深圳市天汇世纪科技有限公司

桓基BandPower企业邮件网安统一解决方案

网站首页    解决方案    企业网安方案    桓基BandPower企业邮件网安统一解决方案

                               

桓基BandPower

新一代网络安全网关

 

 

 

 

 

 


BandPower是新一代企业级网络安全网关产品,全面支持IPv4/IPv6 Dual Stack,协助企业网络过度至下一世代网络环境;提供多层次的网络安全防护,包括网站防火墙(WAF)功能,大幅强化Web层级的防御机制;强化多项防火墙功能,诸如SSL VPN、网络访问控制(NAC)、服务器负载平衡(SLB) 、线路负载平衡(WLB)等功能,弥补单纯入侵防护系统(IDP)和传统防火墙之不足,大幅提企业营运效益及安全性。

桓基MailSherlock

邮件归档审核系统

 

 

 

 

 


MailSherlock具备邮件内容完整归档功能,包含外对内(Inbound)、内对外(Outbound)、内对内(Internal)等流向的邮件。同时内建邮件审核功能,邮件事前审核可依部门或特定群组,进行邮件控管,预防机密外泄;邮件事后审核提供多种检索方式,方便人员快速调阅,降低企业营运风险,并遵從法规及组织政策要求。

桓基SpamSherlock

防垃圾邮件过滤系统

 

 


SpamSherlock首创全球智能型复合式垃圾邮件剖析技术,有效防堵垃圾邮件的威胁。系统可集成防毒、防止钓鱼邮件和社交攻击等功能,杜绝病毒、恶意软件,黑客攻击,大幅提升员工及系统工作效率。

桓基C&Cm@il

电子邮件服务器系统

 

>

 


C&Cm@il为一套高效能的电子邮件服务系统,具备原厂软硬件产品及专业客服团队,为企业打造一个轻松建置且方便管理的专属邮件环境。为了追求系统最高效能, C&Cm@il采用可轻松建置的AP + DB 分布式处理架构,并提供强大的邮件安全防护机制,为企业客户构筑高保密性的邮件沟通环境。

 

桓基BandPower 新一代网络安全网关

 

产品介绍

 

随着Web2.0使用普及和带宽增长迅速,企业在应对复杂的互联网应用及不断变化的混合型安全威胁时,基于通讯协定与连接埠的传统防火墙早已无力招架。

 

HGiga BandPower为一套超越传统防火墙的新一代网络安全网关 (Next Generation Network Firewall),全面支持IPv4/IPv6 Dual Stack,协助企业网络过度至下一世代网络环境;提供多层次的网络安全防护,包括网站防火墙(WAF)功能,大幅强化Web层级的防御机制,并强化多项防火墙功能,诸如SSL VPN、网络访问控制(NAC)、服务器负载平衡(SLB) 、线路负载平衡(WLB)等功能。通过新一代创新防护技术,拦阻辨识所有进出网络的存取活动,防止任何有害网络安全的行为及恶意破坏者的入侵,实现更高性能、更低时延及更少耗能的安全网络环境。

                           

桓基BandPower 新一代网络安全网关

 

功能特色

 

全面支持IPv6

由于网络高度普及与移动网络迅速发展,IPv4 可用地址空间即将全数耗尽。HGiga BandPower 全面支持IPv6协议,同时提供路由绕送与封包过滤等功能,并兼容现有 IPv4 协议 (IPv4/IPv6 Dual Stack),协助客户迈向新一代网络架构 (NGN)。

 

自动侦测并阻挡DoS攻击

系统可设定针对用户、来源端、目的端及网络服务等定义过滤规则,并针对特定过滤之封包,提供放行、拦截、纪录、最大限制等选择功能状况。

 

网页应用程序防火墙

针对网络浏览行为与网页响应纪录,检测传统防火墙未能深入检查的 HTTP、HTTPS、SOAP、XML-RPC 数据包,作为补强传统防火墙不足之深层防御机制,有效防范机密被盗取,弥补入侵防护系统 (IDP)和传统防火墙之不足。

 

L7 应用层过滤

内建应用软件辨识引擎 (L7 Classification Engine),结合网络流量的包过滤,采取检查封包内容或比对特征的方式,有效控管百余种 P2P / IM / Tunnel / Streaming 之类的非法软件使用。

 

URL 网页过滤

集成国际大厂的网站类别数据库,除色情、赌博、交友等网站阻挡外,也可针对恶意或危险网页进行过滤,降低因误上危险网页而造成的木马病毒、钓鱼网站等资安风险。

 

加密认证虚拟私密网络 (SSL VPN)

适用于两岸三地联机需求,提供相对于以PPTP通道技术提供的VPN服务,SSL VPN运作利用HTTPS通讯协议的VPN架构,可以提供兼容性更高且更容易应用之安全通道。

 

网络访问控制 (NAC)

针对不同层级的使用者,提供不同的权限,包括访问权限、带宽管理及可使用的网络服务(如HTTP、SMTP、POP3等)。系统并支持多种外部认证:POP3、SMTP、RADIUS、LDAP、Microsoft Active Directory等服务器作同步认证,用户不需要额外记忆账号,大幅减少网络管理者的负担,轻松打造安全且有效率的网络使用环境。

 

网络流量负载平衡(Outbound/Inbound Load Balancing)

Outbound流量负载平衡功能是通过静态网络流量分配机制,辅以动态线路质量实时监测,系统可自动依当时线路的回应速率与畅通程度,参考所设定的流量分配政策,套用流量平衡算法,计算出最快路由路径(Routing Path),让企业以最低成本获得最佳带宽。Inbound流量负载平衡功能则是随时依照不同ISP的连线状况,自动调整DNS数据,确保外部使用者通过DNS查询您的主机地址时,皆是正常运作IP地址,保持对外服务永不断线。

 

保障网络服务质量(Smart QoS)

网管人员可针对公司的业务需求、应用服务及封包的类型与重要性,设定不同的策略,将特定数据流设定保障带宽、最高可用带宽及优先权,确保重要信息与应用服务优先畅通,达到最佳连线状况。

 

桓基BandPower 新一代网络安全网关

 

規格說明

 

桓基BandPower系列

产品型号

2040

3400

4800

4800S

5800

9200

硬件规格

网络接口

100Mbps

4

0

0

0

0

0

1000Mbps

0

4

8

8

8

Max 24

SFP

0

0

0

0

0

Max 8

FW Throughput (Mbps)

250

400

800

1,200

2,500

4,800

IPS Throughput (Mbps)

100

100

350

500

800

200

VPN Throughput (Mbps)

30

50

150

170

200

500

Concurrent Connections

64,000

128,000

500,000

1,000,000

1,000,000

3,000,000

New Connection Per Sec

5,000

7,000

15,000

17,000

20,000

40,000

Recommended Users (Max)

80

500

1,000

2,000

4,000

20.000

Customer Scale

Small Business

SMB

Enterprise

Enterprise

Enterprise

MSSP

软件规格(所有硬件机种都具备相同功能)

系统基本架构

1.       设备网络端口提供支持数个 10/100/1000 Mbps 网络接口(如上表所示),并可弹性自定义每个端口为WAN、LAN、DMZ 和VPN 等,自定义网络安全等级。

2.       弹性之网络环境设定,每一个实体网络接口可以定义不同的安全等级,如WAN、LAN、DMZ、TRUST 及 UNTRUST区等不同的安全区域,自定义网络安全等级。

3.       支持多条以上线路均衡负载功能,线路可支持专线、固定制 ADSL、拨接制 ADSL (PPPoE) 等兩条以上不同ISP 及異质流量带宽集成。

4.       单一网络接口可支持虚拟网卡功能,扩充可连接的对外线路,并支持IEEE802.1Q VLAN 模式环境。

5.       提供 IP/MAC 网络位置锁定功能,避免用户任意更换主机IP位置,并能限定特定网卡列表的主机使用网络资源。

6.       提供 L2 透通模式、L3 NAT 路由模式及混合模式 (Mixed Mode, 可以同时启用 L2 & L3 模式)。

7.       提供透通(Transparent)功能,让外部公有IP (Public IP) 可直接对应企业内部使用,依照所选定的路径自动切换对应的外部公有IP (Public IP),将内部网络地址对应到合法外部地址 (可选择 Proxy-ARP 或是 Bridge 模式)。

IPv6 (IPv4/IPv6 Dual stack) 相关功能

1.       可以于单一界面上同时设定多组 IPv4与 IPv6 的地址,并同时支持 IPv4与IPv6 的静态路由设定。

2.       针对 IPv4/IPv6 封包,支持完整状态封包检测机制 (Stateful Packet Inspection)。

3.       可以支持Router Advertisement机制,可快速支持Client Stateless Auto-Configuration。

NAC 使用者访问控制

可显示 IP 及 MAC 对应纪录,并可支持手动汇入 IP/MAC 对应表达成IP/MAC 封锁功能。

统计报表功能

可提供在线个别使用者行为监控,包括实时联机内容、带宽使用分析等。

VPN 安全加密传输

1.       支持远程用户以加密通道协议,建立 PPTP 及 L2TP 私有虚拟网络存取功能。

2.       支持 VPN Tunnel Routing,于兩端私人网路之间建立多条VPN 信道,流量负载均衡及带宽合并功能,能使用多条VPN 連线。

动态带宽管理

1.       带宽管理可针对來源位置、目的位置及服务,提供带宽限制,带宽限制包含最大带宽/保证带宽/优先带宽。

2.       带宽管理可对特定來源位置、目的位置及服务,排除带宽管理。

深层封包辨识

可针对封包数据区块 (payload) 进行特征码比对,执行深层数据检查。

网页过滤功能

结合网页類别资料库,对 URL 提供類别阻挡,URL 類别可达 40 种以上,如色情類、赌博類、交友類等并可设定特定分類网页禁止存取(选项)。

警示功能

提供邮件警示(Mail Alert)可将对外线路狀况、对外线路中断、DDNS记錄修改等異常讯息,使用E-mail通知管理者账号。

系统状态

提供图表方式显示特定时期(实时/日/周/月/年)系统运作狀态,包括 CPU 使用率、系统负载、可用内存、实时联机数及在线主机数。

IDS/IDP

入侵防御系统 (IDP) 支持状态攻击码与协议异常侦测机制,内建 2,500 条以上攻击特徵码。

线路负载均衡

1.       提供政策性路由 (Policy Routing),可依封包的來源、目的地、网絡服务類别,固定由特定广域网线路送出。

2.       提供线路狀态自动侦测,监控連线狀态与线路质量,一旦发生任一线路故障,系统会自动将流量从故障线路重导至正常线路。

线路侦测设定

线路狀态侦测方式支持:

A.   节点侦测法:指定远方节点当作是线路狀态參考点,侦测协议可为 HTTP、ICMP 及 DNS 协议,并可以指定远程侦测节点的数目,以降低误判情况。

B.   多节点路径侦测法:依序测试对外线路的各节点,至少侦测五~十个节点,不会因为单一节点之狀况而造成线路整体运作误判。

服务器负载均衡

支持多种服务负载均衡算法:

A.   Round Robin 轮询算法

B.   Weighted Round Robin 权重轮询算法

C.   Least-Connection 最少连接算法

D.   Weighted Least-Connection 权重轮询算法

E.    Destination Hash 目的位置哈希算法

F.    Source Hash 来源地址哈希算法

管理界面

1.       可使用网页式(Web-Based),Command Line 及SSH 安全联机进行系统设定与管理。

2.       网页式管理设定界面,支持语系为繁中/简中/英文,并提供资料传输 SSL 128bit(HTTPS)加密。

网管功能

1.       支持SNMP v2 及 Syslog ,可将系统事件传至远程 Syslog 主机。

2.       主机无流量限定及无授权人數使用限制。

其他服务

1.       内建 DNS 服务器及DNS Proxy Server。

2.       内建 DHCP 服务,可针对不同子网,给予不同的设定。并具备多组静态对应,可依客户端机器之网卡地址 (MAC Address) 分派 IP 设定。

3.       双主机备援(High Availability) 可以主/副模式(Active/Passive Mode)串接达成自身容错备援,单机发生故障无法运作时,备援设备可接续网络运作。双主机之间设定值为自动同步,不需人为手动介入。

国际认证

产品通过国际著名

1.       ICSA Corporate Firewall 4.1a的信息安全认证。

2.       IPv6 Ready Logo认证。

 

 

桓基MailSherlock 邮件归档审核系统

 

產品介紹

 

在企业信息安全和数据管理日趋重视的背景下,电子邮件信息的安全和管理尤为重要。随着邮件量日益增长,如何有效地保存邮件,並提升储存设备使用率;如何因应法规遵从,快速找到相关文件和邮件;如何有效地监控内容敏感的邮件,查出可疑的事件与人员。对企业的IT部门而言,上述問題皆是严峻的挑战。

 

HGiga MailSherlock是一个高性价的邮件安全管理平台。邮件归档(Email Archive)能对所有邮件信息数据进行分类归档,实现邮件和附件等数据的完整储存;通過強大的数据检索工具,随时调阅历史邮件,帮助企业符合法律遵从的要求。邮件审核(Email Audit)能确保所有邮件传递动作均依据企业安全政策执行,同时确认所有数据存取皆获得授权且具正确性,有效防御企业重要机密外泄。

 

桓基MailSherlock 邮件归档审核系统

 

功能特色

 

完整归档企业邮件

MailSherlock可完整归档企业邮件,包括外对内(Inbound)、内对外(Outbound)、内对内(Internal)等流向的邮件。支持完整归档的邮件系统,包括Exchange 2003/2007/2010,以及Lotus Domino 6.5/7.x/8.x等版本。

 

归档邮件全文与多区域检索

MailSherlock将所有邮件资讯与邮件原始档(MIME档)归档备存于MySQL数据庫;数据库架构可将数据分散储存且集中控管,大幅降低风险与成本。提供多区域检索界面,让审核人员方便且快速的调阅邮件;查询条件除了常用的寄件者/收件者/主旨/日期范围外,还提供寄件者与收件者的所属部门/员工编号等条件。

 

归档邮件生命周期管理与储存机制

MailSherlock将信息生命周期(ILM, Information Lifecycle Management)的观点应用在邮件归档管理,根据信息再利用的价值区分为在线(On-line)、近线(Near-Line)与离线 (Off-line) 的儲存管理機制。建议需要经常性调阅历史邮件的企业,可将归档邮件依归档时间区分成3部分,例如6个月内的邮件存于在线邮件归档主机,超过6个月存在近线储存设备,超过2年以上邮件则汇出离线保管。

 

 

 

 


事前邮件审核(Pre-Audit)

邮件事前审核采取SMTP闸道模式,将MailSherlock建置于邮件服务器前端,进行实时邮件数据的审核。可依部门或自定义群组分别设定邮件安全政策,针对外对内(Inbound)、内对外(Outbound)邮件进行审核,将符合审核条件的邮件拦截在审核区,并通知审核人员进行审核,预防机密数据外泄。

支持的邮件系统:所有邮件系统

可审核的邮件流向:外对内(Inbound)、内对外(Outbound)

 

事后邮件审核(Post-Audit)

邮件事前审核采取卫星模式,将MailSherlock建置于邮件服务器旁边,进行历史数据的审核。针对已归档的邮件进行检索分析,自动将符合审核条件的邮件汇整通知审核人员,不须仰赖 IT 部门手动从备份数据中找出邮件,即可轻易且迅速地审查是否有可疑的事件或人员。

支持的邮件系统:Exchange 2003以上、Lotus Domino 6.5以上的版本

可审核的邮件流向:外对内(Inbound)、内对外(Outbound)、内对内(Internal)

 

邮件内容机敏数据过滤审核                        
MailSherlock 可以针对邮件内容,以智慧样板比对技术进行比对,侦测出可能是身份证号、银行账号、商业机密等重要的机敏数据,并配合备份与审核,达到符合国内规定及国际法规遵从需求。

 

集成文件加密系统

MailSherlock可集成TrustView文件加密系统,通过邮件审核与文件加密之双重防护机制,使用者在TrustView Client端处理文件加密方式,交由MailSherlock负责把关加密文件之传送方式,彻底保护企业机密信息。

 

桓基MailSherlock 邮件归档审核系统

 

規格說明

 

桓基MailSherlock产品规格

标准功能

功能项目

功能描述

MailSherlock管理

提供Web-based管理界面相关设定,包括访问控制、认证设定、MailSherlock操作纪录、MailSherlock Update与MailSherlock设定档同步。

网路组态

提供网络相关设定,包括网络接口设定、路由与网关、DNS组态、主机表及扫描控制。

邮件服务器管理

提供邮件服务器相关设定,包括邮件路由设定、本地端邮件网域、邮件转寄权限设定、邮件伫列查询、邮件伫列设定、进阶参数设定及签名档设定。

人员管理

提供人员资料与部门资料等管理功能,包括LDAP同步设定、UNIX账号同步、部门/部门阶层管理、员工名单管理、End-User设定值管理、个人化界面权限设定、管理员账号管理、MailSherlock群组管理、账号认证设定。

邮件查询

提供各类邮件信息查询功能,包括邮件查询、常用查询条件、隔离区管理、收信纪录查询、Sendmail纪录查询、垃圾信提报管理。

邮件审核

提供事前/事后邮件审核,可依部门或指定名单分别设定审核条件,支援万国码关键字比对,具备邮件寄送行为分析,以Email通知指定人员,并提供多样化处理动作:事前审核处理动作包括隔离/放行/退回/删除/完全删除/延迟发送/密件抄送/直接转寄;事后审核处理动作包括标记/标示为”删除”/完全删除/密件抄送。

統計報表

提供各类常用报表,包括服务器邮件总览、分类邮件统计、分类邮件Top-N排行榜、连线数统计、DoS连线次数统计等,可依日、周、月、年或自定义时段等时间间隔来产生报表;另可设定排程,定期Email寄送报表给指定人员。

数据库管理

提供数据库管理功能,包括数据库设定、数据库总览、数据库检测、备份文件管理、数据备份排程、数据恢复、邮件保存期限、FTP远端备份设定、备份纪录档。

系統管理

提供MailSherlock作业系统相关设定。包括硬件信息、磁盘使用状况、处理程序管理、系统帐号管理、系统设定档备份、系统时间、开机与关机、系统警讯通知等功能。


扩充模块(选购)

功能项目

功能描述

全文检索

提供MailSherlock集成全文检索引擎之使用授权,针对归档备份的邮件进行内容及附档内容之全文检索。

SMTP加密连线(SSL)

提供SMTP加密连线(SSL)功能,可兼容于所有支持标准STARTTLS协议之邮件服务器,可针对透过SMTP加密连线(SSL)传输之邮件进行垃圾邮件过滤或排除过滤。

Anti-Virus

提供Sophos及ClamAV双重防毒引擎信息、病毒特征更新设定、防毒设定、暂时性黑名单、病毒隔离区管理及病毒邮件统计等功能,可彻底解决邮件安全问题。

Anti-Spam

 

提供Anti-Spam相关管理功能,包括垃圾信防堵机制、黑/白名单、DoS/DHA暂时性黑名单、RBL管理、SpamCheck关键词设定、SpamCheck组态设定、SpamCheck规则更新、SpamCheck规则管理等功能。

个人化邮件管理界面

让使用者可自行设定个人垃圾邮件判定门槛、个人黑/白名单及个人邮件查。可自行设定个人化界面的语系,方便跨国企业员工使用。

 

桓基SpamSherlock 防垃圾邮件过滤系统

 

產品介紹

 

垃圾邮件泛滥与病毒邮件攻击一直是企业困扰的信息安全威胁。垃圾邮件不仅耗费企业的带宽与资源,更影响企业生产力与工作效率;内含恶意程式的病毒邮件同时也严重威胁企业信息安全,尤其随著社交工程手法日益成熟,垃圾邮件及邮件安全威胁恐将持续成长。

 

HGiga SpamSherlock提供企业级垃圾邮件及邮件安全解决方案,由桓基科技自行研發,连续多年荣获邮件安全领导品牌殊荣。专利研发的自动白名单机制,大幅降低垃圾邮件误判率,可集成防毒、防止钓鱼邮件和社交攻击等功能,搭配个人化邮件管理机制,彻底杜绝垃圾邮件与恶意邮件侵害,有效提升企业邮件服务质量。

 

桓基SpamSherlock 防垃圾邮件过滤系统

 

功能特色

 

多层次垃圾邮件防堵机制  拦截率高达99%以上

">

 


专利研发自动白名单机制,超低误判率

SpamSherlok内建专利研发的自动化白名单技术,可定期分析邮件往返行为,自动产生客户E-Mail与IP白名单,免去IT人员反复设定白名单的辛苦,确保商业邮件往返顺畅,有效降低误判率(False-Positive)。因此,IT人员可安心启动更多的垃圾邮件防堵机制,降低垃圾邮件分数门槛值,进而提升垃圾邮件阻挡率。

 

个人化邮件管理  减轻IT人员负担

提供员工个人邮件管理,落实个人邮件自主管理。可管理个人黑/白名单,并可设定个人化垃圾邮件过滤方式或跟随系统设定值;个人邮件查询功能,可查询个人所有收发邮件信息,并可提报垃圾信与误判的正常信;垃圾信隔离区管理,可放行误判的邮件;个人化邮件界面语系亦可个别设定,方便跨国企业员工使用。

 

阻绝帐号搜集攻击  确保邮件帐号安全

「帐号收集攻击」(Directory Harvest Attack)是一种垃圾邮件攻击方式,即通过利用企业可能的邮件地址,以字典攻击推测来收集到有效的邮件地址,进而进行垃圾邮件攻击。SpamSherlock可以辨识DHA攻击行为,在第一次遭攻击时,自动将攻击来源列入黑名单,即可阻挡之后来自相同来源的攻击,有效避免Spammer收集邮件地址,确保企业邮件账号安全。

 

灰名单机制  有效缩减垃圾邮件量

灰名单(Greylisting)机制是利用延迟接受法来显着提高垃圾邮件捕捉率的方式。标准的邮件服务器收到450暂时性错误回传代码时,会隔一小段时间后重发邮件;而垃圾信发送软件为了减轻负担并加快发信速度,不会尝试重新投递邮件。灰名单机制就是在第一次收到未通过验证的发件人来信时,先回应450的回传代码,待稍后邮件重送时,才接受邮件,如此可成功提高垃圾邮件的阻挡率。

 

报表自动寄送  邮件管理成效一览无遗

提供丰富多元的统计报表,包括各类Top N排行榜、收信纪录统计、DoS连线次数统计、放行邮件统计、SpamCheck分数统计等报表。另可自订报表寄送排程,自动发送至IT人员或各部门主管,以便定期检视垃圾邮件过滤绩效,作为系统优化调整之参考依据。

 

桓基SpamSherlock 防垃圾邮件过滤系统

 

規格說明

 

桓基SpamSherlock产品规格

标准功能

功能项目

功能描述

Sherlock管理

提供Web-based管理界面相关设定,包括访问控制、认证设定、SpamSherlock操作纪录、SpamSherlock Update与SpamSherlock设定档同步。

网络组态

提供网络相关设定,包括网络接口设定、路由与网关、DNS组态、主机表及扫描控制。

邮件服务器管理

提供邮件服务器相关设定,包括邮件路由设定、本地端邮件网域、邮件转寄权限设定、邮件伫列查询、邮件伫列设定、进阶参数设定及签名档设定。

人员管理

提供人员资料与部门资料等管理功能,包括LDAP同步设定、UNIX账号同步、部门/部门阶层管理、员工名单管理、SpamCheck隔离通知名单、End-User设定值管理、个人化界面权限设定、管理员账号管理、SpamSherlock群组管理、账号认证设定。

Anti-Spam

提供Anti-Spam相关管理功能,包括垃圾信防堵机制、黑/白名单、DoS/DHA暂时性黑名单、RBL管理、SpamCheck关键词设定、SpamCheck组态设定、SpamCheck规则更新、SpamCheck规则管理等功能。

个人化邮件管理界面

让使用者可自行设定个人垃圾邮件判定门槛、个人黑/白名单及个人邮件查。可自行设定个人化界面的语系,方便跨国企业员工使用。

邮件查询

提供各类邮件信息查询功能,包括邮件查询、常用查询条件、隔离区管理、收信纪录查询、Sendmail纪录查询、垃圾信提报管理。

邮件过滤

提供企业邮件过滤条件设定,支持万国码关键词比对,并提供多样化处理动作,包括隔离、删除、延迟寄送、放行及Email通知指定人员等动作。SpamSherlock另提供群组过滤条件设定。

統計報表

提供各类常用报表,包括服务器邮件总览、分类邮件统计、分类邮件Top-N排行榜、连线数统计、DoS连线次数统计等,可依日、周、月、年或自定义时段等时间间隔来产生报表;另可设定排程,定期Email寄送报表给指定人员。

数据库管理

提供数据库管理功能,包括数据库设定、数据库总览、数据库检测、备份文件管理、数据备份排程、数据恢复、邮件保存期限、FTP远端备份设定、备份纪录档。

系統管理

提供SpamSherlock作业系统相关设定。包括硬件信息、磁盘使用状况、处理程序管理、系统帐号管理、系统设定档备份、系统时间、开机与关机、系统警讯通知等功能。


扩充模块(选购)

功能项目

功能描述

邮件审核

提供事前/事后邮件审核,可依部门或指定名单分别设定审核条件,支援万国码关键字比对,具备邮件寄送行为分析,以Email通知指定人员,并提供多样化处理动作:事前审核处理动作包括隔离/放行/退回/删除/完全删除/延迟发送/密件抄送/直接转寄;事后审核处理动作包括标记/标示为”删除”/完全删除/密件抄送。

[注]:邮件审核功能会取代邮件过滤功能

SMTP加密连线(SSL)

提供SMTP加密连线(SSL)功能,可兼容于所有支持标准STARTTLS协议之邮件服务器,可针对透过SMTP加密连线(SSL)传输之邮件进行垃圾邮件过滤或排除过滤。

Anti-Virus

提供Sophos及ClamAV双重防毒引擎信息、病毒特征更新设定、防毒设定、暂时性黑名单、病毒隔离区管理及病毒邮件统计等功能,可彻底解决邮件安全问题。

 

桓基C&Cm@il 电子邮件服务器系统

 

產品介紹

 

虽然邮件委外已经成为普遍的选择方案之一,但仍有不少企业考量委外的安全与信息外泄等问题而长期怯步,诸如资料储存的安全性与保密性令人担忧、远程网路連线的信息外泄安全考量以及业者专业能力等,在在影响系统的安全与维护质量,大幅降低企业营运的专业性。

 

相对于租赁邮箱方案,桓基科技 C&Cm@il为一套高效能的电子邮件服务系统,原厂软硬件产品,让企业省去自行寻找的困扰。为了追求系统高效能, C&Cm@il采用可轻松建置的AP + DB 分布式处理架构,并提供强大的邮件安全防护机制,为客户构筑高保密性的邮件环境。桓基科技拥有热诚及经验的客服团队,随时解决邮件服务各项疑难杂症,让系统维持最佳的战斗力。

 

 

桓基C&Cm@il 电子邮件服务器系统

 

功能特色

 

专属的邮件服务器

C&Cm@il 为独立运作的邮件系统,符合标准SMTP、POP3、IMAP4 通讯协议,可做为企业专属的邮件服务器,不论是Webmail 界面或Outlook 等标准客户端收发软件都可依用户习惯自由选择。

 

高效能的邮件服务器

C&Cm@il采用优化的数据库架构,可以在线同时处理大量邮件,同时让使用者端可以非常快速且有效率地搜寻邮件,实现高效能与高稳定的企业邮件传递需求。

 

随时随地收发您的邮件

使用者只要利用手边的行动装置上网,即可随时随地存取电子邮件,绝不遗漏任何一笔重要邮件。

 

Outlook Like操作界面

C&Cm@il采用领先的网页技术,提供类似Outlook的使用界面,具有便利的拖拉放及右键选单功能,让使用者轻易上手,无需重新学习和适应。

 

全方位安全郵件防護

․      超快速的郵件掃毒

C&Cm@il 内建国际知名CalmAV 病毒过滤引擎,另可选择搭配世界领导厂商Sophos 之防毒功能,实时阻绝病毒入侵,全力捍卫企业邮件安全。

․      垃圾信阻挡功能

C&Cm@il利用智能型过滤机制,自动判断出垃圾邮件,让用户无须特别自定义挡信规则。所有疑似垃圾邮件将集中至「垃圾邮件箱」隔离,使用者可依个人需求将原属正常邮件从「垃圾邮件箱」放行;此外,系统会主动定期寄送「垃圾信隔离通知」,提供被拦阻信件的明细,以提高邮件处理效益。

․      邮件备份,遵循信息安全相关法规

C&Cm@il 邮件备份功能协助企业遵从各国法规,包含国内的《企业内部控制基本规范》、美国萨班斯法案(SOX)等。系统可依时间、日期、发件人或主旨备份邮件,将备份邮件汇出存成eml 档或标准邮件信箱档(Unix、mbox folder),可供各类邮件收发软件阅读,辅助审核工作。

 

集中式管理系统

․      LDAP同步功能

C&Cm@il提供LDAP目录服务集成功能,可自动从AD/LDAP服务器上同步人员组织树,同时提供可与AD/LDAP/POP3等目录服务集成的身份认证功能,实现统一管理用的接入,提高帐号认证的安全强度。

․      多域名管理

C&Cm@il提供强大的多域名支持能力,使用者只需同一组帐号密码,就可立即存取多个域名帐号的邮件,方便管理者管理企业邮箱。

 

移动商务应用

․      C&Cm@il Sync功能(选购)

C&Cm@il Sync支持单向/双向同步MS Office Outlook的日历与联络人等数据,解决使用者在Webmail与Outlook之间常面临个人信息管理无法一致的困扰。

․      Push Mail 实时邮件通知技术的移动邮箱(选购)

提供从一般手机到智能型手机、平板计算机等移动上网装置,利用 Mobile C&Cm@il 快速建置提供完整功能的移动邮箱功能,进行邮件收发、日历及通讯录等多项功能,随时随地掌握重要信息。支持业界标准 IMAP-IDLE ,实现 PushMail 实时邮件通知技术,可广泛应用于大部分的移动装置操作系统,包含 Apple iPhone iOS、Symbian、Google Android 等,当邮件主机一收到邮件,就自动推送到使用者的移动设备,使用者无须手动检查是否有新邮件,即可享有实时收发邮件信息的高速体验。

 

C&Cm@il vs. 自建邮箱 vs. 邮箱代管之差异

">

 

桓基C&Cm@il 电子邮件服务器系统

 

規格說明

 

桓基C&Cm@il产品规格

标准功能

功能项目

功能描述

WebMail

在线电子邮件

•   Webmail网页式邮件系统:只需通过浏览器,即可随时随地操作和管理邮件系统,无须配置使用端软件(Mail Client)。

•   SSL加密登入:使用者登入C&Cm@il系统时,输入的帐号密码皆加密保护,不用担心遭窃取盗用。

•   自定义虚拟邮箱:提供常用邮箱,让使用者预设搜索条件,符合条件的邮件就会显示于此邮箱,方便使用者快速查找。

•   Outlook Like操作界面:操作界面近似Outlook,提供便利的邮件拖拉放功能及右键选单功能。

•   树状邮箱结构:提供多层次结构邮箱,依据使用者需求将不同邮件加以分类,使邮箱功能具有更弹性且人性化的操作界面。

在线通讯录

•   新增/修改/删除联络人:可自行管理及编辑个人名片信息。

•   检视系统组织通讯录:点选任一组组织通讯录的名字,即可检视详细的信息。

•   支持CSV汇入/汇出联络人信息:让使用者更方便又快速地上传及建立个人专属的通讯录名单,支援Outlook Express、Office Outlook、Thunderbird等邮件软件。

在线日历

•   新增/编辑/删除日程:在「天」、「周」、「月」的显示画面中,按「+」来新增事件;按点选事件来编辑/删除日程。

•   邀请通知:在新增/编辑日程时,可邀请与会者,系统会自动以电子邮件方式,将会议要求传送给每位与会者,

系统管理

•   帐号管理:提供一个总管理者身分,可进行帐号新增、删除、设定邮箱容量等帐号管理功能。

•   帐号数据/组织数据CSV汇入/汇出:支持UTF8/繁中/简中自动转换大量帐号数据及组织数据。

•   标准AD/LDAP帐号集成:可集成标准LDAP服务器,自动同步Email/帐号/部门/群组信息,实现自动新增/修改/停用帐号。

•   帐号外部认证服务:可与AD、LDAP、POP3等外部认证集成。

•   系统设定档汇入汇出功能:储存现有设定的系统组态设定直,以便系统重建或灾难恢复时使用。

•   使用者邮箱容量配额弹性调整:管理者可依每个人的使用状况,弹性调整邮箱容量限制。

邮件安全

套件模组

•   Anti-Virus:集成国际知名防毒引擎(ClamAV或选购Sophos),针对文件写入及邮件进出时进行扫毒,确保文件及邮件的安全性。

•   Anti-Spam:集成垃圾邮件扫描引擎,提供垃圾邮件判断机制,自动将垃圾邮件隔离到个人垃圾邮件箱,并有定期隔离信通知。

C&Cm@il Sync

个人信息

同步模块

•   C&Cm@il Sync信息同步:可将Microsoft Outlook 2003/2007/2010的日历、联络人等项目数据,与C&Cm@il进行双向集成。

邮件加值功能(选购)

功能项目

功能描述

Push Mail实时邮件通知技术的移动邮箱

•   移动邮箱功能:利用 Mobile C&Cm@il 快速建置提供完整功能的移动邮箱功能,使用邮件收发、日历及通讯录等多项功能,随时随地掌握重要信息。

•   IMAP-IDLE通讯协定:当有重要邮件时,C&Cm@il会立即主动Push至用户移动设备,让用户随时随地接收邮件,快速掌握信息与商机。

•   Push Mail支持手机:iPhone、Android及Symbian系列。

邮件加密签章

•   邮件加密签章:C&Cm@il可集成PKI系统,提供寄送邮件的加密签章功能,以及接收邮件的解密与验章功能,确保邮件信息的真实性。

 


2014年7月18日 07:10