近期,电子邮件系统遭受境内外网络攻击的事件频发,陕西省某高校电子邮件系统发现一批以科研评审、答辩邀请和出国通知等为主题的钓鱼邮件,引诱部分师生点击链接,通过内植木马程序非法获取师生电子邮箱登录权限,致使相关邮件数据出现被窃取风险。此前,某大型门户网站员工收到一封来自“公司财务部”发送的《员工工资补助通知》邮件,要求员工收到通知后扫描邮件内二维码来认领相关补贴,导致多名员工被骗取人民币数万元。 作为我国信息安全数字信任领域的先行者和领导者,格尔软件高度重视企业邮箱传递信息的机密性、大文件高并发稳定性以及业务的系统性,在满足常规电子邮件功能、性能以及体验的基础上,为广大政企用户量身打造具有更高强度安全防护能力和更细粒度安全保密功能的安全电子邮件系统。
格尔安全电子邮件系统以自主创新的操作系统为基础平台,采用国密算法进行信源加密,植入自身强大的密码基因,赋予邮件信息私密性、防抵赖、防篡改等强安全属性,从硬件安全、系统安全、身份安全、邮件安全、管理安全等多维度构建全方位立体化的安全体系,对非密及涉密邮件的发送、传输、接收、存储等进行全生命周期安全管控,推动整体系统安全由“伴生”走向“内生”,从根本上解决了邮件被劫持后,邮件正文和附件数据泄露的风险。 该系统秉持格尔软件“以密码为基石、以身份为中心”的技术底蕴,采用数字证书作为用户的唯一标识,内嵌独特的加密云存模块来解决专业电子邮件证据留存的真实性、完整性以及防篡改等问题,实现基于可信的人,通过可信的方式,访问可信的应用,得到可信数据,最终完成可信留存。
随着互联网技术的发展,传统的邮件攻击方式尚未消停,新型攻击方式已经在不断上演,邮件系统单纯使用账号口令的登录方式显得越来越不安全。针对电子邮件系统频遭网络攻击的现状,格尔安全电子邮件基于SM2、SM3、SM4商用密码算法,采用PKI认证体系的商用密码证书与账号口令、动态口令密码验证等多因子高强度的身份鉴别模式,能够大幅提升用户对于邮件信息的风险决策能力,有效解决因网络环境开放、用户角色复杂引发的各种身份安全、行为安全的风险,将传统静态便捷的被动防御转化为动态便捷的主动防御,整体提高电子邮件系统的安全性、可靠性。
随着智慧城市建设和数字化转型的提速升级,政企用户在邮件互联互通中经常会遇到邮件通讯录身份动态管理、敏感信息外发、跨域审批、全网统一安全审计等难题。针对这些问题,格尔软件自主研发了邮件管控系统,该系统基于国产密码技术,自带身份管理系统,还可敏捷对接第三方身份管理平台,通过集中管控、策略下发、统一转发的集中管控机制,构建统一、安全、高效的邮件安全管控体系。该体系与邮件系统深度融合,依托可信身份,统一收集和动态管理企业通讯录,真正实现了在人员借调、出差办公、岗位变动等多场景下的身份互联互通和业务上的全网漫游,助力形成企业邮件业务协同可控、安全闭环的管理态势。
截至目前,格尔安全电子邮件系统已在国家部委、公检司法、军工军队、国企央企等行业400余家单位部署应用。