科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航



ZDNet>网络频道>网络管理>三款主流企业邮箱评测之用户权限篇

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

在信息传递越来越便捷今天,对于类似需要限制某些功能来控制企业核心机密外泄的需求已经迫在眉睫。下面我们将对国内三家企业邮箱领航地位的服务商的产品做一个“采访”,今天到场的有网易、263以及35互联三位嘉宾。

来源:飞象网 2011年11月17日

关键字:企业邮箱

  随着企业不断的发展、信息化建设的不断加强,企业管理者对于企业邮箱也在不断的提出新的管理需求。企业邮箱除了提供更为顺畅的沟通渠道之外,更为重要的是要有更为强劲的可管理性以及可控制性。如今,企业邮箱已经从最初的紧紧能够通过管理后台对账户增、删、改,发展到可分角色的控制权限、不同职位赋予不同权限的高端管理功能。今天,小编就待大家去领略一下企业邮箱的用户权限控制。

  所谓的用户权限控制,就是指使用者功能、权利的限制。在信息传递越来越便捷今天,对于类似需要限制某些功能来控制企业核心机密外泄的需求已经迫在眉睫。下面我们将对国内三家企业邮箱领航地位的服务商的产品做一个“采访”,今天到场的有网易、263以及35互联三位嘉宾。

  今天谈话主要围绕用户权限控制在企业管理中应包含的“组织结构与企业资料的可见控制”、“对外信息传递控制”以及“本身产品功能与安全的控制”三方面出发。

  首先,我们先聊组织结构与企业资料的可见控制。所谓组织结构与企业资料的可见控制就是指企业公司组织架构针对不同级别的员工课件的内容有所不同。这样就可以有效降低公司高层领导或者可信部分联系方式外泄的事件发生。小编根据要求查找了一下,三位嘉宾所提供的产品中均为包含此项功能。

  下面,我们再来聊聊对外信息传递控制。对外信息传递控制是指提供给不同级别的员工对外收发邮件时通道的可用性,可以有效的约束核心员工的邮件收发行为,将机密邮件外泄的可能性降到最低。

  我们先来看看网易的通道控制:

  

(图1)

 

  (图1)

  在每个账户各自的属性中均发现了能否向外界发送邮件的控制(图一),能够有效的控制通过邮件向外界传送的资料。

  接下来我们来看一下263公司企业邮箱的“对外信息传递控制”的效果:

三款主流企业邮箱评测之用户权限篇

  (图2)

  

(图3)

  (图3)

三款主流企业邮箱评测之用户权限篇

  (图4)

  通过图二我们能够看到263企业邮箱提供登录IP限制,如此可以有效的控制邮箱登录位置,最大程度保障邮箱的安全。而“邮件收发设置”中包含接受、发送和转发三方面限制,并在同事发送设置里做了较为详细的范围控制(图三),可以控制使用者的邮件收发行为。自动转发设置中限制了转发的对象范围,也可以控制日常邮件被转发而导致泄密的行为。这些详尽的设置对企业日常需要控制收发的要求提供了比较完善的解决方案。

  最后我们来看看35互联关于“对外信息传递控制”做的怎么样:

三款主流企业邮箱评测之用户权限篇

  (图5)

  小编找来找去也只在单独每个账户的属性中找到了两个简单的对外域收发的限制,相比网易与263的传递通道的控制较为薄弱。


 

  接下来我们来看看三位嘉宾所带来的产品在“产品功能与安全控制”做的怎么样。小编首先查找了网易管理平台的所有功能,除了一项传真邮件需要单独购买开通之外,没有其他关于邮箱功能的控制。安全方面小编找到了通过IP登陆策略控制邮箱登录安全的管理功能。

  

 (图6)

  (图6)

  通过(图6)可以看到网易企业邮箱可以实现IP地址限制登录功能,通过限制登录的IP可以将使用者约束到安全的登录环境中,同时也可以防止邮箱被盗可能性,通过白名单可以将个别特殊邮箱放开限制。

  接下来我们看一下263提供的功能控制与安全控制的情况:

 

三款主流企业邮箱评测之用户权限篇

  (图7)

(图1)

  (图8)

  “登录方式限制”(图7)中包含了禁止webmail(网页邮箱)的使用和禁止客户端软件的使用,较为细致的是将客户端收发限制做了分离,极大的方便了一些特殊岗位对于邮箱功能使用的需求。“邮箱参数设置”(图8)中主要包含密码安全控制(首次登陆修改密码与密码有效期等)与邮箱功能控制两部分,管理者可以根据具体需求对邮箱单个功能进行限制,比较细致的实现个性化控制。

  最后我们来看看35互联的“产品功能与安全控制”的情况:

  

(图9)

  (图9)

  

(图10)

  (图10)

  

(图11)

  (图11)

  小编找了所有功能选项,并没有邮箱功能控制方面的功能,只找到了相关安全方面的控制,通过截图可以看到35互联的企业邮箱提供了密码安全控制和登录安全控制,登录安全控制中提供了锁定IP与账户的选项。

  聊了这么多大家对三家产品的功能也有一定的了解,我们通过常用的管理方式看看三款产品的满足程度:

  1、每家公司都会有涉及核心机密的部门,对于这种部门公司一般会采取禁止使用外网的方式做限制,但对于企业邮箱的使用就需要限制邮箱的登陆地址(IP地址限制)和收发控制(对外收发邮件限制):我们通过刚才的产品控制功能发现,网易、263、35互联的产品都能够实现IP地址的限制,可以控制使用者只能通过公司才能登陆邮箱。但是向外发送邮件的权限也需要相关限制,比较遗憾的是网易与35互联只能针对单个账户一一进行设置,而263的角色功能可以根据一个群体进行设置,如果核心部门人员量比较大的话,263的角色功能可以便捷的实现管理。

  2、最近互联网上经常传出因为邮箱被盗导致客户订单或款项丢失的情况,主要盗取方法是通过将邮件自动转发的方式盗取相关信息并作伪造。面对这种情况,网管就需要控制业务部门自动转发的权限。更具需求我们发现三款产品只有263能够实现自动转发的控制。

  3、我们日常工作中需要用到多个系统,由于现阶段统一认证还没有普及,一般的公司员工都会掌握多套账号密码,为了便于记忆很多使用者都喜欢将密码设置成为简单的密码或一样的密码,结果导致密码被盗的几率大大增加,为了督促使用经常修改密码管理员就需要强制让使用者修改密码的功能。小编对比三款产品密码控制功能,发现只有263与35互联的企业邮箱可以实现密码定期强制修改的功能。

  做了这么多测验,我们一起来给三款产品评个分吧,满足一项功能即得5分,我们看看三款产品得分情况:第一个模拟环境中三款产品都能满足需求,但是由于网易与35互联实现方式较为繁琐,故得4分,263企业邮箱得5分;第二个测试环境由于只有263一家满足,得5分,网易与35互联不得分;第三个测试环境263与35互联可以实现密码管理,各得5分,网易不得分。综上计算:网易得4分,263得15分,35互联得9分。

推广二维码
邮件订阅

如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

重磅专题