
在大多數(shù)企業(yè)中,電子郵件是一項(xiàng)關(guān)鍵的業(yè)務(wù)服務(wù)。如果未能保護(hù)該服務(wù)的運(yùn)行會(huì)導(dǎo)致重要數(shù)據(jù)丟失和員工生產(chǎn)力下降。
電子郵件系統(tǒng)面臨的兩大威脅是:
? 大量垃圾郵件占用帶寬和存儲(chǔ)等寶貴資源,員工處理此類郵件會(huì)花費(fèi)大量時(shí)間
? 惡意電子郵件,包括病毒和惡意軟件,它們最終會(huì)執(zhí)行有針對(duì)性或定向的攻擊,如網(wǎng)絡(luò)釣魚(yú)攻擊,這些攻擊會(huì)誤導(dǎo)員工泄露敏感信息,如信用卡號(hào)、社會(huì)保險(xiǎn)號(hào)或知識(shí)產(chǎn)權(quán)信息。
Cisco ESA使用各種機(jī)制來(lái)過(guò)濾垃圾郵件和對(duì)抗惡意攻擊。該解決方案的目標(biāo)是過(guò)濾掉明確識(shí)別的垃圾郵件,隔離或丟棄從不可信或潛在惡意位置發(fā)送過(guò)來(lái)的電子郵件。防病毒掃描適用于來(lái)自所有服務(wù)器的電子郵件和附件,以刪除已知的惡意軟件。
過(guò)濾垃圾郵件
? 基于信譽(yù)的過(guò)濾
? 基于上下文的過(guò)濾
抗擊病毒和惡意軟件
? 第一層防御由爆發(fā)過(guò)濾器組成,這些過(guò)濾器是通過(guò)觀察全球電子郵件流量 模式并尋找與爆發(fā)相關(guān)的異常情況而生成的。
? 第二層防御使用防病毒簽名來(lái)掃描經(jīng)過(guò)防病毒處理的電子郵件,以確保它們不會(huì)將病毒帶入網(wǎng)絡(luò)。
高可用性
? 集群模式中兩臺(tái)設(shè)備可負(fù)載分擔(dān)不同郵件類型流量、其中一臺(tái)設(shè)備出現(xiàn)故障的情況下另外的主機(jī)可接管其服務(wù)