2009-07-10, 10:25 | #1 (permalink) |
普通会员
注册日期: 2009-07-01
帖子: 68
|
邮件系统角色管理及权限控制需求(ACL)
3. ACL
该模块可以提供基于访问列表的邮件发送目标控制,访问列表的大致样式可以如下图所示: No. Sender Department Receiver Content Subject of attachment Deny/ Allow 1 2 3 4 具有优先级功能,例如,No.1---No.4中No.1级别最高,No.4 级别最低. 往外网发出的信件只能够发到指定的一些信箱中 (即白名单).其中,发送方可以是一个具体的邮件地址或者All@域名。本系统可以配置发送方不能和接收方的邮件地址相同。 同时,系统需要对所有的应用控制协议有明确的、独立的日志,以标志每一封邮件在什么时间因为何种规则被发送或者被拒绝。 访问控制列表的日志与系统标准日志分开,可以进行独立管理和备份。 同时,本系统将对所有拒绝的邮件进行备份,保存在: JRDC.REJECT@JXDCOM.COM 4. 审核功能 为了保证每一封邮件的发送都是安全的,在必要的情况下,系统管理员应该可以手工决定邮件是否被发送。 (1) 系统在管理界面上提供一个可选项,标志是否采用人工手工控制发送的邮件发送模式; (2) 当管理员不选择该操作模式时,自动运行的方式来发邮件 当管理员选择该操作模式时,整个系统的邮件发送工作不会自动完成。每一封邮件的发送都必须等待管理员的手工确认,之后才会发送出去 5. Monthly Report and Log 可以根据管理员的要求生成比较详细的系统日报,相关的月报所包含的内容如下: 发送者 接收者 部门 邮件标题 发送时间 文件大小 附件标题 可以进行日志记录的索引,查找与分析 |