盈世Coremail郵件系統達到軍工級安全要求
中國人民解放軍總裝備部是中國人民解放軍的裝備工作機關。成立于1998年,由中央軍事委員會領導。總裝備部負責全軍的裝備工作。并負責對裝備活動經費的審查、監督、審計,并負責裝備理論等工作。總裝備部下設有司令部、政治部、軍兵種裝備、后勤部及綜合計劃等部門。
挑戰:機密級軍工安全通信平臺
隨著部隊信息化、網絡化、裝備高科技化的發展,使得國防信息安全形勢變得更加復雜和嚴峻。解放軍總裝備部作為我國最重要的軍事裝備部門,對產品特別是軟件系統產品有著極高的安全要求和嚴密的評估體系。解放軍總裝備部與盈世Coremail郵件系統的合作始于2007年,經過半年多對產品調研測試及同業產品比較,盈世Coremail郵件系統安全穩定及成熟的系統架構獲得總裝備部信息安全部門的認可。
針對軍工企業涉密信息安全的要求,盈世Coremail郵件系統采用物理介質在軍網進行部署,對內、外網進行隔離。
多層次安全訪問策略,保障登錄安全
IP檢查機制
用戶在登錄郵箱時,盈世Coremail系統將記錄下用戶登錄的時間、IP地址和結果,方便用戶查看自己的郵箱是否被他人登錄使用,及時了解掌握郵箱安全狀態。
身份合法檢查機制
盈世Coremail郵件系統以Cookie+Session的方式對用戶身份進行認證檢查,判斷用戶合法性。同時盈世Coremail對安全性較高的單位進行用戶登錄CA認證,明確限定其訪問范圍。
信息傳遞加密及內部監控與審核
總裝備部郵件系統涉及到部門與部門之間、上下級之間、地區與地區間的信息流轉,這些公文的信息往往涉及到機密信息,應予以嚴格保密。Coremail采用獨家CMTP編碼/解碼技術、PKI密鑰、SSL全程安全連接等多重加密技術,防止郵件在傳輸過程中被竊取內容,全面保證信息安全。
為了防止內部機密外泄,對涉密郵件信息資源進行有效的管制將十分必要。Coremail從解放軍總裝備部的具體需求出發,根據部隊的組織架構及管理需求,提供豐富的郵件監控和審核規則設置,既可完善郵件信息資源的控制與管理,同時也增強了信息資源的安全力度。
郵件數據備份與容災
為了避免意外情況下如系統崩潰、操作失誤所帶來的信息丟失,對重要的業務數據、操作日志、關鍵數據、數據庫進行備份是非常必要的。Coremail郵件備份方案分別對總裝備部郵件系統數據和郵件數據進行自動備份策略設定,備份方式包括全備份、增量備份、按組織架構備份、按服務等級備份等等,全面保障郵件信息安全。
系統升級擴容
基于對產品及合作關系的認可,2011年解放軍總裝備部對Coremail進行了版本升級及用戶擴容,目前盈世Coremail對總裝備部的支撐達2萬用戶數,涵蓋了總裝備的下屬單位及部門。