零信S/MIME自动化网关是一款企业级密码网关,旨在组织规模上自动化实现 S/MIME 邮件安全。它处理传统邮件安全网关不具备的密码功能,同时让现有的邮件安全、反钓鱼、恶意软件、DLP、合规和内容检测系统继续运行。
核心能力:
零信处理密码操作。您现有的安全基础设施处理邮件安全。
零信S/MIME自动化网关提供两种部署版本。两者使用相同的核心密码网关架构,但针对不同组织规模和部署成本进行了优化。
一个网关,一个自动化证书策略,三种信任模型:零信信任(ZT)、全球信任(GT)和混合信任(HT)。
对于需要自带企业子CA的一体化密码网关的组织,硬件网关集成了IMAP服务和SMTP服务、内置 CA 服务、零信信任的组织子CA证书、专用硬件密码保护(PCIe密码卡)、安全策略模块及自主接入AI模块。
网关内置CA可为组织邮箱不限数量不限证书类型的自动签发零信信任的S/MIME 证书并管理其生命周期,无需按证书数量和邮箱数量付费。这改变了大中型组织的邮件加密成本结构:投入的是密码网关基础设施,而非每邮箱年费。
网关部署采用高可用架构,默认使用冗余网关对,支持负载均衡/故障自动切换。组织子CA 私钥由网关集成的 PCIe密码卡保护。
核心商业原则: 零信信任的企业邮件证书可在组织规模上无限供应,不按邮箱数量收取证书费用。
网关型号按吞吐量、并发连接数、密码性能、存储和支持邮箱规模区分,典型部署为冗余高可用双机HA配置。证书信任域(ZT 或 GT)构成可根据客户需求定制。
硬件网关内置了专用的组织子CA 证书。该子CA 在组织配置的零信信任根层级下运行,并由网关内置的 PCIe HSM 卡保护。
内置子CA可在组织规模上自动无证书类型和数量限制地为员工和邮箱签发并管理零信信任的 S/MIME 证书。组织无需为每个员工单独购买证书即可在零信信任域内建立信任。
当邮箱需要出示被该信任域外部邮件客户端信任的邮件证书时,可通过配置的全球信任证书供应服务自动获取公共 CA 证书。
对于需要全球信任的组织,网关可根据所选信任模型和证书类型要求,自动从符合条件的公共 CA 供应邮件证书。
公共 CA 证书可选择性地部署在需要与外部组织、公共机构、国际合作伙伴或其他需要全球信任 S/MIME 证书的环境进行通信的邮箱上。
零信信任用于组织内规模使用,外联通信使用全球信任。
软件网关面向需要实现自动化 S/MIME 加密但不想部署专用密码硬件设备基础设施和运维复杂性的中小型组织。它提供相同的核心密码网关功能,同样自动化提供零信信任证书和全球信任的证书。
网关型号按支持的邮箱数量区分,下表中的证书类型组合和信任域分配为典型配置,仅供客户参考。证书类型和信任域分配可根据客户需求定制。
1,000 邮箱以上的组织可协商批量定制定价,但强烈推荐硬件网关,不再有证书费用及邮箱数量限制。
买网关,获得证书生命周期管理。
完整的证书生命周期:申请 → 验证 → 签发 → 部署 → 续期 → 替换
对于硬件网关部署,内置企业CA可大规模上签发零信信任的组织证书。对于公共 CA 证书,零信云密码服务提供多CA证书供应及适用的 CA 验证和签发流程。
网关可组合多种证书来源,无需管理员手动管理单个证书。
两种网关型号,同一个安全邮件架构。
零信网关处理密码操作,现有的安全网关处理邮件安全,各司其职。
零信网关可识别 S/MIME 证书所代表的身份认证级别,并将其作为可配置的安全策略信号。
组织可根据自身安全策略,将这些信号用于安全策略决策,如放行、优先、检查、告警、提醒或隔离。
网关遵循CA/Browser Forum定义的证书身份类型,零信信任和全球信任的 S/MIME 证书遵循各自CPS和S/MIME基线要求签发。
对于硬件网关部署,组织子CA 私钥由集成的硬件密码模块保护。用户私钥在网关环境内根据组织配置的密钥管理策略生成和管理。
零信云密码服务仅用于邮件证书供应和证书生命周期管理自动化,用户私钥仅本地设备安全存储。
高可用网关部署确保在节点故障时密码服务保持可用。企业密钥保留和历史密钥要求可根据客户架构和密钥管理策略处理。
不替换,只补齐,各司其职。
保留现有的邮件安全网关及系统用于威胁检测、反钓鱼、恶意软件检测、DLP、内容检测和合规。增加零信网关用于安全处理 S/MIME 邮件所需的密码操作。
保护现有的安全投资,让安全网关做它们最擅长的事,让零信网关做好密码。
硬件网关:
软件网关:
弥合密码能力缺口。
不要让加密邮件成为安全盲区。部署零信网关,在安全检查之前解密和验证入站加密邮件,并在出站邮件通过现有安全控制后签名和加密。
申请报价
告诉我们您的组织规模和部署需求。我们将推荐适合的网关型号和证书配置策略。