SecurityGateway™ 12.5:全新的界面、更智能的附件保护和更多信功能
SecurityGateway 12.5 现已发布,为您带来全新的 web 界面,针对伪装和不匹配附件提供更强的防御,还有更灵活的域管理员控制、更快的 Google Workspace 域用户验证、基于 DNS 的域所有权验证等。这些更新为管理员提供了更多的控制、更好的可见性和更强的保护,同时减少了手动干预工作。下方是新功能详细说明。
更简明的界面方便管理员更快速地进行工作
已重新调整了 SecurityGateway 的网络界面,使其布局更清晰,视觉感官上更简明。已更新了默认的明暗主题,改善了移动设备的体验支持(尤其是对仪表板而言),如果您更倾向于使用简单的版本,我们也为您提供新的经典主题。
阻止伪装的附件接近用户
SecurityGateway
现在可以检测附件的实际文件类型是否匹配其扩展名,通常垃圾邮件发件人会使用这种诡计来将可执行文件伪装成无害的文件,例如 PDF 文件。在找到错误匹配时,您可以选择拒收、隔离或接受邮件,并对主题添加标签,调整分值等。
填补附件过滤中对于扩展名欺诈的空隙
附件过滤规则现在可以匹配文件的实际检测的类型,而不是其扩展名。这就意味着您的内容过滤器仍然能捕获存在风险的文件类型,即使有人重命名扩展名,企图绕过过滤器规则也是如此。
针对 Google Workspace 域,提供更快的用户验证
使用 Google Workspace 的域现在可以通过 Google Workspace API,而不是依赖 SMTP 回调来直接验证本地用户,以便实现更快更可靠的验证。
仅为域管理员提供他们所需的访问
全局管理员现在可以控制每名域管理员被允许管理哪个产品区域,包括:
- 每域最大用户数限制
- 域邮件服务器
- 用户验证源
- 域管理员委托
自动阻止未经授权的域设置
SecurityGateway 现在可以让您在一个新域能够接收邮件之前,要求进行域的所有权验证。在启用时,每个新域都会保持待机状态,直到其拥有者通过向 DNS 发送 TXT 记录来确认控制为止,这可以保护您避免未经授权或意外的域设置。
提供新的 REST API 来自动化管理员任务
SecurityGateway 现在包含一个现代的 REST/JSON API,帮助您自动化管理员任务,并快速与配置工具、身份系统和您定制的工作流关联。有关详细信息,请参阅 SecurityGateway 发布说明。
其他改进
*已扩展动态屏蔽功能,新增用于跟踪和阻止失败身份验证尝试的其他控件。
*SecurityGateway 现在支持 PROXY 协议(v1和v2),因此您可以将其放置在 HAProxy 或类似的负载均衡器后面,它仍然会看到每个连接的真实客户端 IP 地址和 SNI 主机名,而不是负载均衡器的信息。
*现在 SecurityGateway 在发送出站邮件时验证 DNSSEC,助您确保邮件到达合法的收件人服务器,而不是冒名顶替者。这也有助于满足加密投递的要求,减少您对 MTA-STS 的依赖,在使敏感的电子邮件保持私有化的同时,减少终端配置。
*新增自定义的按域隔离报告设置。
*基于 SNI 的域标识(用于 SMTP 连接)可让 SecurityGateway 在会话早期识别正确的域,因此其 SMTP 主机名在 STARTTLS 之后立即可用。For a complete list of new features and updates, see the SecurityGateway Release Notes.








