移动电子邮件管理

为您的组织设置、管理和保护企业电子邮件

开始您的免费30天试用

 

移动设备管理适用于

为您的移动设备提供强大且可扩展的电子邮件管理

自动配置电子邮件应用

在配置过程中自动化电子邮件配置。

强制实施访问控制

确保只有经过批准的设备才能访问电子邮件。

 

自定义电子邮件设置

设置合适的电子邮件应用,配置设置,并同步联系人和日历。

立即撤销访问权限

在设备不合规或退役时清除电子邮件。

管理并保护敏感的企业电子邮件数据,同时优化用户体验

通过空中配置电子邮件账户

通过动态加载来自目录服务或 Mobile Device Manager Plus 服务器的用户名等变量,扩展您的电子邮件配置规模。

保护电子邮件数据

强制执行数据丢失防护(DLP)策略,如限制复制粘贴、截图、共享附件和添加个人账户。

启用 Exchange ActiveSync

允许用户访问存储在 Exchange 服务器上的企业数据,如电子邮件、联系人、日历和任务,即使在离线时也能访问。

强制执行条件访问

审计对 Exchange 和 Microsoft 365 邮件服务器的访问,并限制未管理设备的访问。

保护电子邮件附件

使用内置电子邮件附件查看器打开附件,并在需要时仅允许经过批准的应用打开附件。

启用默认签名

设计并管理整个组织的标准自定义签名,或为不同部门自定义电子邮件签名。

主动管理设备上的联系人

允许用户访问包含联系信息的 vCard,将其保存到设备,并定期通过 CardDAV 同步进行同步。

同步日历和预定事件

允许通过 CalDAV 同步访问订阅的日历,确保员工不会错过任何预定事件。

撤销账户访问权限

远程清除丢失、被盗、越狱、root 或退役设备上的电子邮件配置。

构建电子邮件威胁防护与响应框架

自定义整个组织的电子邮件客户端应用

远程预定义权限并通过预配置参数(如账户类型、域名和首选身份验证方法)自定义各种电子邮件客户端(包括 Outlook、Gmail、Apple Mail、Samsung Email 和 Zoho Mail)的功能。同时确保从一开始就实施设备访问策略和数据共享限制。

保护电子邮件通信

通过 SSL/TLS 通道启用电子邮件客户端与服务器之间的安全消息交换,同时使用 S/MIME 等端到端加密标准加密静态和传输中的消息。添加数字签名以验证发件人身份并确认消息完整性。

强制实施基于设备的访问控制

自动授予受管理设备对企业应用和邮箱的访问权限,同时阻止未管理设备访问 Exchange、Microsoft 365、Google Workspace 和 Zoho Workplace。提供访问宽限期,允许用户舒适地注册设备。指定条件访问策略的目标用户,如所有外勤员工或合同员工。

启用无密码身份验证

提供安全、无摩擦的单点登录体验。允许用户只需登录一次即可访问所有所需的网络服务和应用程序,包括电子邮件客户端应用,从而消除密码疲劳。此外,根据您组织的需求,利用基于证书的身份验证,确保用户甚至无需登录一次,有效实现零登录方法。

配置电子邮件功能

通过高级安全限制消除电子邮件安全中的人为错误,例如阻止未经批准的电子邮件应用,防止导出到其他电子邮件账户,以及限制电子邮件转发。禁止使用可能以隐藏病毒和其他恶意软件形式威胁设备的HTML格式。

为电子邮件和附件创建沙箱

容器化工作区,并限制个人设备上仅允许受管理的应用访问企业电子邮件。使用内置文档查看器安全查看和整理电子邮件附件。禁用与云服务和非工作应用的数据同步,防止电子邮件内容意外存储在不受信任的第三方服务器上。

 

受到各行业领先品牌的信赖

这是您的同行对我们的评价

我们使用 Mobile Device Manager Plus 已超过一年,它帮助我们遵守组织的安全和合规政策。我们能够保护客户数据,跟踪设备,并通过无线方式实施策略。

Syed Ahmad RasoolVodafone 技术安全高级经理

Mobile Device Manager Plus 是防止企业内容落入错误之手的强大保障。该强大解决方案使我们能够将所有移动设备集中在同一控制台上,作为按国家划分的 Web 门户。各国本地 IT 团队的访问权限仅限于其所在国家的移动设备,确保更好的安全性。

Abdoul Karim BarryMicrocred Group 系统工程师

通过免费30天试用,亲眼见证电子邮件管理的实际效果!

MDM 101:移动电子邮件管理(MEM)基础知识讲解

  • 1. 什么是移动电子邮件管理?

    电子邮件是组织内部官方沟通的主要方式。为了保持移动员工的连接性和生产力,确保他们能够在移动设备上访问企业邮箱至关重要。通过移动电子邮件管理,IT管理员可以促进员工智能手机、平板电脑和笔记本电脑上企业电子邮件的安全访问,保护业务关键文件免受潜在安全威胁。

  • 2. 为什么要管理企业移动电子邮件?

    移动设备在工作场所的广泛使用使得必须在这些设备上访问企业电子邮件。然而,移动访问可能对企业数据构成安全威胁。员工可能使用不受信任的设备、未经批准的应用或不安全的Wi-Fi连接访问邮箱,或者无意中共享敏感的企业电子邮件附件,导致企业数据泄露给未授权的第三方。此外,电子邮件本身可能包含恶意软件或其他隐藏威胁,危及设备上企业数据的机密性。为应对这些安全风险,企业移动电子邮件需要由IT团队进行管理。

  • 3. 企业移动电子邮件管理面临哪些挑战?

    由于组织中使用各种设备类型和平台,允许仅受信任的移动设备访问企业电子邮件可能很困难。为了保护传输中的企业数据免受安全风险,IT管理员必须确保在这些设备上访问电子邮件时使用安全通信协议。自动备份到第三方云服务器以及使用未经批准的应用查看企业电子邮件和附件,使敏感的企业数据可被未授权的应用提供商和云服务访问。

    在BYOD环境中,确保安全变得更加复杂,因为离职员工的个人设备上可能仍然存有企业电子邮件附件。此外,如果设备丢失或被盗,设备上的企业数据有可能落入不法之手。通过使用移动电子邮件管理工具管理和保护企业移动电子邮件,可以克服这些挑战。

  • 4. 移动电子邮件管理工具的关键功能有哪些?

    移动电子邮件管理工具和服务通过以下方式简化企业电子邮件管理:

    • 允许管理员远程批量预配置设备上的企业电子邮件
    • 确保只有受信任的设备和批准的应用可以访问企业邮箱
    • 限制电子邮件数据与未授权设备、用户和应用的共享
    • 强制用户访问邮箱时使用安全协议
    • 实现BYOD设备上企业工作区和电子邮件的虚拟容器化
  • 5. 如何利用MDM工具进行移动电子邮件管理?

    综合的移动设备管理解决方案可以帮助IT管理员通过以下方式管理移动电子邮件:

    • 为员工配置企业电子邮件账户:IT管理员需要确保每位员工都有企业电子邮件账户,用于内部沟通以及与客户、供应商和合作伙伴的外部交流。使用MDM,您可以通过将电子邮件策略与员工设备(AndroidiOSWindows)关联,批量创建电子邮件账户。为每位员工单独创建电子邮件账户繁琐;动态变量通过自动获取设备注册时映射的电子邮件地址简化了此任务。此外,MDM允许您配置电子邮件签名,并为用户设置默认电子邮件账户。
    • 配置电子邮件限制:许多发送者使用HTML格式添加图形和链接。这些HTML电子邮件可能以隐藏病毒和其他恶意软件的形式对设备构成潜在威胁,可能会自动下载。使用MDM,您可以通过完全限制电子邮件中HTML格式的使用,仅允许纯文本格式,消除这一威胁。自动电子邮件转发是管理员需要处理的另一个重要安全问题。如果员工启用了电子邮件转发到外部地址后离职,组织的敏感数据可能会丢失。当关键信息通过电子邮件被传输给未授权第三方时,情况会更加严重。防止这些情况的可行方法是使用MDM限制电子邮件转发。MDM还允许您管理电子邮件地址与第三方云服务的同步、非电子邮件应用使用电子邮件账户、电子邮件通知等。
    • 确保安全通信:电子邮件通信主要使用POP或IMAP等电子邮件配置标准来检索邮件,这通常涉及以纯文本形式传输邮件内容,可能使机密数据易受窃听攻击和其他网络攻击。解决方案是使用SSL/TLS连接,确保邮件流量在传输过程中加密且安全。除了通过S/MIME提供额外的加密层以保持消息完整性和增强数据隐私外,MDM还允许您通过启用SSL/TLS连接或使用SSL证书为您的AndroidiOSWindows设备建立安全的电子邮件通信通道。此外,可以为iOS和Windows设备配置简单证书注册协议(SCEP),以使用证书保护电子邮件。
    • 保护电子邮件附件:电子邮件附件通常包含重要的敏感数据文档。一旦下载,这些附件可以使用任何未管理的应用打开、共享到其他设备,甚至备份到第三方云服务,导致数据泄露。借助MDM,您可以确保电子邮件附件不仅在传输过程中受到保护,下载后也同样安全。例如,ManageEngine MDM应用内置的文档查看器确保了重要附件文档的安全查看和存储。由于限制了将文档共享到其他设备或云服务,企业数据被完全沙箱化,防止安全漏洞。或者,这些文档也可以通过组织批准的其他文档查看器应用访问。
    • 保护Exchange访问:许多组织使用Exchange Server管理业务电子邮件,这也是Exchange持续面临安全威胁的主要原因之一。尽管组织通过防火墙配置和其他安全工具努力限制对Exchange的访问,但许多组织并不知道可以通过设备级条件访问控制Exchange Server访问。为了更好地保护组织的Exchange环境,MDM允许您限制未管理设备访问Exchange服务器。
    • 预配置应用设置和权限:电子邮件是业务首选的沟通方式,但配置电子邮件账户可能既困难又耗时。MDM的托管应用配置(iOSAndroid)大大简化了这一过程。您可以根据组织需求自定义任何托管电子邮件应用的功能,将应用分发到设备,并预配置账户类型、域名和电子邮件签名等参数,使应用在安装后立即适合企业使用。像IBM Verse(适用于AndroidiOS)、Microsoft OutlookZoho Mail等生产力应用都可以通过MDM轻松配置。除此之外,MDM还允许您预配置应用权限。例如,如果您不希望电子邮件附件存储在设备上,可以在分发应用之前禁用存储权限。对于非应用核心功能的特定数据权限,可以配置为用户控制。例如,如果您主要使用Zoho Mail应用管理企业邮件,访问设备联系人和短信的权限可以由用户自行决定。类似地,如果应用用于跟踪设备,您可以远程强制启用访问设备位置的应用权限。
  • 6. 使用Mobile Device Manager Plus进行移动电子邮件管理有哪些好处?

    Mobile Device Manager Plus是一款完整的MDM工具,同时具备企业和公司电子邮件管理功能,使其能够作为电子邮件管理软件使用。使用Mobile Device Manager Plus进行移动电子邮件管理,IT管理员可以通过单一控制台远程预配置并保护跨多个平台设备上的企业电子邮件。通过强制执行安全通信协议、应用DLP策略以及分发可信应用查看电子邮件附件,最大限度减少数据泄露的可能性,消除对第三方应用的需求。通过限制HTML的使用,可以保护设备数据免受电子邮件中的隐藏病毒或恶意软件的侵害。借助该MDM工具,IT管理员甚至可以确保只有合规且受信任的设备被允许访问企业资源,如Exchange服务器。