某单位邮件归档项目技术规范
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
密级:秘密
文档编号:
项目代号:
XXX
邮件归档技术规范书
V 1.0
目录
1项目背景 (3)
2邮件系统现状 (3)
3归档需求 (5)
4归档体系架构 (6)
5容量规划和硬件需求 (7)
5.1存储容量计算 (7)
5.2硬件需求 (7)
6归档系统功能要求 (8)
1项目背景
XXX也于近期推出的《公务电子邮件归档与管理规则》,要求邮件系统必须确保邮件的真实性、完整性和有效性。并对邮件传输和归档的各个环节做出了更加具体的规定。因此邮件归档,已经是XXX要实现法规遵从(Compliance)不得不面对的问题,也将是XXX实现信息化的进程中不可跨越的一部分。
XXX正在实施信息保密系列项目,防止机密信息泄漏,而外部邮件系统已经成为泄漏企业机密信息的主要途径,因此,需要对公司的邮件系统进行安全归档,为及时发现XXX员工通过邮件系统往外发送的电子邮件是否有保密的和涉及知识产权的信息,对所有员工收发的邮件进行归档,通过方便易用的邮件安全检索功能,快速找到可疑的邮件。
此外,需要对内部邮件系统的部分邮箱进行归档,提供无限制的邮箱容量,更方便的邮件搜索功能。
XXX计划分阶段建设邮件归档项目。第一阶段,需要实现外部邮件系统的归档和部分内部邮件系统用户的日志归档和邮箱归档。第二阶段,推广实施邮件系统的整体归档。
2邮件系统现状
XXX邮件系统目前分为外部邮件系统和内部邮件系统。外部邮件系统采用Sun邮件服务器,在集团部署了2台Sun邮件服务器构建外部邮件系统。
内部邮件系统采用Microsoft Exchange 2003服务器,其中,在大亚湾有6台Exchange服务器,集团有1台Exchange服务器,宁德、大连、阳江等分公司各部署2台Exchange邮件服务器。大亚湾和集团之间采用千兆光纤连接,异地分公司和大亚湾或集团采用8M-20M的广域网连接。目前采用的Exchange
内部邮件系统是分布式的结构。近期或将来,XXX邮件系统将合二为一,采用Microsoft Exchange系统作为统一的内外部邮件系统,统一邮件系统的时候,邮件系统也计划从Exchange 2003升级到Exchange 2007,系统结构也可能从分布式改成集中式。XXX采用Trendmicro和Symantec两层邮件安全网关,进行垃圾邮件过滤和邮件防病毒处理。
邮件系统的网络拓扑结构示意图如下:
外部邮件系统用户数约用户,每天接受封邮件每用户,平均邮件大小为K。以三年计算,邮件的容量大概需要。
3归档需求
XXX对邮件归档的需求主要体现在以下几个方面:
⏹对所有收发的邮件进行归档,便于对员工收发的邮件进行审计,为
法律遵从提供依据,降低法律诉讼的成本和风险,并可追查违反公
司安全策略的行为,例如泄漏公司机密的邮件。
⏹对违反公司安全策略的邮件进行监控,根据公司的遵从策略创建搜
索,例如监控邮件以确定是否包含不当语言或行为,在档案邮件中
实时搜索自定义的词和短语,或者按照日期范围和邮件大小、电子
邮件类型或电子邮件方向(接收和发送)来搜索。
⏹对用户邮箱进行归档,本地不需要创建PST文件进行邮件的本地存
放,所有邮件存放在服务器上,避免重要邮件由于本地存放的泄密
现象。
⏹提高邮件服务器的性能。把符合归档策略的邮件存放在归档库里,
用户直接访问归档服务器获取归档邮件,减轻邮件服务器的存储压
力和性能压力,减少邮件系统备份的时间。
⏹减少邮件系统对存储空间要求,降低存储的TCO,通过单实例存储
和压缩功能节省近50%的存储空间。
⏹实现用户邮箱的无限存储,避免邮箱配额的影响,用户无需为达到
了邮箱配额而无法接收邮件而烦恼。
⏹便于实现邮件服务器的升级,在邮件归档的配合下,可疑确保邮件
系统从Exchange2003轻松的升级到Exchange2007上。原来,从
Exchange2003到Exchange2007迁移,每天只能完成少数邮箱的迁移,
整个邮件系统完成迁移可能需要好几个月的时间。如果使用邮件归
档系统,由于邮箱里大部分邮件在归档库中存放,邮箱迁移可以在
很短时间内轻松完成。
⏹更方便的邮件搜索,邮件归档系统对所有保存的内容均建立索引,
许多消息、正文、附件或文档的属性也建立索引,方便快捷地查找
邮件,像使用Goolge一样进行邮件的搜索。
4 归档体系架构
XXX 邮件归档架构图如下图所示:
Sun 邮件服务器Exchange 邮件服务器存储阵列磁带库
AD 服务器
需要归档的邮件来源于Sun 邮件服务器和Exchange 邮件服务器,部署2台集群的归档服务器避免单点故障。邮件通过SMTP 发送给归档服务器,或通过MAPI 由归档服务器读取邮件服务器上的邮件。添加一台归档发现服务器用于邮件的分析和查找,以快速找到需要的邮件。
本项目利用现有的存储阵列存放归档数据。对归档数据的备份,利用现有的备份系统和磁带库进行。
5容量规划和硬件需求
5.1 存储容量计算
⏹归档内容占用的存储空间
计算方法:邮件容量×0.5(压缩比例)×0.8(单实例存储)
⏹数据库占用的存储空间
计算方法:邮件数量×5KB(元数据)+4GB
⏹索引占用的存储空间
计算方法:邮件原容量×12%(Full Index)
因此,需要规划用于归档的存储空间为:
5.2 硬件需求
2台归档服务器和1台归档发现服务器的硬件要求:
⏹2个双核2.8GB CPU以上
⏹4GB Ram
⏹HBA卡
⏹100GB 硬盘Raid5
⏹1000M 网卡