邮件归档
即插即用型的软硬合一的邮件归档解决方案
邮件归档是一个即插即用型的软硬合一的邮件归档解决方案,安装简单、管理方便,能帮助企业建立符合政府法规或企业标准的邮件存储和归档方案。一般的邮件归档网关能帮助企业实现:
应用背景
随着公司逐步成为公众公司,在运营管理、内部控制和法规遵从方面的要求也越来越高。按照SOX的要求,所有可能最终涉及财务报告的内部资料均需存档以备核查,因此,公司的邮件消息需要有完整、可靠的存档,并在需要时可迅速查询。 SOX和SEC都详细制定了关于邮件保存的规定,所有记录包括电子邮件以及其他电子记录,必须保留5年或7年以上,同时要求在规定时间内完成高速检索。利用邮件作为法庭证据的趋势日益增强,意味着企业必须很好地管理和保留电子邮件数据,否则对于电子数据的查询需求很可能使企业的业务处于风险中。无法提供所需的电子邮件记录(或由竞争对手来提供这些记录)会带来严重处罚。即使不被法规限定要求的公司,也应该持续保留电子邮件记录,可协助用于证明无罪或证明涉案,甚至是商业合同纠纷这样的一般诉讼也可由此取证。因此,必须尽快确定邮件存档和调阅的技术方案和管理制度。
邮件归档产品
综合的邮件管理:支持多种邮件导入方式(MAPI和.pst文件),完善、高效的搜索和修复功能,邮件索引,邮件导出。
集中式存储管理:通过智能存储管理接口来管理内部或外部存储的邮件。
集中式管理:提供经济实惠的对于公司存储设置和相关规则的管理
内建的病毒检测:为邮件存储的内容提供特别的保护
邮件归档体系结构:
邮件归档功能
邮件存储:邮件归档产品能够从不同的地方导入历史数据,包括.PST文件(MicrosoftOutlook’s personal information store)。新的和现有的邮件能够通过MAPI、POP3或IMAP从您的邮件服务器来获得。即使邮件服务器的日志功能失效,只要让邮件归档产品作为SMTP转发代理来转发邮件,公司内部的邮件就可以同外部邮件一起被存储到邮件归档产品上。邮件归档产品也可以作为SMTP接收方,和Bcc日志一同或者和反垃圾邮件网关的日志功能配合使用。
智能存储管理:智能存储管理能够对邮件归档产品正在使用和可用的存储空间进行管理。内建的存储存放在可插拔驱动盘上(高端型号支持热插拔),在企业的网络中提供额外的控制和邮件管理,方便邮件从昂贵的事务级存储向相对经济的存储进行迁移。管理员同样能够使用存储镜像达到数据冗余和增加外部存储空间从而使存储容量无限扩大。此外,单一实例存储功能能够是邮件归档产品智能地删除那些发送给多个用户的重复的邮件和附件。通过在存储前对邮件进行压缩使存储容量最大化地利用。
支持诉讼和合规性:邮件归档产品通过标准和自定义策略来支持不同公司和法律规则。除了可接收内容策略之外,邮件策略也管理着保留邮件的时间长度。系统在检测到有违反规则时,就会发送警告,并且只要在需要时,方便存储邮件的导出机制和访问记录可以迅速地递交给法律顾问。
防篡改体系结构:用户和管理员对于存储在邮件归档中的邮件只有读权限,这样就不会使存储的邮件被蓄意或意外的损坏。
查询和恢复:邮件归档Web界面中的存储搜索工具可以进行快速的基于标签的全文搜索、邮件内容搜索或邮件附件搜索。用户能够方便地搜索和查看个人邮件,并且将邮件转发到邮件服务器。管理员和审计员能够对邮件存储进行分类,从而在导出的文件中对一些相关的信息进行关键字、数据、和发/收件人编辑。
索引 :通过一个完整的邮件组成部分列表,使邮件归档里的邮件通过内容和附件被彻底地检索,并可以添加标签来自定义搜索。
职能:邮件归档支持基于职能的权限系统,以此来允许个人用户拥有审计访问权限。用户只能对其自己的邮件进行访问和搜索,而审计员则拥有对所有用户的邮件进行查看、跟踪和监控的权限。
统计和报表:邮件归档完善的内建报表功能,提供对各种运作和法律方面的数据统计。默认的报表包含了邮件存储的增长,策略的违背情况以及存储的流量。
邮件归档部署
邮件归档与邮件服务器物理并联在网络中,利用邮件服务器中的日志(Journaling)功能,将邮件发送到 邮件归档中。其部署结构如图1:
1.开启后台邮件服务器的日记(journaling)功能,定制需要进行归档的邮件存储数据库,建立相应的journalingaccount或者启用push mode,用以配合邮件归档进行邮件归档。所有发送和接收的邮件将被归档。
注意:我们在此过程中推荐开启envelopejournaling,这样可以有效地记录所有邮件通讯过程中的信息。如何在 Microsoft Exchange服务器上开启相关功能,
2.通过 邮件归档的导入功能,导入已经存在的MAPI格式的邮件 或者是标准SMTP的邮件,以保证数据的完整性。
3.通过启用 邮件归档的remote journal account功能,自动从邮件服务 器 抓取journaledmessages,推荐使用IMAP协议,可以在抓取的过程中,保留 相应的附本在邮件服务器
4. 邮件归档的外部存储管理功能可以配合支持SMB/CIFS的存储服务器,实现raid 0和raid 1的存储空间扩展,避免因为 邮件归档的故障导致数据的丢失
需要注意的问题
如何选择附件的保存方式?
附件是和邮件正文分开保存还是保存在一起?根据相关法律法规的规定,邮件归档后不可修改。如果附件和正文分开保存,就有违法律法规。有些企业,无这方面的要求,只要求降低存储空间,那就要求附件和正文分开,同一份附件保留一次,这样可以大大降低邮件占用的空间。
如何设置邮件归档策略?
归档策略就如同检索条件,设置越详细,查找起来也就更快。你可以检索附件中的关键字,可以按附件类型分类,也可以可以区分加密附件,或者可以区分邮件大小,区分收件或发件人数等。
内容的浏览权限
邮件内容浏览权限不能设置所谓的超级管理员,要求多身份认证,当浏览邮件内容,需要三个指定账户(管理员、部门经理、安全员),输入认证后,才可浏览该部门的邮件。
清理邮件回执内容
有些企业用户,都会要求设置“已读回执”或“送达回执”,这些“回执”也是邮件,只不过是一种固定格式的邮件,企业邮件系统中会存在大量的“回执”,会影响到邮件检索速度,所以,需要定期清除这些“回执”邮件。
确定邮件保存周期
不是所有的邮件都是需要永久保存的。不同部门的邮件保存周期也不是不一样的,IT部门需要事先做好规划,同时遵循相关法律法规,确保邮件归档过程中的高效与节约。
国外一线产品
1. 以备份技术为基础的归档产品  主要点分析:复杂,需要准备服务器一台、数据库软件、存储设备及Symantec软件,可能需要一天或几天;支持部分邮件系统;核心技术:日志邮箱、SMTP转发(传统的邮件系统技术);需要在客户邮件系统上设置开启日志邮箱功能(并非所有邮件系统都支持),或修改DNS和防火墙的相关配置(修改客户的邮件系统 ,存在争议的问题)。
2.以电子邮件安全网关为基础的邮件归档产品 主要点分析: 简单,无需安装软件,仅需简单配置,但需对邮件系统进行配置和调整。支持部分邮件系统,核心技术:日志邮箱、SMTP转发(传统的邮件系统技术);需要在邮件系统上设置开启日志邮箱功能(并非所有邮件系统都支持),或修改DNS和防火墙的相关配置,一般不提供上门服务,服务费高。
3.纯软件邮件归档产品主要点分析:不需要特殊硬件,仅安装自主研发软件EEA即可,不需要安装代理,不需要安装第三方软件,本土化程度高,支持市面所有主流邮件服务器,产品架构成熟,具有次秒级搜索、优化存储、审计报表等多项功能,性价比高。
国内一线产品
在邮件归档方面国产邮件服务器逐渐打破国外产品长期占据的局面,尤其是exchange反垃圾邮件功能的不完善以及高额的费用,使得越来越多的企业把目光投在国产服务器上。
Coremail邮件归档系统
Coremail邮件归档系统是一款应用先进的动态存储技术的邮件数据存储管理及检索系统。其部署在邮件传递路径上,通过灵活设置邮件归档策略,对进出邮件信息数据的分类归档,实现邮件和附件等数据安全长期的存储;同时还可通过强大的邮件搜索工具随时调阅海量的历史邮件,对邮件内容进行多层审核归类,便于信息流的整合与统一管理,也便于在发生数据意外丢失时快捷恢复邮件。
Coremail 邮件归档系统可自动归档邮件,有效保存黄金邮件内容,规划邮件信息管理,提升企业信息运营生产力,要为企业解决以下问题:
邮件备份:自动实时归档邮件,不漏过任意一封邮件,避免邮件信息误删。
邮件检索:强大的在线邮件检索工具,从海量数据中快速定位需查找的黄金信息。
邮件调阅:全面邮件还原管理功能,方便历史邮件数据的二次使用。
邮件稽核:严谨的邮件分级查阅权限,便于开展对邮件内容的审查审计和行为操作的安全监察。
拓波邮件归档系统
1.保障邮件数据的完整和安全
不管是企业、政府机关还是高等院校,其邮件归档目的主要还是是为了在相应法律法规面前能进行有效的电子举证。这就要求邮件服务器邮件归档功能能对各种数据的流向进行全面归档,从而保障邮件数据的完整性。电子邮件归档是保留邮件数据信息的唯一手段,邮件系统本身及保留邮件数据存储介质的安全性都相当重要。TurboMail邮件服务器遵从Sarbanes-Oxley法案,美国证监会SEC及其他的相关规定,满足法律上对电子文档的访问和保存及诉讼证据搜索的要求,保障企业邮箱系统的正常运行和数据的安全性。
2. 解决海量邮件数据存储问题
电子邮件被作为企业办公中的主要通讯工具之一,日积月累的收发信件堆积,海量的邮件数据随之而产生。这些包含了企业重要的信息资产的邮件数据如何得到妥善保存呢?同步备份归档邮件,相同文件只归档一份,从而大大节省存储空间,TurboMail邮件服务器这类存储方法确实可行。
3. 邮件恢复的便捷性
当一封重要的邮件被误删时,要想找回来总会花费大量的时间和精力。实现快速恢复丢失的邮件,而即使对邮件实行了删除命令,被删除的邮件依然会被服务器自动存档,一键便捷式恢复。
4.随时调阅的可行性
企业邮箱里有成千上万条邮件,怎么实现对目标邮件的快速查找,大海捞针无疑是不可取的,费时费力。邮件服务器全文搜索引擎,在对企业邮件进行归档的同时支持邮件条件式查看,以TurboMail为例可根据邮件大小、时间、主题、发件人、发件时间等搜索条件进行系统查找,快速锁定目标邮件,方便企业人员及时调阅。
5. 邮件数据保留的长久性
邮件归档可以实时对邮件数据进行归档、整理,所存储的邮件数据属于企业信息资产。邮件数据信息被存档保留,就要求提供邮件归档的服务器具有可长时间保留海量邮件数据的能力,从而满足不同企业对邮件数据的后期需要。服务器要有强大的存储空间才能满足用户长期保留电子邮件数据的需求。
邮件归档是为电子邮件服务的,无论是从内部还是外部环境看,建立邮件归档系统,都是企业未来的必然发展趋势。在信息化深入推进的当下,邮件归档在组织机构日常运行中变得不可或缺,邮件归档的实现可以有效节省企业管理成本,保护内部邮件安全,同时把邮件管理员从繁重的工作中解放出来,提高工作效率。
参考资料
邮件归档与邮件备份的区别.思威邮件中继.2013-04-15
提升企业管理效率从邮件归档开始.TechTarget中小企业.2014-11-26
最新修订时间:2023-12-23 21:48
目录
概述
应用背景
参考资料