盈世Coremail郵件系統(tǒng)達到軍工級安全要求
中國人民解放軍總裝備部是中國人民解放軍的裝備工作機關。成立于1998年,由中央軍事委員會領導??傃b備部負責全軍的裝備工作。并負責對裝備活動經(jīng)費的審查、監(jiān)督、審計,并負責裝備理論等工作。總裝備部下設有司令部、政治部、軍兵種裝備、后勤部及綜合計劃等部門。
挑戰(zhàn):機密級軍工安全通信平臺
隨著部隊信息化、網(wǎng)絡化、裝備高科技化的發(fā)展,使得國防信息安全形勢變得更加復雜和嚴峻。解放軍總裝備部作為我國最重要的軍事裝備部門,對產(chǎn)品特別是軟件系統(tǒng)產(chǎn)品有著極高的安全要求和嚴密的評估體系。解放軍總裝備部與盈世Coremail郵件系統(tǒng)的合作始于2007年,經(jīng)過半年多對產(chǎn)品調(diào)研測試及同業(yè)產(chǎn)品比較,盈世Coremail郵件系統(tǒng)安全穩(wěn)定及成熟的系統(tǒng)架構獲得總裝備部信息安全部門的認可。
針對軍工企業(yè)涉密信息安全的要求,盈世Coremail郵件系統(tǒng)采用物理介質(zhì)在軍網(wǎng)進行部署,對內(nèi)、外網(wǎng)進行隔離。
多層次安全訪問策略,保障登錄安全
IP檢查機制
用戶在登錄郵箱時,盈世Coremail系統(tǒng)將記錄下用戶登錄的時間、IP地址和結果,方便用戶查看自己的郵箱是否被他人登錄使用,及時了解掌握郵箱安全狀態(tài)。
身份合法檢查機制
盈世Coremail郵件系統(tǒng)以Cookie+Session的方式對用戶身份進行認證檢查,判斷用戶合法性。同時盈世Coremail對安全性較高的單位進行用戶登錄CA認證,明確限定其訪問范圍。
信息傳遞加密及內(nèi)部監(jiān)控與審核
總裝備部郵件系統(tǒng)涉及到部門與部門之間、上下級之間、地區(qū)與地區(qū)間的信息流轉,這些公文的信息往往涉及到機密信息,應予以嚴格保密。Coremail采用獨家CMTP編碼/解碼技術、PKI密鑰、SSL全程安全連接等多重加密技術,防止郵件在傳輸過程中被竊取內(nèi)容,全面保證信息安全。
為了防止內(nèi)部機密外泄,對涉密郵件信息資源進行有效的管制將十分必要。Coremail從解放軍總裝備部的具體需求出發(fā),根據(jù)部隊的組織架構及管理需求,提供豐富的郵件監(jiān)控和審核規(guī)則設置,既可完善郵件信息資源的控制與管理,同時也增強了信息資源的安全力度。
郵件數(shù)據(jù)備份與容災
為了避免意外情況下如系統(tǒng)崩潰、操作失誤所帶來的信息丟失,對重要的業(yè)務數(shù)據(jù)、操作日志、關鍵數(shù)據(jù)、數(shù)據(jù)庫進行備份是非常必要的。Coremail郵件備份方案分別對總裝備部郵件系統(tǒng)數(shù)據(jù)和郵件數(shù)據(jù)進行自動備份策略設定,備份方式包括全備份、增量備份、按組織架構備份、按服務等級備份等等,全面保障郵件信息安全。
系統(tǒng)升級擴容
基于對產(chǎn)品及合作關系的認可,2011年解放軍總裝備部對Coremail進行了版本升級及用戶擴容,目前盈世Coremail對總裝備部的支撐達2萬用戶數(shù),涵蓋了總裝備的下屬單位及部門。