

當前位置> 首頁> 解決方案> 金融行業自主可控安全郵件系統解決方案 < 返回
郵件系統是信息交互的中樞神經,是各行業的核心基礎應用,近年來發生了希拉里“郵件門”、美國國安局長期竊取華為公司郵件信息等一系列郵件安全事件,在政治、經濟、軍事領域造成巨大影響,同時,境外敵對勢力對我國郵件系統的攻擊呈高發態勢,已對我國網絡安全構成重大威脅和挑戰。國家層面高度重視郵件安全,公安部、工信部等部門于2017年10月起就在全國范圍內開展了郵件安全大檢查和大整改活動,要求綜合使用加密技術、安全防護技術等,切實加強郵件安全保障能力。
金融行業是經濟發展的命脈行業,在國民經濟中處于牽一發而動全身的地位,信息安全對于金融業來說尤為重要。我們國家對金融行業的信息安全極其重視,早在2014年銀監會就發布了39號文件,提出了應用安全可控信息技術加強銀行業網絡安全和信息化假設的指導意見,要求從2015年開始各銀行業金融機構對安全可控信息技術的應用以不低于15%的比例逐年增加,直至2019年達到不低于75%的總體占比。
郵件系統是金融業的核心應用系統,承載在各金融機構的經營、交易、決策等涉密信息,一直以來也是黑客或者敵對勢力攻擊的重點應用系統。金融行業也曾經發生了一些郵件安全引起的重大事件:2014年,FIN4黑客組織攻擊美國證券交易委員會電子郵箱系統,并利用這些信息從事內部交易;2015年卡巴斯基實驗室就公布了一起通過釣魚郵件成功入侵俄羅斯某銀行而竊取ATM現金的攻擊事件。
當前大型的金融機構由于歷史原因,大部門仍然還在使用國外的郵件系統產品,存在著一定的安全隱患。還有部分使用了一些安全性薄弱的國內廠家產品,也頻頻面臨安全風險。隨著信息安全形勢的加劇,金融行業也開始了郵件系統的整頓行動。17年銀監會也配合公安部發起開展了銀行業金融機構互聯網電子郵件系統安全的專項整治工作;近期一些大型金融機構也將國產化安全郵件系統的替代升級提上了日程。
當前如何選型一款自主可控的國產化安全郵件系統成為眾多金融機構CIO頻頻咨詢的一個問題。彩訊股份在其15年安全郵件領域的深刻技術沉淀,結合當前金融行業的安全性特點,提出了金融行業自主可控國產化安全郵件解決方案:
Richmail首次提出基于業務安全的郵件脆弱性評估模型,對傳統郵件系統各功能實體和業務流程進行了全面的STRIDE脆弱性建模,從假冒、篡改、否認、信息泄露、拒絕服務、提升權限6個層面得出傳統郵件系統的脆弱性,針對性建立了自主可控和縱深防護為原則的多層立體防御體系,是國內唯一獲得國家保密局、公安部網絡安全保衛局、國家信息技術安全研究中心安全性檢測認證的安全郵件系統,獲得了2018年北京市科學獎。到目前為止,RichMail一直安全穩定服務于全國8億終端用戶,近千家企業,包括139郵箱,國家電網、中國移動、順豐速運、蘇寧、中國建筑、中國石油工程、中國燃氣等眾多大型企業,成為500強企業首選郵件系統。
| 完全兼容國產操作系統和國產芯片
Richmail攜手中標麒麟、紅旗Linux、龍芯等眾多國產化廠家,成為中國領先的全體系自主可控安全郵件系統。同時采用先進的操作系統賬號加固、系統設置加固等五大加固技術及掃描工具測試、跨腳本攻擊測試等十大安全掃描技術,通過全方位的優化,確保操作系統基礎層、應用層安全。
| 等保盾牌技術助力客戶通過等保三級認證
Richmail嚴格按照安全郵件等保技術及最新擴展要求,采用核心等保盾牌技術對郵件系統進行全面安全加固,可全面通過主流安全評測工具(IBM AppScan和綠盟遠程安全評估系統)的檢測,完全支持客戶郵件系統通過等保三級認證。
| 最適合中國企業的領先人工智能反垃圾技術
實現垃圾過濾率超過99.9%,行業領先。采用獨家的郵件指紋提取及垃圾郵件判斷國家專利技術、七層反垃圾過濾機制、人工智能機器學習特征研究、海量垃圾郵件特征庫數據實時同步,基于沙箱技術的病毒郵件標記、隔離和彈回機制。
| 流式塊加密存儲技術
RichMail 獨有的流式塊狀加密存儲技術,采用國密SM4/SM9加密算法,用戶身份和郵件指紋兩級密鑰保障,多層高速緩存以及分布式存儲技術,即保持高速的存儲和檢索定位速度,又確保了郵件數據的安全。
| 字節級實時郵件數據鏡像,實現異地災備
基于RichCOPY技術,實現郵件數據的實時保護,字節級增量數據壓縮加密傳輸,確保證數據無損,可按任意時間和任意操作恢復。
| 全方位邊界內容審核技術,嚴防數據泄漏
創新提出矩陣式郵件安全收發策略,突破海量郵件敏感字語義分詞和指紋分析技術,并結合加密郵件、禁止轉發、自銷毀郵件內容審核、密級郵件等功能,全天候實現郵件內容安全的事前預防、事中攔截和事后審計。
除了Richmail產品的高安全性設計來保障金融客戶的郵件安全外,彩訊股份還針對金融機構的特點,從“建設安全“視角提出了工程級的安全保障措施。眾多大型金融機構在郵件系統的建設方面有著與第三方系統集成、安全性增強、定制化開發、多異構郵件數據遷移、內外網隔離、多地多中心部署、安全運行保障等眾多需求。彩訊股份作為唯一具有國產自主可控郵件(大型企業郵箱和公眾個人郵箱)全系核心技術的A股上市公司,員工1500余人,擁有一批頂尖的安全郵件技術專家,同時又具有系統集成一級資質和國際軟件領域最權威最高等級的CMMI5認證,全系的ISO認證,十幾年的超大型郵件工程能力和大型央企定制化開發和服務經驗,從人員保證、流程保證、技術保證、服務標準保證等各方面確保在金融機構的郵件系統建設過程中,無論是定制開發部分的安全檢測、代碼信息安全、系統集成的安全性、數據遷移的安全性、網絡環境的安全性以及后續維護運行的安全加固、巡檢等保證方面都具有完善的解決方案,讓客戶無憂。