細(xì)數(shù)企業(yè)郵件加密
電子郵件安全問題始終是企業(yè)最關(guān)心的網(wǎng)絡(luò)安全問題之一。眾所周知,企業(yè)的敏感信息因?yàn)殡娮余]件所泄漏的例子可并不是屈指可數(shù)的。丟失的或被竊取的數(shù)據(jù)可以損害一個(gè)企業(yè)的商譽(yù)或者金融地位。那么郵件加密確實(shí)是一種相當(dāng)好的解決辦法,本篇文章就通過幾方面細(xì)數(shù)一番企業(yè)電子郵件加密。
郵件加密系統(tǒng)
現(xiàn)在有幾種電子郵件加密方法。端到端的加密是從源設(shè)備到接收設(shè)備的完全加密。這種方法通過禁止插入點(diǎn)而提供最高級(jí)的安全,因?yàn)樵谶@些插入點(diǎn)上純文本數(shù)據(jù)就可以被任何人讀取。其缺點(diǎn)是這種模式實(shí)施和管理方面也是最為復(fù)雜的。這種復(fù)雜性主要來源于這樣一個(gè)事實(shí):加密軟件必須要安裝在端點(diǎn)上并進(jìn)行維護(hù),端點(diǎn)必須與客戶端的電子郵件閱讀軟件相集成。
網(wǎng)關(guān)到端點(diǎn)的加密是一種簡化的加密,它提供了從發(fā)送方網(wǎng)絡(luò)內(nèi)的網(wǎng)關(guān)系統(tǒng)到接受端點(diǎn)的完全加密。在這種方案中,消息以純文本的形式從發(fā)送方的桌面發(fā)出,并在相對(duì)鄰近于電子郵件服務(wù)器的網(wǎng)關(guān)上進(jìn)行加密。這種模式取消了對(duì)任何加密軟件的需要,或者取消了發(fā)送方的干預(yù)。
另外一種加密方法是網(wǎng)關(guān)到網(wǎng)關(guān)的加密。這種方法就像網(wǎng)關(guān)到端點(diǎn)的加密,不過它在收受方一端增加一個(gè)加密網(wǎng)關(guān),從而也就無需桌面軟件和管理成本。
最后,還有一種網(wǎng)關(guān)到Web的加密,可以通過一個(gè)Web服務(wù)器提供對(duì)敏感數(shù)據(jù)的訪問。數(shù)據(jù)通常是通過傳輸層加密來加以保護(hù)的,如使用加密套接字協(xié)議層(Secure Sockets Layer (SSL))。這就保證了與任何接收方的通信安全,而不管其架構(gòu)或復(fù)雜水平。
在這種方案中,一個(gè)標(biāo)準(zhǔn)的消息被發(fā)往接受端,并通知:有一個(gè)安全消息正在網(wǎng)關(guān)處等待。接收方通過一個(gè)安全連接找到這個(gè)消息,這需要通過由out-of-band機(jī)制提供的機(jī)密信息進(jìn)行身份驗(yàn)證。
PGP郵件加密
PGP提供了幾種安全而簡單的電子郵件加密方法。PGP Universal Server使得組織能夠控制用戶的部署和密鑰的管理,增強(qiáng)策略,以及對(duì)一個(gè)或多個(gè)加密應(yīng)用程序進(jìn)行集中報(bào)告,并可以實(shí)現(xiàn)自動(dòng)化。公司可以從一個(gè)簡單的加密應(yīng)用開始,然后在企業(yè)中逐步強(qiáng)化其應(yīng)用,并將其擴(kuò)展到客戶和合伙人。隨著新的系統(tǒng)的加入,這個(gè)應(yīng)用不斷擴(kuò)充并與現(xiàn)有的架構(gòu)能夠輕易地集成。PGP Universal Server能夠自動(dòng)創(chuàng)建用戶賬戶,管理用戶密鑰,對(duì)應(yīng)用程序提供策略更新,軟件安裝的更新,并可以對(duì)其記錄和監(jiān)視。
PGP Universal所管理的PGP Desktop Professional提供輔助作用,共同保障郵件系統(tǒng)、存儲(chǔ)在磁盤上的數(shù)據(jù)和AIM通信的安全,還提供數(shù)字簽名特性。
PGP的整個(gè)磁盤加密技術(shù)(PGP Whole Disk Encryption)用于完整的磁盤加密,保障全部的數(shù)據(jù)安全,包括不被重視的臨時(shí)文件、交換文件以及其它包含敏感數(shù)據(jù)的文件。因此我們建議那些成長中的企業(yè),或者需要更高的帶寬和安全性的企業(yè)升級(jí)最好升級(jí)到PGP Universal Series,這是一個(gè)強(qiáng)健的可升級(jí)的電子郵件加密平臺(tái)。
一個(gè)Windows下的PGP Desktop Email永久性許可證大約需要花費(fèi)149美元。
廣泛選擇
在這里給大家提出一些關(guān)于電子郵件加密的建議:
電子郵件加密的難點(diǎn)是選擇一個(gè)能夠適應(yīng)企業(yè)不斷成長和變化的方案。電子郵件架構(gòu)也會(huì)由于那些非電子郵件應(yīng)用程序?qū)用芊?wù)的要求而得以推動(dòng)。對(duì)于一個(gè)公司來說,不僅對(duì)電子郵件而且對(duì)包含敏感數(shù)據(jù)的文件采用最高級(jí)別的保護(hù)加密都是至關(guān)重要的。如果敏感數(shù)據(jù)暴露給那些未授權(quán)的人員,其結(jié)果將是高昂的破壞性的倒退。
據(jù)調(diào)查,大約有84%的高成本安全事件的發(fā)生是由于內(nèi)部人員將機(jī)密信息在沒有適當(dāng)加密的情況下發(fā)送到了公司的外部。
不同的公司有不同的需要,因此應(yīng)在決定實(shí)施一項(xiàng)安全方案之前評(píng)估其自身的風(fēng)險(xiǎn)。此外,為了與其不斷變化的規(guī)章制度相適應(yīng),一家企業(yè)經(jīng)常審計(jì)其安全程序、過程、技術(shù)是極其重要的。
【編輯推薦】