RoseMK能夠記錄經(jīng)過(guò)郵件服務(wù)器的全部郵件數(shù)據(jù),在用戶(hù)通過(guò)郵件泄露機(jī)密信息的時(shí)候,利用本系統(tǒng)的檢索功能快速檢索出相關(guān)郵件,重現(xiàn)郵件原文。通過(guò)本系統(tǒng)可以有效監(jiān)督泄密行為,起到抑制犯罪的作用。
RoseMK功能特點(diǎn)
l 高速、高效、穩(wěn)定、準(zhǔn)確地捕獲郵件數(shù)據(jù)
系統(tǒng)部署采用旁路TAP裝置,在不影響原有網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的同時(shí)高效獲取郵件數(shù)據(jù)。除獲取郵件收發(fā)件人、主題、正文、附件等基本郵件信息外,還能記錄訪(fǎng)問(wèn)IP、網(wǎng)卡MAC地址和訪(fǎng)問(wèn)時(shí)間等有價(jià)值的信息。
l 安全的數(shù)據(jù)保存機(jī)制
對(duì)獲取的郵件數(shù)據(jù)采用公鑰加密私鑰解密的方式。如果保存的郵件數(shù)據(jù)被盜,沒(méi)有私鑰就無(wú)法瀏覽郵件內(nèi)容。對(duì)保存的數(shù)據(jù)進(jìn)行加密、防篡改處理,保證數(shù)據(jù)安全可靠。
l 高效、靈活的檢索閱覽
檢索高速、靈活。可按照用戶(hù)指定的條件(from,to,cc,subject等)對(duì)郵件數(shù)據(jù)進(jìn)行檢索,同時(shí)還提供了多個(gè)檢索條件組合查詢(xún)(使用and,or或not邏輯條件進(jìn)行檢索)郵件的詳細(xì)信息,包括主題、正文和附件內(nèi)容等。
l 設(shè)置簡(jiǎn)單、部署靈活、自動(dòng)化的系統(tǒng)管理
本系統(tǒng)部署不會(huì)改變?cè)械木W(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),不必更改郵件服務(wù)器設(shè)置。系統(tǒng)核心只進(jìn)不出的單向數(shù)據(jù)獲取方式使得外部無(wú)法侵入RoseMK系統(tǒng),保證了系統(tǒng)數(shù)據(jù)的安全性。具備系統(tǒng)故障檢測(cè)通知功能及自動(dòng)恢復(fù)功能。
l 解析多種郵件附件文件格式
能夠解析郵件附件中常用的多種文件格式,如多種郵件附件編碼格式,Office套件文件格式,壓縮、歸檔文件格式,PDF文件格式和文本文件格式等。
RoseMK支持協(xié)議類(lèi)型:
l 標(biāo)準(zhǔn)郵件協(xié)議
SMTP、POP、IMAP、SMTPS、POPS、IMAPS
l Webmail
163、126、Yeah.net、sina、QQmail、21cn、yahoo、hotmail、sohu、tom、139、189
l Exchange/Donino郵件歸檔
Exchange 2003/2007、Domino 6.5/7.0/8.0
l SSL協(xié)議類(lèi)型
SSL3.0、TLS1.0
RoseMK檢索支持附件文件格式:
l 多種郵件附件編碼格式
Base64/7bit/8bit/Quoted-printable
l 壓縮、歸檔文件格式
zip/rar/tar/tgz/tar.gz/tar.bz/bz2/gz
l Office套件文件格式
MS Word 97/2000/XP/2003/2007/2010
MS Excel 97/2000/XP/2003/2007/2010
MS Power Point 97/2000/XP/2003/2007/2010
WPS Word 2005/2007/2009/2010
WPS Excel 2005/2007/2009/2010
WPS PPT 2005/2007/2009/2010
l PDF文件格式
Adobe Reader 7.0/8.0/9.0
l 文本文件格式
TXT/HTML/XML/EML
安全的數(shù)據(jù)存儲(chǔ)機(jī)制
實(shí)時(shí)獲取全部郵件相關(guān)數(shù)據(jù)(包括附件),支持各類(lèi)型郵件服務(wù)器完整保留數(shù)據(jù)和壓縮存儲(chǔ)策略,節(jié)約郵件數(shù)據(jù)存儲(chǔ)空間,對(duì)原始數(shù)據(jù)進(jìn)行加密和防篡改處理,確保適應(yīng)相應(yīng)法律法規(guī)的需要,適應(yīng)用戶(hù)IT架構(gòu)的高度靈活的存儲(chǔ)機(jī)制。
獨(dú)特的權(quán)限處理方式
檢索者/設(shè)置者/管理者三權(quán)分立思想管理:
檢索者權(quán)限:檢索者只具備檢索權(quán)限,不能進(jìn)行設(shè)置和管理。
設(shè)置者權(quán)限:設(shè)置者對(duì)系統(tǒng)進(jìn)行基本配置,可添加檢索用戶(hù),本身不能進(jìn)行檢索。
管理者權(quán)限:管理者可通過(guò)檢索日志監(jiān)督檢索者的行為。
三權(quán)分立的管理模式使得檢索者、設(shè)置者、管理者之間相互監(jiān)督,各司其職,增強(qiáng)了系統(tǒng)的安全性。 |
 |
|