盈世Coremail郵件系統(tǒng)達(dá)到軍工級(jí)安全要求
中國(guó)人民解放軍總裝備部是中國(guó)人民解放軍的裝備工作機(jī)關(guān)。成立于1998年,由中央軍事委員會(huì)領(lǐng)導(dǎo)??傃b備部負(fù)責(zé)全軍的裝備工作。并負(fù)責(zé)對(duì)裝備活動(dòng)經(jīng)費(fèi)的審查、監(jiān)督、審計(jì),并負(fù)責(zé)裝備理論等工作??傃b備部下設(shè)有司令部、政治部、軍兵種裝備、后勤部及綜合計(jì)劃等部門。
挑戰(zhàn):機(jī)密級(jí)軍工安全通信平臺(tái)
隨著部隊(duì)信息化、網(wǎng)絡(luò)化、裝備高科技化的發(fā)展,使得國(guó)防信息安全形勢(shì)變得更加復(fù)雜和嚴(yán)峻。解放軍總裝備部作為我國(guó)最重要的軍事裝備部門,對(duì)產(chǎn)品特別是軟件系統(tǒng)產(chǎn)品有著極高的安全要求和嚴(yán)密的評(píng)估體系。解放軍總裝備部與盈世Coremail郵件系統(tǒng)的合作始于2007年,經(jīng)過半年多對(duì)產(chǎn)品調(diào)研測(cè)試及同業(yè)產(chǎn)品比較,盈世Coremail郵件系統(tǒng)安全穩(wěn)定及成熟的系統(tǒng)架構(gòu)獲得總裝備部信息安全部門的認(rèn)可。
針對(duì)軍工企業(yè)涉密信息安全的要求,盈世Coremail郵件系統(tǒng)采用物理介質(zhì)在軍網(wǎng)進(jìn)行部署,對(duì)內(nèi)、外網(wǎng)進(jìn)行隔離。
多層次安全訪問策略,保障登錄安全
IP檢查機(jī)制
用戶在登錄郵箱時(shí),盈世Coremail系統(tǒng)將記錄下用戶登錄的時(shí)間、IP地址和結(jié)果,方便用戶查看自己的郵箱是否被他人登錄使用,及時(shí)了解掌握郵箱安全狀態(tài)。
身份合法檢查機(jī)制
盈世Coremail郵件系統(tǒng)以Cookie+Session的方式對(duì)用戶身份進(jìn)行認(rèn)證檢查,判斷用戶合法性。同時(shí)盈世Coremail對(duì)安全性較高的單位進(jìn)行用戶登錄CA認(rèn)證,明確限定其訪問范圍。
信息傳遞加密及內(nèi)部監(jiān)控與審核
總裝備部郵件系統(tǒng)涉及到部門與部門之間、上下級(jí)之間、地區(qū)與地區(qū)間的信息流轉(zhuǎn),這些公文的信息往往涉及到機(jī)密信息,應(yīng)予以嚴(yán)格保密。Coremail采用獨(dú)家CMTP編碼/解碼技術(shù)、PKI密鑰、SSL全程安全連接等多重加密技術(shù),防止郵件在傳輸過程中被竊取內(nèi)容,全面保證信息安全。
為了防止內(nèi)部機(jī)密外泄,對(duì)涉密郵件信息資源進(jìn)行有效的管制將十分必要。Coremail從解放軍總裝備部的具體需求出發(fā),根據(jù)部隊(duì)的組織架構(gòu)及管理需求,提供豐富的郵件監(jiān)控和審核規(guī)則設(shè)置,既可完善郵件信息資源的控制與管理,同時(shí)也增強(qiáng)了信息資源的安全力度。
郵件數(shù)據(jù)備份與容災(zāi)
為了避免意外情況下如系統(tǒng)崩潰、操作失誤所帶來(lái)的信息丟失,對(duì)重要的業(yè)務(wù)數(shù)據(jù)、操作日志、關(guān)鍵數(shù)據(jù)、數(shù)據(jù)庫(kù)進(jìn)行備份是非常必要的。Coremail郵件備份方案分別對(duì)總裝備部郵件系統(tǒng)數(shù)據(jù)和郵件數(shù)據(jù)進(jìn)行自動(dòng)備份策略設(shè)定,備份方式包括全備份、增量備份、按組織架構(gòu)備份、按服務(wù)等級(jí)備份等等,全面保障郵件信息安全。
系統(tǒng)升級(jí)擴(kuò)容
基于對(duì)產(chǎn)品及合作關(guān)系的認(rèn)可,2011年解放軍總裝備部對(duì)Coremail進(jìn)行了版本升級(jí)及用戶擴(kuò)容,目前盈世Coremail對(duì)總裝備部的支撐達(dá)2萬(wàn)用戶數(shù),涵蓋了總裝備的下屬單位及部門。