建设背景与目标
背景:随着国家信创战略的深入,政企单位正逐步替换国外的IT基础设施(如芯片、操作系统、数据库)。然而,邮件作为网络攻击(钓鱼、勒索病毒)的首要入口(占比超90%),其安全性在信创环境下同样面临严峻挑战。单纯的硬件替换无法解决邮件内容层面的安全威胁。目标:打造“纯自主知识产权”的邮件安全旗舰,实现从底层硬件到上层应用的全栈国产化适配,确保邮件数据的保密性、完整性、可用性,并满足国家密评(密码应用安全性评估)要求。
全栈信创生态适配
MailData 信创方案的最大特点是广泛的兼容性,已完成了与国内主流信创软硬件厂商的深度互认和适配,形成完整的生态闭环:
芯(CPU):
全面支持华为鲲鹏(Kunpeng)、海光(Hygon)、飞腾(Phytium)、龙芯(Loongson)、兆芯、申威等国产处理器架构。
魂(操作系统):
完美适配麒麟软件(银河麒麟、中标麒麟)、统信软件(UOS)、欧拉(openEuler)、龙蜥(Anolis)等国产操作系统。
云/虚拟化:
支持华为云Stack、华为FusionAccess、阿里云专有云、腾讯云TCE以及各类基于国产芯片的云桌面环境。
数据库/中间件:
兼容达梦、人大金仓、南大通用等国产数据库。
核心产品组件
MailData 信创解决方案通常以“一体机”或“软件授权+国产化服务器”的形式交付,主要包含以下核心模块:
邮件安全网关系统(信创版)
功能:作为邮件系统的边界防线,提供垃圾邮件过滤、病毒查杀、钓鱼邮件拦截、拒绝服务攻击(DoS)防护。
信创特性:基于国产指令集优化,高性能吞吐;支持国密算法(SM2/SM3/SM4)进行传输加密和身份认证。
内网防护:不仅防护外部入侵,还支持内部邮件交互(内到内)的安全过滤,防止横向渗透。
邮件威胁分析系统(沙箱)
功能:针对未知威胁(0-day漏洞、变种勒索病毒、高级持续性威胁APT)。
技术:采用静态特征检测 + 动态沙箱行为分析 + 机器学习/AI检测。在隔离环境中模拟运行邮件附件,识别恶意行为。
价值:弥补传统特征库滞后性的缺陷,有效防御针对性强的鱼叉式钓鱼攻击。
邮件综合审计系统(DLP防泄密)
功能:专注于邮件数据防泄漏(DLP)。
能力:对外发邮件进行全方位事中审计,识别敏感关键词、身份证号、银行卡号等敏感信息,支持阻断、审批或加密发送。
合规:满足《数据安全法》、《个人信息保护法》及行业监管对数据留痕和审计的要求。
邮件数据归档系统
功能:对所有进出邮件进行无死角留存,支持PB级海量数据存储。
特性:秒级检索调取,确保数据不可篡改,满足司法取证和长期合规留存需求(如上市公司、金融机构需留存5-10年)。
方案核心优势
自主可控,安全可信:
代码自主研发,无后门风险。全面支持国密算法,从身份鉴别、传输加密到存储加密,全流程符合国产密码应用标准。
“四流合一”深度防护:
不仅检查邮件本身,还结合发件人信誉、IP信誉、URL链接实时检测等多维度情报,精准识别商业电子邮件欺诈(BEC)。
无缝平滑迁移:
提供从传统X86架构到信创架构的迁移工具和服务,确保业务不中断。
兼容市面上主流的国产邮件系统以及Exchange(在信创环境下运行时)。
双重服务保障:
提供“MailData原厂 + 基础软硬件厂商”的双重技术支持,解决信创环境下的复杂运维问题。
适用场景
党政机关:满足电子公文交换安全、敏感信息防泄露及密评要求。
金融行业(银行/证券/保险):应对高频钓鱼攻击,保障客户隐私数据,满足银保监合规审计。
大型央企/国企:在集团化信创改造中,构建统一的邮件安全运营中心。
涉密单位:需要极高安全等级,严禁使用国外组件的场景。