https://www.informationsecurity.com.tw/seminar/2025_Twister5/

解決方案

Openfind 雲端郵件服務,高資安規格滿足政府機關需求

2024 / 01 / 04
編輯部
Openfind 雲端郵件服務,高資安規格滿足政府機關需求
Openfind 其一客戶為台灣中央政府第二級機關,郵件系統使用人數約 2~3000 人,原本電子郵件系統及原郵件過濾系統皆已建置多年,面臨軟、硬體老舊問題,同時原郵件 Exchange 2010(含 2010 前版本)也於 2020 年 10 月 13 日終止服務與支援,因而開始評估郵件過濾及郵件系統升級或更換。
 
若 IT 管理人員選擇升級系統,除了需要計劃未來的電子郵件系統方針,另一個難題自然而然就是如何準備升級及盤點升級的相關預算,當中還包括 Windows Server、Exchange Server 和 Exchange CAL 的成本都需受到考量。事實上,受到疫情和大環境影響,該政府機關近年來也明確了解與體認到原資服機制對於突發狀況的反應速度有不足之處,這也成為了該單位置換電子郵件服務的契機,以達成持續、安全、穩定維繫機關與民眾及機關與企業的溝通服務管道,強化公部門組織韌性。
 
該政府單位羅列多種方案,分別考量軟硬體成本及管理維護人力,及導入效益等多方綜合評估後,最後採用 Openfind 政府雲端郵件服務,主要原因包括:
 
人力配置最佳化並配合政府推動雲端運算計畫
郵件委外管理除了可以讓人力配置更彈性之外,更可即時掌握駭客資安動態。台灣公部門採用的雲端服務,一般因資安考量,多會以機房設置在本土境內的雲端服務為主,以避免資料散落境外、資料外洩,或是必要時刻無法調閱重要資料。
 
杜絕攻擊與資安風險,強化郵件安全保護
有鑒於駭客手法日新月異,對於無法配置資安專責研究團隊的使用單位來說,則會傾向交給專業的郵件服務廠商代管。此時,在內部資料保存安全、外部攻擊防禦等雙面衡量下,更讓雲端服務商的安全性備受重視,是否有 ISO 等級的國際品質保證或通過資安弱掃檢測,都成為重要的遴選指標。Openfind 的政府雲端郵件服務(EaaS)除了提供 APT 沙箱防護,更結合兩大資安機制:SEP 社交工程防護及 BEC 郵件詐騙防護,分別以 URL 動態解析及 AI 智慧判讀的方式擊破新興網路釣魚詐騙手法,有效減少政府機關受到變臉詐騙與勒索軟體等威脅。
 
完整資料移轉,循序漸進置換 Exchange Server
資料移轉方面,於置換初期,Openfind 在協助客戶進行郵件主機資料的移轉時,會妥善做好備份機制,接著採分批上線的方式進行,若過程中萬一有意外狀況發生,也不必擔心資料遺失。在 IT 人力資源或預算有限的情況下,分批導入也可大幅降低單位壓力及使用者的衝擊。
 
運用工具減少導入時的負擔,提升使用者體驗
在網擎過往的經驗中,原本使用 Outlook+Exchange 的單位,在移轉電子郵件系統後雖然使用者仍繼續使用 Outlook 介面,但 IT 管理人員必須協助每位使用者重新設定連線至伺服器或其他相關設定,造成管理上不小的負擔。也因此 Openfind 提供了 Outlook 自動化設定工具,不僅簡化使用者端相關作業,也能有效減少管理人員工作量。
 
以公部門、企業溝通過程中扮演基礎卻關鍵的郵件系統來說,向來是駭客欲竊取帳密及重要資訊的首要目標,公務機關可說是長期暴露在高風險之下,Openfind 身為台灣本土郵件資安廠商,守護公部門與企業資安亦責無旁貸。網擎資訊擁有豐富的在地化經驗,透過大量郵件系統即時數據,深入剖析資安事件,並以 AI 分析出高品質威脅情資,真正在第一線做好郵件服務 MDR 的縱深防禦,盤點資安風險,並檢驗現行防護機制,以偵測代替事後處置、防範於未然帶來更高的效益。