·软件。
·硬件或设备。
·外包给安全管理服务供应商。
这些方法你现有的员工都可以操作,不需要新的专业技能或培训,且容易实施。他们也不需要有人一周7天,每天24小时工作,这对中小企业薄弱的IT部门而言,通常是一种奢侈;他们可以建立成需要时就打电话叫人而不是一个夜警。
不管你选择哪种方法,确保该方法同时保护内部邮件和外部邮件。你不应该为每种情况的两种解决方法花费宝贵的钱。国内邮件的风险包括垃圾邮件和附带有恶毒攻击的邮件。有时候两种混合使用。除了塞满网络带宽和占用邮件服务器空间,一些垃圾邮件带有恶毒软件。国外邮件也有相同的两种风险。一个向恶意攻击者妥协的邮件服务器会造成邮件延误,从你的网络中发放出垃圾邮件和带有恶意的邮件。
软件
在软件方面,有很多供应。ScufContro股票上市公司的邮件过滤器可以在Windows2000或2003服务器上安装。它的信息管理器让系统管理器可以分析邮件记录和寻找发现垃圾邮件,恶意邮件和信息内容。它可以根据服务器认为合适不合适来调整限制还是允许邮件通过。
GFI MailEssentials for Exchange/SMIP 是可以安装在邮件服务器或者邮件端口的一个类似产品。这个北卡罗来纳州Cary公司的GFI软件,利用署名和Bayesian关键字来辨认出恶意邮件和垃圾邮件。它也可以添加拒绝词和限制词到国外邮件,这是一些常规行业的公司的额外用处。
其他产品包括来自Sophos股票上市公司的PureMessage和来自Symantec公司的Brightmail。这两家公司都是主要的反病毒产品供应商。上个月,Trend Micro股份有限公司首次推出信息安全客户机,这是只面向中小型企业的邮件安全产品。这些产品的一个优点是他们与总公司的反病毒产品连成一体。另外,PureMessage有Window,Unix和Lotus Domino的多种版本。其他一些适合中小型企业的软件有来自宾夕法尼亚州Bridgeville的Sherpa Software的Mail Attender,和加利福尼亚州San Mateo的AppMail股份有限公司的Dash.
软件应用的一个缺点是他们要求在你自己的硬件上安装程序和然后定期维护。这会很耗费时间,特别是装配服务器,安装和启动软件,和检测它来确保软件是同时与你的邮件系统和网络兼容。表面来看,软件方法也许看起来比硬件方法来花费少一些。但是在考虑在硬件方面的投资,安装和维护后,也许两种方法最终费用一样。
硬件
就硬件而言,有更大的选择余地。全部都是可以安装在你的网络上与你的邮件服务器或端口同步的独立的仪器或服务器。一些可以由提供软件的同一公司提供,像SurfControl, Sophos and Symantec。
SurfControl的RiskFilter有一个基于网页的界面来同时管理和记录邮件活动,与它的配对软件相似。该产品由于快速和易于安装和创建而闻名。
Symantec Mail Security 8200系列包括容易使用的设备,这些设备允许中心管理的,和对内部和外部邮件的恶意邮件进行内容过滤和管理。该产品包装有过滤垃圾信息的Symantec自己的Brightmail技术和它自己的反病毒软件。这个产品也是特别为需要某些维护要求不多而易于安装的设备的小型公司设计的。
一月被Cisco系统股份有限公司兼并的一家设备供应商,IronPort系统股份有限公司,使用Sophos公司的技术来抗病毒和它自己的内容调整扫描仪器来阻止垃圾信息。C10电子邮件安全设备是用于满足中小型企业的需要的它的生产线上更小的版本。
其他的用于保护中小型企业邮件的硬件设备有MailFoundry公司的1150电子邮件过滤设备和Tumbleweed MailGate设备。价格正在与供应商谈判中,但是预期这些产品中的任何一种至少要付2000美元。
当考虑硬件方法时,购买其他网络设备的道理同样适用。该硬件与你的网络兼容吗?它有多容易启动,和启动之后需要多大的维护?如果它失灵的话会使你的网络崩溃吗,或者它能在停机时运行吗?
外包
第三种选择,使用安全管理服务供应商,有最少的中小型企业,这也是个友好的选择。MessageLabs有限公司是一家针对公司信息的安全管理服务供应商。它提供保护电子邮件和IM的服务,且不用安装硬件或软件。MessageLabs是在安全管理服务供应方面专攻邮件保护的少有的几个参与者。甚至面对中小型企业市场的供应商更少。由于没有人这么做过,这也许对中小型企业来说是一个有诱惑力的选择。MessageLabs也提供传统的邮件保护产品。
你的电子邮件安全需求的答案——软件,硬件设备或者安全管理服务供应——取决于你公司的规模,预算,员工和安全要求。但是为了快速安装,更少头疼的维护和大范围的选择,硬件设备应该会受到更多的中小企业的考虑,当他们为邮件安全工具购物时。