机房安全:
良好的网络性能
1. 业内唯一专业自有邮件机房
2. 按照电信运营商级别建设和管理
3. 电信、网通、铁通、电信通、教育网多线接入
4. 拥有AS9803的自治域,对等互联

什么是自治域?
自治域(Autonomous System)网络是指一个具有统一管理机构、统一路由策略的网络。
自治域号(AS号码)同IP地址资源一样,是由因特网授权的管理机构分配的互联网资源。从AS号码资源的情况来看,我国有AS号码大约200多个,比其它发达国家和地区少得多,主要都集中在少数几个大型运营商(ISP)那里。
具有AS号码的网络在管理和技术上也同时取得了与大型ISP对等互联的权力,因此只有在网络结构、互连技术和管理等方面通过严格审查的网络才有资格获得AS号码。
承诺机房持续电力保障99.99%
1. 双路市电:华北电网、华中电网
2. 双UPS电源直接供电,提供4小时电力支持
3. 所有机柜单独直流接地,根据需要提供足够电力
4. 大型柴油发电机,1吨柴油储备
优质的机房环境
空调
机房采用大功率的下气流送风空调,使机房保持恒温、恒湿、新风状态。
防火
采用国内先进的烟感报警器和灭火设备。
门禁
计算机控制的电子感应锁,自动识别客户身份。
网络安全:
1. 核心网络,完整的Cisco IDC网络系统,全部网络骨干设备由cisco供货
直连电信、网通骨干网,BGP4路由多个路由域自动切换,自动选择电信、网通、铁通、教育网的最佳网络线路

2. 业界顶级的NetScreen千兆防火墙,保护企业邮箱系统内部网络安全。
3. 阻止DOS/DDOS攻击,阻止未经授权的ping, traceroute, finger等探测。
4. 实时监控Internet的出口及其流量、网络设备及主要链路状态。
基于 HP OpenView的网管平台系统
基于Cisco Works的设备管理
基于MRTG开发的流量监控系统
系统安全
1. Sun Solaris操作系统和Redhat Linux操作系统
2. 与国际知名杀毒专家赛门铁克战略合作,专一定制满足电信级邮件系统需要的防病毒引擎在线杀毒
3. 系统定期安全扫描,及时发现系统漏洞,第一时间系统安全补丁升级
Sun Solaris操作系统和Redhat Linux操作系统的特点
1. 高稳定性;
2. 高安全性;
3. 安装升级无需重启系统;
4. 运行效率高。
不使用Windows操作系统,Windows的缺点
1. 安全漏洞较多,安全性差;
2. 安装升级需要重启系统,中断用户使用;
3. 稳定性差;
4. 运行效率低,资源占用率高。
账号安全:
登录验证
用户WEB登录邮箱,当输入密码错误达到3次,要求提交验证码才允许重试,避免恶意暴力破解邮箱密码。

密码机制
MD5的不可逆算法保存,充分保障密码安全
密码安全校验
设置密码增加安全校验,避免简单密码。

超时机制
Webmail超时机制,用户在线不活动超过60分钟,系统自动退出,保证用户邮箱资料安全。

邮件传输安全:
1. 通过SSL加密通道访问Webmail,用户数据安全传输

2. 分布式邮件系统各个节点之间传输时走VPN
3. 客户端和263邮件服务器之间数据传输时通过用户名及密码加密
4. 263邮件服务器和其他邮件服务器的数据传输通过base64邮件传输
5. POP/SMTP安全传输,支持SSL传输加密POP/SMTP服务器收发邮件

邮件数据安全:
数据存储:
采用高端存储设备,RAID冗余数据存储,热备份磁盘,保证数据安全。
加密存储
所有邮件经过263研发的私有加密协议进行数据加密,保障数据安全,即使内部人员也无法读取用户邮件;
缓存邮件处理
263企业邮箱系统可以完全避免外面搜索引擎的爬虫对邮件缓存的获取。
企业邮箱的缓存邮件有生存周期,不是长期在上面不删除。同时企业邮箱wm上邮件缓存都是需要密码校验,除非知道用户的密码,不然是不可能获取到用户的信件。
预防信息泄露
263支持对任意帐号的发送和接收权限限制,做到对用户使用行为的管理
法律保障
将邮件数据安全纳入合同通过法律手段加以保障
邮件监控
独有的邮件跟踪技术,可防止商业机密信息泄密。通过业务邮件跟踪管理,企业负责人能够直接看到所管辖员工的业务往来邮件
安全管理及制度:
1. 263作为著名的网络通信公司,有丰富的互联网安全防范的经验和措施
2. 司下设安全部门,专门负责对公司各互联网业务的研究及安全问题的应对
3. 各业务设有安全专员,专门负责系统的安全管理
263是电信运营商出身,对于安全有严格的管理制度
1. 开发系统和业务系统分离,开发人员只能在开发系统上工作,不得接触业务机上用户数据;参加过应用系统开发的人员,不得担任相应系统的管理员
2. 所有用户数据在系统内必须经过加密存储,用户数据对后台运维人员为不可见
3. 工作人员调离时,必须移交全部技术手册及有关资料,并更换计算机的有关口令和密钥 ,在安全专员确认对本系统安全不会造成危害后方可调离
关注安全的客户案例:

