分类 | 功能 | 功能描述 |
邮件防护 | *邮件攻击防护 | 1、邮件网关支持密送设置;2、支持SIEM高级安全策略,可自定义基于邮件日志的邮件攻击防护模型设定,可以例外IP、威胁匹配规则、匹配次数等信息,需预置SMTP认证攻击、恶意EHLO攻击等攻击防护模型,可以对攻击来源进行自动阻断并列为风险IP,对风险IP可以永久阻止、立即释放或白名单排外;3、支持搜索攻击防护,可验证邮件收件人是否真实存在,可对伪造收件人地址的垃圾邮件进行过滤。4、针对网关smtp的连接频率、并发频率、大邮件、收件人数量等的攻击防护。 |
*垃圾邮件过滤 | 1、支持通过垃圾指纹特征、高级启发式分析、域名黑名单、发件人信誉、URL信誉、用户自定义垃圾规则等技术相结合,对入向、出向邮件进行垃圾内容的检测拦截。2、支持在线自动更新垃圾邮件特征库,页面可显示特征库最新更新时间,垃圾特征需包括发票、色情、内容、广告及培训课程类型 |
*钓鱼邮件检测 | [if !supportLists]1、[endif]支持提取邮件中的正文、附件的URL链接,并对URL进行分析及检查,支持对正文、附件中的二维码图片进行对应URL的提取和信誉检查;2、支持对URL链接进行转换;支持设置转换超链接;3、支持钓鱼邮件特征的实时更新,以及时发现钓鱼邮件并拦截;4、支持文件方式上传钓鱼URL地址情报,命中上传URL地址时识别为钓鱼邮件进行隔离;5、支持钓鱼邮件拦截后通知收件人。6、支持在线自动更新钓鱼邮件特征库,页面可显示特征库最新更新时间; |
*病毒邮件过滤 | 1、支持病毒库分析扫描功能,可基于病毒特征检测、拦截病毒邮件;2、支持在线自动更新病毒库,页面可显示特征库最新更新时间;3、支持对接第三方病毒引擎,便于病毒引擎扩展。 |
*邮件内容过滤 | 1、支持OCR识别功能,支持对jpg、jpeg、png、gif等图片中链接及文本的识别功能;2、支持对图片、OFFICE文档中二维码链接提取识别;3、支持包括邮件头信息、附件内容、附件类型、附件MD5、邮件大小、附件数量、收件人数量、包含URL数量等条件在内的检测规则设置;4、支持BEC商业诈骗防护功能,支持邮箱显示名检测和域名相似度检测,可自行添加邮箱显示名与账号,可自行设置域名相似度匹配规则;5、支持附件rar,zip,7z,eml,tar包等文件格式多重嵌套检测。 |
*邮件隔离/释放 | 1、支持根据邮箱地址列表、域组、用户目录分别设置隔离报告发送时间及频率,包括每天发送;支持自定义发送或不发送隔离报告的邮件分类;支持自定义用户隔离通知操作权限,必须包括:(略) |
数据防泄漏 | *检测&拦截 | 1、系统支持对SMTPS/SMTP协议的解析2、用户可选择对指定邮件字段进行防泄密检测,如:(略) |
*文件识别 | 1、系统支持对邮件标题、邮件正文、附件等进行全方面解析;2、系统支持对主流文件的内容进行解析;3、系统支持识别的多层压缩的文档;4、系统支持识别加密文件类型;5、系统支持对真实文件类型的识别,即修改文件的扩展名,也能识别出文件的真正文件类型;6、系统支持OCR方式高精度识别图片(PDF、BMP、PNG、JPEG、JPG等)里的文字;7、系统支持对各种压缩文件格式的识别;8、支持对多种编码方式的文件内容进行解析,包括:(略) |
*过滤引擎 | 1、系统支持通过关键字、字典(配置多个关键字且包含权重)、正则表达式、文件属性等方式识别敏感内容;2、系统支持文档内容块指纹方式精确识别敏感内容。即通过对待保护文档内容生成指纹后,与外发文档块的指纹匹配;3、系统支持通过图像识别技术,识别出邮件或附件中的二维码;4、支持识别出被故意插入特殊字符的文档中所包含的关键词语。 |
*策略配置 | 1、可根据不同数据分类、分级、组织机构、用户、用户组、文件类型、文件大小、检测次数、发送者、接受者的检测等进行多维度灵活组合策略配置;2、支持根据实际工作需要定义复杂策略,如单条策略可以包含多个规则,内部规则之间可以通过与,或,非的关系进行任意组合;3、系统支持规则的重用,方便策略的配置;4、系统内置常见数据分类策略,如:(略) |
邮件外发管控 | *邮件外发审批 | 1、支持多种审批方式:(略)[if !supportLists]2、[endif]支持审批员对邮件执行放行、阻止、转审操作,实现对邮件的人工;[if !supportLists]3、[endif]支持配置多级审批员,会同审批;[if !supportLists]4、[endif]支持多级送审或直接审批方式审批。 |
其它需求 | *安全态势 | 1、支持自定义选择展示周期内正常/垃圾/病毒/钓鱼/恶意/泄密及阻断邮件数量及流量,方便统计汇报工作;2、支持以收发件人、来源IP地址、邮件主题、邮件类型、邮件方向、是否包含附件、附件MD5值、邮件所属设备、邮件大小为条件进行组合式检索邮件;3、支持将风险IP进行记录并展示,且支持自定义风险IP禁止时长;4、支持展示因命中全局IP黑名单、发件人黑名单进行分类记录,方便统计汇报; |
*审计 | 1、支持邮件监控和审计策略,记录邮件活动的详细信息,以便在出现安全问题时进行调查和追踪。 |
*用户管理 | 1、系统支持和Windows域管理器和LDAP网关集成,以获取企业员工信息;2、支持手动创建用户目录,可为目录添加新用户和组;3、可根据组织架构,对用户进行分组管理,不同用户组启用不同的策略;4、灵活分配管理员权限,如:(略) |
*系统监测 | 1、管理页面显示邮件网关与外部邮件服务器以及内网邮件服务器SMTP连接状态;2、系统支持针对CPU,内存,邮件队列,存储空间、邮箱发出邮件数量等各项指标设置阈值监测,一旦某个指标超过阈值,系统会给管理员发送告警通知邮件3、为方便运维管理,须支持自定义各类通知模板,应预置如下通知模板,包括隔离邮件通知(包括简体中文、英文)、陷阱邮件通知、违反DLP策略通知、触发规则自动回复、触发规则收件人告警通知等的模板内容。4、为方便运维管理,须支持系统在线诊断功能,诊断内容包括:(略) |
*管理模式 | 支持集中管理,统一性能监控、统一事件管理。 |
*高可用部署 | 应满足高可用部署架构,所有功能模块支持按我公司需要多节点部署的模式,不限部署节点数量,支持负载均衡。 |
*浏览器支持 | IE8以上,chrome等主流浏览器。 |
*服务器系统支持 | 系统应支持CentOS操作系统以及国产操作系统,支持免费迁移服务; |
系统组件 | 系统应使用正版组件,不应使用存在知识产权纠纷组件及产品; |
性能指标 | *处理性能(无附件) | 单系统节点应支持(略)封/秒的邮件处理能力,邮件含主题、正文。 |
*处理性能(有附件无图片) | 单系统节点应支持(略)封/秒的邮件处理能力,邮件含主题、正文、不大于(略)KB的附件。 |
*图片识别性能 | 单系统节点应支持1秒1张图的处理能力。 |
*检索速度(单一关键字) | 单系统节点,(略)万条违规事件,单一关键字搜索,响应时间<3秒。 |
*检索速度(复合检索) | 单系统节点,(略)万条违规事件,组合条件检索,响应时间<(略)秒 |
*并发需求 | 系统需满足(略)名用户同时访问系统或执行操作,即可支持(略)左右峰值并发。 |