Page Shape Page Shape Page Shape Page Shape Page Shape

SecurityGateway V12.0.0更新公告

特殊说明事项

  • [28204] 已更新操作系统要求

    SecurityGateway 12.0 不再支持 Windows 7、Windows 8、Windows 8.1 以及 Windows Server 2008 R2。当前最低支持的操作系统为 Windows 10 和 Windows Server 2012。

主要新功能

  • [28631] 显示名称保护用于防范商业邮件诈骗(BEC)和冒充攻击

    防止显示名称冒充攻击,即攻击者使用与可信用户(如高管、供应商或同事)相似的显示名称,诱使收件人执行诸如转账或泄露敏感信息等操作。该功能通过多层防护提供全面保护:

    核心检测引擎: 使用高级名称相似性检测(Jaro-Winkler 算法)识别当邮件显示名称与受保护用户高度相似但发件邮箱不同的情况。管理员可配置相似度阈值(0.0 - 1.0),1.0 表示完全匹配,较低数值启用模糊匹配以捕捉例如 “Jon Smith” 与 “John Smith” 的这样的变化形式。

    受保护用户管理: 管理员可指定高价值目标(例如高管、财务人员、人事员工)进行监控。每个受保护用户可维护个人合法备用地址列表,以防止他们使用个人账户发送邮件时触发误报。

    免费邮箱供应商处理: 对来自免费邮箱供应商(例如 Gmail、Yahoo、Outlook.com、Hotmail、ProtonMail、iCloud、AOL 等常见冒充来源)的邮件应用更严格的策略。可为这些高风险来源单独配置处理操作。

    灵活的响应处理: 可选择多种响应方式,包括拒收邮件、隔离以便安全审查、添加警告报头(X-SecurityGateway-DisplayNameSpoofed)、在主题行添加 [SPOOFED] 标记,或归档到垃圾邮件文件夹。可针对常规匹配与免费邮箱供应商匹配,配置不同的处理。

    细致排除: 通过多种排除选项防止误报:列入允许列表的 IP、已验证会话、域邮箱服务器,以及支持通配符的可配置发件人排除列表(例如 @company.com、user@domain.com、admin@*.com)。

    Sieve 集成: 高级用户可使用新的 vnd.mdaemon.display_name_spoofed 和 vnd.mdaemon.sender_is_free_email 这两种 Sieve 测试来创建自定义策略。

    在网页界面中,配置路径为:安全 | 反欺骗 | 显示名称保护。

  • [29012] 数据库连接池:在高负载下提升性能与可靠性

    数据库连接池通过复用已有的数据库连接,而不是为每一次操作创建新连接,从而提升性能。该功能还包含带指数退避(exponential backoff)的自动重试机制,用于应对瞬时性故障,并提供断路器(Circuit Breaker)保护,以防止数据库宕机期间发生级联故障。连接池会自动清理闲置连接,以优化资源使用。

    仪表板监控: 全局管理员可在仪表板中实时监控数据库连接池的健康状态。统计信息包括:当前连接池大小、连接池大小最大值、活动连接数、闲置连接数、断路器状态以及连续失败次数。仪表板上显示的数据库连接池统计信息可在“主页 | 我的账户 | 设置”中禁用。

    Windows 性能监视器: 数据库连接池的相关指标以 Windows 性能监视器计数器的形式公开,位于 SecurityGateway 对象下,从而支持与外部监控工具和警报系统的集成。

  • [25124] 管理员 IP 限制,用来增强管理员账户的安全性

    通过将管理员的登录访问限制在指定的 IP 地址或 IP 范围,为管理员账户提供额外的安全防护。该功能通过限制管理员可进行身份验证的来源位置,有助于防止未经授权的访问。

    全局与按域配置: 可分别为全局管理员和域管理员配置 IP 限制策略。域管理员可从其域的专属允许列表中的 IP 地址登录,从而在多域环境中兼顾灵活性。

    灵活的 IP 匹配: 支持个别 IP 地址、IP 范围以及 CIDR 表示法。为确保本地访问不被阻止,始终允许本地主机(Localhost)访问(127.0.0.1 和 ::1)。

    全方位的日志记录: 所有管理员访问尝试(包括允许与拒绝)都会记录到 HTTP 日志中,并包含 IP 地址和管理员邮箱,由此来满足安全审计与合规要求。

    该功能可在“设置 / 用户 | 账户 | 管理员 | IP 限制选项”中进行配置。

变更和新功能

  • [29027] 归档已保留邮件 - 新增功能来支持将仍保留在数据库中(设置 / 用户 | 数据库 | 数据保留)但尚未归档的邮件进行归档。在“归档配置页面(设置 / 用户 | 归档 | 配置)”新增了“归档已保留邮件”按钮,管理员可通过该按钮,将已保留的邮件加入归档。该功能适用于首次启用归档时补充历史邮件,或恢复归档中缺失但数据库中仍存在的邮件。
  • [29118] 允许列表 / 阻止列日志志消息现在会显示实际匹配到的条目值。例如,以前日志显示为:“Sender is on blocklist (Mail From user : 194443)”现在将显示为:“Sender is on blocklist (Mail From user : *@spammer.com : 194443)”
  • [29039] 归档失败队列,用于存放归档失败的邮件。由于错误(如磁盘已满、归档存储不可用等)而无法归档的邮件,现在会被保存到一个专用的“归档失败队列”中。管理员可以在“设置 / 用户 | 归档 | 失败的邮件”中查看和管理这些邮件。
  • [29108] 用户设置页面重新设计 - 用户设置页面已重新整理为多个逻辑清晰的分区(安全、显示首选项、邮件过滤、隔离区、归档、高级选项),以提升可用性。现在修改密码会在一个对话框中打开,深色模式改为使用下拉选择器进行设置。
  • [29015] 隔离操作确认现支持按操作类型设置“以后不再显示此提示”首选项。用户可为每个操作类型(例如:释放、删除、阻止、豁免、确认垃圾邮件等)独立配置是否跳过确认提示,从而在日常常规操作中减少打扰,并对具有破坏性的操作仍保留确认步骤。在“主页 | 我的账户 | 设置”中新增了 “清理隔离报告确认首选新”按钮,允许用户通过该按钮为当前浏览器恢复所有确认提示。
  • [11429] 针对已调度数据库备份失败的邮件警报。管理员现在可以配置 SecurityGateway,在调度的数据库备份失败时向所有全局管理员发送电子邮件通知。这个可选设置(默认启用)位于“设置 / 用户 | 数据库 | 备份”页面,用于确保关键备份失败时,能够被及时发现和处理。
  • [4107] 在“主页 | 我的账户 | 设置 | 隔离选项” 中新增 “立即发送隔离报告”这个按钮,可按需发送隔离报告。管理员还能从其具有权限的用户的设置页面(用户列表工具栏中的 “设置” 按钮)为该用户发送隔离报告。这允许用户无需等待调度的报告间隔,立即发送隔离报告邮件。
  • [29046] 归档搜索现在于默认的搜索条件中包含发件人/收件人字段。在搜索已归档的邮件时,默认搜索条件现已包含发件人和收件人字段,并同时涵盖主题和邮件正文,使用户无需手动启用额外搜索选项即可更轻松地查找邮件。
  • [13555] 用户导出的 CSV 文件中不再包含密码
  • [26679] 提供新选项,可将外部管理员排除在接收管理员隔离摘要邮件之外。该设置位于“设置 / 用户 | 邮件配置 | 管理员隔离区中的隔离配置“部分,通过防止包含用户邮件信息的隔离摘要发送给组织外部的管理员,帮助组织满足 GDPR 合规要求。
  • [29079] 已更新 API 文档。文档按类别重新整理为独立文件,并新增了 C#/.NET 和 Python 的代码示例。
  • [24065] SecurityGateway 系统服务现已配置恢复选项,可在第一次和第二次故障时自动重启服务。该配置在新安装和升级过程中应用一次,之后如果您修改恢复设置,所做变更将会被保留。

最新博客