網管員注意:保障郵件安全的七條措施

狼人2007發表於2019-05-10

電子郵件系統是企業網路的重要功能之一,其安全性歷來受到重視。我們希望本文所提供的最佳方法讓你在監視和管理電子郵件時,可以節省勞動時間。

1.找到一個安全的ISP非常關鍵。

信譽高的服務供應商(ISP)採用了企業級的過濾器,可以防止大批的垃圾郵件進入客戶的收件箱。我們可以先對多家ISP進行一翻調查,然後決定哪一家ISP過濾的垃圾郵件最多,這可能要花費一點時間。但磨刀不誤砍柴工,這種做法最終會為你節省大量的時間。

2.開啟垃圾郵件過濾器。

多數電子郵件,包括一些免費的web服務,都擁有垃圾郵件過濾功能,這種服務可以開啟或關閉。但垃圾郵件過濾器並非100%的準確,因此你應當養成定期檢查垃圾郵件資料夾的習慣,由此可以保障你不會遺漏一些重要的郵件。不過,我們仍建議你開啟垃圾郵件過濾功能,雖然這樣可能不太方便。這樣做其實是對託管型電子郵件供應商所提供的過濾功能的一個有效補充。

3.使用反病毒軟體

所有僱員的桌面都應當配置反病毒軟體,用以定期掃描系統中的垃圾郵件。如果一個使用者桌面遭到損害,反病毒軟體可以幫助你快速恢復。這就補充了來自於電子郵件供應商的反病毒過濾功能,你也應當開啟內部電子郵件伺服器的反病毒過濾功能。

4.遵守電子郵件法規和規範。

一些國家擁有非常特別的關於大規模郵件傳送的特別規則。如果你或你的團隊使用了電子郵件來提升工作效率,就需要知道本國的電子郵件法規,同時還要知道郵件到達國的相關法規。這也許有點太離譜,但其重要性卻不容忽視。最佳的方案是外購一種可以深度管理進入或轉出郵件的專業級郵件服務。

5.不要只是刪除,而是要徹底地摧毀。

在你升級舊的系統時,不要只是通過命令列對硬碟實施格式化。如果你不信任那些能夠多次覆蓋磁碟扇區的刪除程式,可以考慮其它的一些外部方案。

6.不要讓工作人員的電子郵件地址暴露在Web站點上。

公司的電子郵件地址只應當由其它僱員和家庭成員知道。如果你必須將郵件地址釋出到網站上,就需要將郵件地址進行偽裝,訪問者應當可以識別偽裝後的郵件。例如,如果你的電子郵件地址是bob.loblaw@mycompany.com,那麼你可以試試bob-dot-loblaw #at# mycompany-dot-com。垃圾郵件製造者越來越聰明瞭,因此需要讓這種偽裝沒有什麼規律。多使用標點符號。還有一種選擇是建立一個通用的郵件地址(如jobs@mycompany.com 或 pr@mycompany.com),並對這些郵件地址設定額外的更加嚴格的垃圾郵件過濾。

7.使用聯絡表單

其方法是讓網站的訪問者使用能夠將訊息轉發給正確的僱員郵件地址且經過編碼的網站表單與你聯絡。那麼你單位的工作人員就可以將進入的垃圾郵件與真正的技術支援請求或銷售查詢等合法郵件區別開來,而這些地址在無需警告網站訪問人員的情況下就可以改變。


相關文章