Cellopoint Email UTM 數字簽名結合 Policy Center,將所有符合郵件策略的信件,主動加上數字簽名,確保郵件的數據完整性(Integrity)與不可否認性(Non-Repudiation),并且藉由在網關端作憑證的統一管理,可以減化管理人員維護憑證與安裝之過程,提升數字簽名的使用效率,并且強化組織郵件的風險管理。
解決郵件偽冒問題
電子郵件偽冒日益嚴重,Email 數字簽名的采用對政府單位或所有需要證明電子郵件的不可否認性 (Non-Repudiation) 的單位都相當重要。但目前市面上電子簽名因有憑證安裝等問題而導入不易,因此Cellopoint 結合網關端的郵件策略引擎 (Policy Center) 可以定義所有需要簽名的帳號皆自動在信件寄出時加數位簽名,不但導入容易,且節省管理員教育使用者的時間。
Cellopoint 采用網關端 S/MIME 數字簽名來達到偽冒功能。如同正式簽名般,S/MIME 數字簽名具有下列的安全性功能:
· 驗證身份:S/MIME簽名可用來確認發件人身份,用以驗證該郵件確實為該發件人發出,并且證明該發件人個體的唯一性。
· 郵件不可否認性:S/MIME 簽名是用發件人專屬的私密金鑰進行郵件簽名,當收件者收到信件進行驗證,發件人是無法否認沒有發出該封信。
· 數據完整性:S/MIME 數字簽名所提供的另一項安全性服務是數據完整性。S/MIME 簽名是針對電子郵件內容進行簽名,用以保持數據完整性。收件者確認過數字簽名電子郵件的數字簽名后,即可確定自己所收到的電子郵件便是發件人當初簽名傳送的同一封郵件,而并未在轉發過程中遭到竄改。郵件一經簽名后,若在轉送的過程中有任何修改,都會使簽名失效。
優點
· 集中憑證申請—由管理者統一替每位使用者申請憑證。
· 統一寄件者憑證安裝—由管理者安裝寄件者憑證至任一臺設備,并將憑證導出,上傳至 Cellopoint設備。
· 不需要設定郵件軟件使用發件人憑證。
· 郵件自動加簽—管理者統一在 Cellopoint 設備上設定郵件策略,每位發件人自動加上 S/MIME 簽名,沒有發件人可以躲避策略規范。
· 后續維護容易—管理者只需將新進人員或是外點人員的憑證加入 Cellopoint 網關即可。