLS-2000
borin1 iT邦新手 4 級 ‧ 2012-06-07 08:51:33 檢舉
配置MIS吧
不懂的狀況下去建置很容易有問題
出了事又要你負責
划不來的
賽門 iT邦超人 1 級 ‧ 2012-06-07 08:58:11 檢舉
建議成立資訊單位吧! 130多台PC不算少了.

再不然就完全外包給專業顧門口....幫您把公司的數位大門顧好.
伊哇 iT邦研究生 2 級 ‧ 2012-06-07 09:57:43 檢舉
MIS對MAIL Server完全不懂的話,
建議還是買郵件主機, 交專業廠商協助管理較妥, 畢竟mail 是公司的業務命脈.
至於要採購何種關於郵件主機, 倒是可找幾家廠商來介紹,
1來可討論供需問題, 2來可借機讓自家MIS 學習新知.
另成本評估:除系統建置費用外, 還必須考慮隱藏的成本,
如目前的mail 失控狀態, 不就正是一種, 所以該花的還是要花啦,
雖然資料單位一直都是被批評為燒錢的單位.嘆氣
washiandy iT邦新手 5 級 ‧ 2012-06-07 18:10:33 檢舉
有配置,但個有意見

所以請大大提供客觀意見
washiandy iT邦新手 5 級 ‧ 2012-06-07 18:12:10 檢舉
在本文有補充 請大大提供意見

其實我也在想建置,並請硬體公司管理和技術服務,
washiandy iT邦新手 5 級 ‧ 2012-06-07 18:15:32 檢舉
我也想,但是需要交完整報告給老闆
0
sunrandy
iT邦新手 1 級 ‧ 2012-06-08 11:44:32
最佳解答

我深深的感覺你需要的是一位有經驗的MIS主管...
你的問題涉及的範圍很廣,不是純建置的問題,
以你提的二個方案,都不能說不好,因為都有優缺點,再加上你有二岸公司整合的需求,
我不認為是版上任何人可透過文字就能解決的,不如透過人脈,找看看有沒有認識有經驗的IT主管(最好待過或管理過二岸IT經驗者)請教,最後忠告,建置不是最難,後續的管理及維護可能是要費心的部份

2
jazozazo
iT邦高手 1 級 ‧ 2012-06-07 09:21:13

你要的是一個total solution吧
樓主應該也沒有學習過windows AD 以及LINUX的經驗
要不要考慮買硬體式的郵件主機
盡量把樓主需要維護的內容縮減
之前接觸過一家公司
叫綠色運算 總公司在台北
http://www.green-computing.com/official/
因為有使用上的經驗
所以我會推薦這一家
若有其他問題也歡迎再討論看看

6
davidliu9116
iT邦研究生 3 級 ‧ 2012-06-07 09:45:44

01.自行建置 E-Mail Server
02.有些 E-Mail Server 可以設定帳號可不可以寄到外網, 所以選擇時要問清楚
03.有些 E-Mail Server 可以用一般作業系統架設(XP,Win7), 有些卻需要 伺服器作業系統才能架設(Win2003,Win2008), 這些會與建置成本有關
04.有些 E-Mail Server 很簡單可以自行維護, 有些 E-Mail Server 很專業可能需要上課或外包給專業公司維護, 這些會與建置成本有關, 而且可能會有每年維護成本
05.廣告信、病毒信、木馬信基本上不能全面防堵, 病毒信、木馬信基本上防毒軟體會檔掉, 廣告信就防不勝防了, 不過目前的 E-Mail Server 大部分都有提供一些辦法或是設定
06.E-Mail Server 中的設定是非常重要的, 如果隨便亂設定, 就可能會變成別人的跳板或幫別人寄廣告信
07.防火牆的設定也非常重要, 所有內外網的控制與管制全靠它了, 千萬要設定好
08.現在的 E-Mail Server 基本上都具備 Mail 進出的備份, 只要設定一下就可以, 選擇時要問清楚
09.現在的 E-Mail Server 基本上都具備可多網域, 選擇時要問清楚
10.一定要做 備份與還原 的計畫, 電腦設備難免會故障, 一定要計劃好並實作, 經常檢測備份檔和是否可以還原, 這些會與建置成本有關, 而且可能會有每年維護成本
11.若你們對 Linux 不是很精通, 就建議千萬不要選 Linux 的方案, 免費或低建置成本不見得成本最低, 有時候後續成本才嚇人

2
riches88
iT邦研究生 4 級 ‧ 2012-06-08 01:43:01

我提供一個比較明確的做法:
自建MAIL系統,推薦使用 瑞鑫資訊 MX MAIL軟體,簡單GUI管理、有可以全功能備份稽核。只要會網頁操作即可。LiveCD不需要安裝或懂程式
可以做到設定帳號只能寄送內部信件。或部分帳號才可以寄送外部
透過規則,更可以設定特定網域可以寄送或不能寄送
配合防火牆,內寄外。只通MAIL SERVER可以確保所以公司內部都不能使用外部帳號
要加強資訊安全配合L7,可以連所以使用網頁Gmail都納管稽核
防火牆所不能管的網路行為,都能夠被管理

如果有願意多了解,可以連絡 24h@emome.net

我要發表回答

立即登入回答