考虑安全范围

四件物品的传统des considérations de sécurité de安全邮件et des paramètres spécifiques que vous pouvez activer pour accroître la sécurité des données。

微软公司保护信息的权利

安全邮件倾倒Android et iOS prennent en charge les messages protégés par la gestion des droits relative à l’Information (IRM) de Microsoft et la solution Azure Information Protection (AIP)。Citrix终端管理公司的高级管理人员à la stratégie IRM configurée。

Cette fonctionnalité permet aux organisation qui utilisent IRM d 'appliquer une protection au contu de la messagerie。La fonctionnalité permet également服装制造商和移动设备créer和消费者protégé拥有所有权。La prise en charge IRM estdesactiveedefaut不相上下。Pour l ' active, définissez la stratégie Gestion des droits relative à l 'information sur活跃的

Pour activer la gemse des droits relative à l 'information dans Secure Mail

  1. Connectez-vous à Endpoint Management, accédez à配置>应用程序, puis cliquez surAjouter
  2. 在l 'ecranAjouter一个应用程序,双击MDX
  3. 在l 'ecran信息关于l 'application恳求我们détails应用程序等下一页
  4. Sélectionnez et téléchargez le fichier .mdx通讯员au système d '剥削de votre服装。
  5. 主动请示亲戚的权利à l '信息苏产品的应用Activer la gestion des droits its relative à l'information

标记:

Activez la gestion des droits relative à l 'information pour iOS et Android。

Lorsque vous收到电子邮件protégé拥有所有权

作家们reçoivent email contant du contenu protégé, écran suivant s ' affiche:安全邮件IRM限制

倒警官的détails,有自己的权利,有自己的权利细节Détails安全邮件IRM

Lorsque vous composez un e-mail protégé拥有所有权

Lorsque les utilisateurs组成une -mail, ils peuvent définir profile de restriction pour activer la protection de message erie。

Pour définir des limits à votre e-mail:

  1. 连接à安全邮件和应用程序苏尔'icône作曲家
  2. Dans l ' écran de作文,appuyez sur l 'icône de限制d 'e-mail

    构成电子邮件安全邮件

  3. 在l 'ecran《profil de限制, appuyez sur les restriction à appliquer à l 'e-mail, puis cliquez sur Précédent。

    配置文件限制安全邮件

    我们的限制appliquées器具,sous le champ Objet。

    限制条件appliquées安全邮件

某些组织对nécessiter严格尊重stratégie IRM。Les utilisateurs ayant accès à安全邮件peuvent essayer de contourner la stratégie IRM en altérant安全邮件,le système d 'exploitation ou même la plate-forme matérielle。

Bien que Endpoint Management puisse détecter某些攻击,les mesures de prévention suivantes peuvent accroître la sécurité:

  • 咨询le guide de sécurité fourni par le fabricant de l ' apparel。
  • 配置的服装en conséquence, à l 'aide的功能终端管理的功能。
  • Conseillez vos utilisateurs dans le cadre de l’utilisation appropriée des fonctionnalités IRM, y包含安全邮件。
  • Déployez des logiciels de sécurité tiers conçus pour résister à ce type d’attack。

分类sécurité de la messagerie

iOS和Android的安全邮件管理邮件分类的标志,spécifier des marqueurs SEC (sécurité)和DLM(传播限制标记)邮件的使者。SEC将其定义为:受保护、机密和秘密。DLM理解les marquages suants:敏感的,合法的和个人的。Lors de la composition d 'un e-mail, unutilisateur Secure Mail peut sélectionner unmarquage pour indiquer le niveau de classification de l 'e-mail, comme indiqué dans les images suivantes。

连战de分类de sécurité dans安全邮件

列出分类sécurité dans安全邮件

我们的目的地是什么?我们的分类是什么?比如:

  • 对象:Planification [SEC = PROTECTED, DLM = Sensitive]
  • 对象:Planification [SEC = PROTECTED, DLM = Sensitive]
  • 物体:Planification [SEC = UNCLASSIFIED]

Les en-têtes d’e-mail包括Les marquages de classification comme une extension d 'en-tête de message Internet, affiché en gras dans cet示例:

日期:2015年12月1日12:34:50 +530

对象:Planification [SEC = PROTECTED, DLM = Sensitive]

钇易解石:正

X-Priority:正X-Protective-Marking:版本- 2012.3,NS =政府。au,SEC = PROTECTED, DLM = Sensitive,ORIGIN=operations@example.com

德:operations@example.com

答:运动队及其装备< mylist@example.com >

版本MIME: 1.0多部分/替代;边界= " _com.example.email_6428e5e4 - 9 - db4 - 4133 - 9 - f48 - 155913 - e39a980”

安全邮件附加独一无二的标签,分类。L 'application ne prend auune action basée sur ces marquages。

使用机构répond ou transfère e-mail content des marquages de classification, les valeurs SEC et DLM utilisées par défaut sont les marquages de l 'e-mail d '原产地。L 'utilisateur peut choisir un autre marquage。安全邮件告知修改与原邮件之间的关系。

您的信息分类的配置和标志stratégies MDX suivantes。

  • 邮件分类:Si ce paramètre est défini sur活跃的,安全邮件,安全邮件,安全邮件。Les marquages de classification apparaissent dans Les en-têtes d 'e-mail en tant que valeurs«x -保护标记»。Veillez à configurer les stratégies de classification de messagerie associées。La valeur par défaut estDesactive

  • Espace de categories de messagerie:Spécifie分类要求的命名空间'en-tête分类要求的电子邮件utilisée。举例:l 'espace de names«gov.au»apparaît dans l 'en-tête comme«NS=gov。非盟»。La valeur par défaut est vide。

  • 信息分类版本:Spécifie分类要求的版本'en-tête分类规范的电子邮件utilisée。Par示例,la版本«2012.3»apparaît dans l 'en-tête comme«VER=2012.3»。La valeur par défaut est vide。

  • 分类标准défaut:spécifie安全邮件贴标签à e-mail si un utiliseur ne choisit pas un标签。Cette valeur doit figurer dans la liste de la stratégie分类信息的标志。La valeur par défaut est非官方的

  • messagerie的分类标志:Spécifie商标分类à mettre à la disposition des utilisateurs。安全邮件,安全邮件,保护邮件。这是一份来自欧洲大陆的贵族名单séparées。请您了解邮件地址apparaît邮件地址ajouté à邮件地址'en-tête邮件地址安全邮件。典型例子,dans la paire de marquage«非正式的SEC=非官方的;»,la valeur de liste est«非官方»et la valeur de marquage est«SEC=非官方»。

La valeur par défaut est une liste des marquages de classification que vous pouvez修饰语。Les marquages suants sont fournis avec安全邮件。

  • 非官方的,秒=非官方的
  • 非保密,秒=非保密
  • 仅供官方使用,DLM=For Official-Use-Only
  • 敏感,DLM =敏感
  • 敏感:法律,DLM =敏感:合法的
  • 敏感:个人,DLM =敏感:个人
  • 保护,秒=保护
  • 保护+敏感,秒=保护
  • 保护+敏感:法律、秒=保护DLM =敏感:合法的
  • 保护+敏感:个人、秒=保护DLM =敏感:个人
  • 保护+敏感:内阁,秒=保护,DLM =敏感:内阁
  • 保密,秒=保密
  • 机密+敏感,秒=机密,DLM =敏感
  • 机密+敏感:法律、秒=机密DLM =敏感:合法的
  • 机密+敏感:个人,秒=保密,DLM =敏感:个人
  • 机密+敏感:内阁,秒=机密DLM =敏感:内阁
  • 秘密,秒=秘密
  • 秘密+敏感,秒=秘密,DLM =敏感
  • 秘密+敏感:法律、秒=秘密,DLM =敏感:合法的
  • 秘密+敏感:个人,秒=秘密,DLM =敏感:个人
  • 秘密+敏感:内阁,秒=秘密,DLM =敏感:内阁
  • 绝密,秒=绝密
  • 绝密+敏感,秒=绝密,DLM =敏感
  • 绝密+敏感:法律、秒=绝密DLM =敏感:合法的
  • 绝密+敏感:个人、秒=绝密DLM =敏感:个人
  • 绝密+敏感:内阁,秒=绝密DLM =敏感:内阁

保护des données iOS

澳大利亚信号局(澳大利亚信号局)满足紧急需求的企业matière保护装置données新能源利用装置stratégieActiver la protection des données iOS倾倒安全邮件和安全网络。Par défaut, les stratégies sont définies surDesactive

当选择策略Activer la protection des données iOS美国东部时间definie苏尔活跃的安全网络,安全网络利用的保护是A级流的沙盒。Pour obtenir des information détaillées sur la protection de données安全邮件,咨询la section澳大利亚信号局数据保护.积极主动的人stratégie,安全等级的人données la加上élevée est utilisée。Il n 'est donc pas nécessaire de spécifier également la stratégie等级保护des données最低

Pour modifier la stratégie Activer la protection des données iOS

  1. MDX安全Web和安全邮件终端管理:全新的应用程序,accédez à配置器>应用程序> Ajouter, puis cliquez surMDX.Pour une mise à niveau, consulting tez la sectionMettre à niveau les应用MDX ou d’enterprise

  2. 倾倒安全邮件,accédez aux paramètres d’应用程序, localisez la stratégieActiver la protection des données iOSet definissez-la苏尔活跃的.我们的服装exécutant des systèmes d '剥削加古老的不受欢迎的人affectés lorsque cette stratégie est activée。

  3. Pour Secure Web, accédez au Paramètres d '应用程序, localisez la stratégieActiver la protection des données iOSet definissez-la苏尔活跃的.我们的服装exécutant des systèmes d '剥削加古老的不受欢迎的人affectés lorsque cette stratégie est activée。

  4. 配置les stratégies应用程序和注册vos paramètres pour déployer应用程序终端管理。

澳大利亚信号局数据保护

安全邮件保护总局données du ASD(澳大利亚信号总局)向企业提供紧急服务sécurité ASD的信息。Par défaut, la stratégie Activer la protection des données iOS est définie surDesactive安全邮件保护des données de class C你使用的保护des données définie dans le profile de provisioning。

Si cette stratégie est définie sur活跃的,安全邮件spécifie le niveau de protection lors de la création et de l 'ouverture des fichiers dans le sandbox des applications。安全邮件définit la protection des données de class A sur:

  • Les éléments de la Boîte d 'envoi
  • Les photos provant de l 'appareil photo ou de l 'application pleule
  • Les images collées à partir d 'autres应用程序
  • Les pièces jointes téléchargées

安全邮件définit la protection des données de class B sur:

  • Les消息斯托克斯
  • Les éléments de calendrier
  • 联系人
  • Les fichiers de stratégie ActiveSync

B级防护执行同步制服verrouillé自动制服téléchargements制服制服verrouillé après le démarrage du téléchargement。

保护总局données est activée,保护总局éléments de la boîte保护总局总局envoyés保护总局服装总局verrouillé汽车总局总局总局être。我的服装安全邮箱redémarre我的服装安全邮箱verrouillé,我的服装安全邮箱déverrouillé我的服装安全邮箱redémarré。

Citrix vous推荐,si vous activez cette stratégie, d 'activer la journal安全邮件独一无二nécessité pour éviter la création de fichiers journaux avec la protection des données de class C。

考虑安全范围