邮件安全网关

更新时间:
复制 MD 格式

功能概述

邮件安全网关是基于Qwen大模型的智能邮件安全防护系统,通过机器学习、自然语言处理和行为分析等算法,实时识别并拦截垃圾邮件、钓鱼邮件、恶意附件及诈骗内容,提供智能威胁识别、全量审计与一键恢复能力。

说明

该服务需单独购买开通,支持3个账号的15天试用。

核心能力

  • AI增强扫描:利用行业领先的大模型技术,精准识别钓鱼邮件、商业邮件诈骗(BEC)、恶意附件、仿冒域名等高伪装性威胁,有效应对不断变异的新型攻击。

  • 全量审计与一键恢复:所有被拦截的邮件(无论是AI判断还是规则触发)均完整保留30天,支持按条件查询并放行或丢弃,彻底告别“拒收即丢失”。

重要

购买配置后,“邮件隔离区”升级为“邮件安全网关”。

开通与激活流程

管理员可通过阿里邮箱域管理后台完成网关的开通与策略配置。

试用服务

点击免费试用,配置试用账号。

请选择 3 个最易受攻击的核心账号(建议选择财务、高管或对外公布的业务邮箱)进行 15 天的 AI 深度防护体验,添加的账号可修改。

image

点击确认开启防护

image

点击开始体验

image

image

有效期内支持更换试用账号。

image

查看防护战报(标准规则拦截、AI额外发现、AI提升率)。

image

购买服务

说明
  • AI网关账号数支持按需购买(灰度中);

  • 如您的邮箱是从代理商处购买,网关开通可找代理商下单采购;

  • 如您的邮箱是从官网购买,可按以下步骤进行网关的下单和开通。

  • AI邮件安全网关的实例license只能激活同地域的企业邮箱实例,比如在中国香港购买的AI邮件安全网关的实例license只能激活中国香港地域的企业邮箱。

  1. 访问购买页面完成下单:立即购买 imageimage

  2. 在订单详情页获取许可证密钥,如hz47xxxx2acfxxxxa7b53xxxx318xxxx68。

    image

激活授权

  1. 使用管理员账号(postmaster)登录阿里邮箱域管理平台

    标准版

    https://qiye.aliyun.com/

    国产化版

    https://mail.xc.aliyun.com/

  2. 路径:高级应用 > 邮件隔离区(升级后变为“邮件安全网关”),点击提示消息里的“了解详情”。

    image升级至AI「邮件安全网关」,点击 “立即开通”按钮。image

  3. 输入获得的许可证密钥后,点击下一步。image

  4. 点击确认激活。激活后,系统自动对受保护账号的收发邮件进行实时AI扫描与防护。

    image

邮件网关功能模块

image

邮件网关管理控制台

进入网关控制台进行邮件审计、策略配置及隔离区管理。

功能开关

隔离区:详情说明,请参考管理员如何使用邮箱隔离区?

  • 隔离区总开关:全局启用/停用隔离功能

  • 用户隔离区入口:控制普通用户是否能在邮箱看到“隔离区”

AI增强扫描

开启后启用Qwen大模型智能识别(默认开启)。

邮件网关管理控制台

进入控制台路径:

方式1:邮箱域管理后台 > 高级应用 > 邮件安全网关 > 点击【进入邮件网关管理控制台】 > 在页面右上角点击【进入邮件安全网关】。

方式2:点击链接:邮件网关管理控制台,输入管理员账号密码重新登录 > 在页面右上角点击【进入邮件安全网关】。

image

智能防护记录

image

查询条件

支持按以下条件组合查询历史邮件处理记录:

查询维度

可选项说明

收件人 / 发件人

支持使用邮箱地址、完整@前缀或域名搜索

邮件主题

关键词匹配

系统判决

拒收、丢弃、隔离、垃圾箱、放行、扫描中

投递状态

自动放行、自动拦截、手动放行、手动丢弃

威胁类型

垃圾邮件、钓鱼邮件、恶意软件&病毒、商业诈骗(BEC)

判决来源

AI增强扫描、标准安全扫描、自定义规则

时间范围

30天内自定义

操作按钮:重置条件、查询、刷新

邮件详情查看

点击任意记录的【查看】,可看到:

  • 发件人、收件人、主题、时间

  • 判决来源(如“AI增强扫描”)

  • 详细原因(如“检测到仿冒银行登录链接”)

  • 邮件正文(含原始HTML内容)

  • 附件列表(如“1.jpg”)

image

人工干预操作

  • 点击【放行】:对于疑似的邮件,管理员确认正常后投递给收件人收件箱。

  • 点击【丢弃】:对于疑似的邮件,管理员确认为恶意邮件,永久删除。

隔离区邮件

隔离区授权管理

规则

详情说明,请参考管理员如何使用邮箱隔离区?

邮件日志image

通过该功能,可以快速排查邮件投递失败原因、追踪邮件来源以及确认系统对特定邮件的安全判决结果。

关键查询条件

  • 时间范围:支持自定义起始与结束时间(如 2026-05-14 至 2026-05-15)。

  • 检索维度:支持通过收件人、发件人、主题或 IP 地址进行匹配。

核心字段详解

字段名称

说明与常见值示例

判决来源

标识触发安全判断的技术模块。
• 标准安全扫描:基于传统特征库的基础检测。
• AI 增强扫描:基于人工智能模型的深度行为分析。
• 自定义规则:管理员设置的特定过滤规则。

投递状态

描述邮件在系统中的最终处理动作。
• 自动放行:系统判定无风险,正常投递。
• 自动拦截:系统判定高风险,直接阻断。
• 手动放行/丢弃:管理员在隔离区或审计后台人工介入后的处理结果。

系统判决

邮件经过安全引擎后的最终归属状态。
• 放行:进入用户收件箱。
• 隔离:进入隔离区,需用户或管理员确认。
• 丢弃:删除相关邮件。

操作日志image

记录了管理员或用户在邮箱后台进行的所有关键配置变更和管理操作。该功能旨在提供完整的行为审计轨迹,确保账号安全与管理责任可追溯。

关键查询条件

  • 操作人:执行操作的账号。

  • 时间范围:支持自定义时间段查询。

核心字段详解

字段名称

说明与常见值示例

操作内容

具体执行的管理动作或 API 调用指令。
• 黑白名单管理:如“组织隔离区白名单删除”。
• 网关策略调整:如“网关自定义规则”创建或修改。
• 人工干预:如“网关邮件放行”、“网关邮件丢弃”。
• 系统指令:如 QUARANTINERULE_CREATED(创建隔离规则)。

发起端

操作发生的入口模块或场景。
• 隔离区:在隔离区进行的解封或删除操作。

结果

• 成功:操作已生效。
• 失败:操作未执行,通常伴随错误原因。

统计分析imageimage

统计分析面板通过可视化数据图表,直观展示邮箱系统的整体运行状况、流量趋势及安全威胁分布。支持按“今天”、“近7天”、“近30天”或“自定义”时间范围查看数据。

核心指标解读

  • 收发概览:

    • 总收信数:统计周期内接收到的邮件总量。

    • 正常放行数:经检测无风险并正常投递至收件箱的邮件数量。

    • 威胁拦截数:分别统计被“拒收”、“隔离”或“标记”的邮件数量。

  • 全局流量趋势:以图表形式展示邮件流量的波动情况,帮助识别突发流量高峰。

  • 安全防御洞察:

    • 拦截来源:分析是由“标准安全扫描”、“AI 增强扫描”还是“自定义规则”触发的拦截,评估各安全层级的有效性。

    • 威胁类型分布:详细分类被拦截邮件的类型,包括垃圾邮件、钓鱼邮件、恶意软件/病毒以及商业诈骗 (BEC) 等,帮助您了解当前面临的主要安全风险。

使用场景

  • 定期评估企业邮箱的安全防护效果。

  • 根据威胁类型分布,针对性地调整反垃圾策略或加强员工安全意识培训(如针对高发的钓鱼邮件)。

技术原理

AI反垃圾邮件网关主要基于人工智能技术,通过机器学习模型(如深度神经网络、自然语言处理)对邮件的内容、发件人行为、邮件头信息、链接与附件特征等多维度数据进行实时分析。系统在海量历史邮件样本上训练,能自动识别垃圾、钓鱼、恶意软件等风险模式,并持续从新邮件中学习进化。同时结合发件人信誉评估、域名验证(SPF/DKIM/DMARC) 和动态行为分析,实现高准确率、低误判的智能过滤,有效提升邮件安全与投递体验。

image

通知和续费

通知

到期提醒通知

AI反垃圾邮件网关激活使用后,服务将持续到购买周期结束,在即将到期前,系统会通过不同方式进行提醒。

提醒规则:

  • T-30天(温馨提醒): 提醒管理员开始走续费流程

  • T-7/T-3/T-1天(紧急预警): 强调服务即将停止,风险提示

  • T-0天(到期通知): 告知服务已终止

温馨提醒管理员:

  • 邮件标题: 【续费提醒】您的邮件安全网关服务将于 30 天后到期

image

image

紧急预警邮件:(7天、3天、1天)

  • 邮件标题: 【紧急】仅剩 x 天!请尽快续费以维持邮件安全防护

image

image

已到期通知:

  • 邮件标题: 【已逾期】您的邮件安全网关已终止服务

image

image

账号超出上限的通知

当系统检测到 企业邮箱开通账号数 > 网关授权账号数 时,系统触发每7天发送一次通知。

  • 邮件标题: 【超限警报】您的企业邮箱账号数已超出网关授权上限

image

image

许可更新成功通知

当许可更新成功后,系统将发送更新成功通知

  • 邮件标题: 【成功确认】您的邮件安全网关服务已完成续费/升级

  • 尊敬的管理员:您的企业 [企业名称] 订购的 邮件安全网关 许可证 已更新成功,服务状态已刷新。最新服务权益如下:
    • 有效期止: YYYY-MM-DD

    • 授权账号数: XXX 人

    感谢您的使用!
    [阿里邮箱安全产品团队]

续费

若需延长使用周期,可通过续费该服务来进行,官网提供了手动续费和自动续费两种模式。

登录阿里云控制台,左上角费用菜单选择费用与成本

image

手动续费:费用与成本-我的订阅中进行续费操作

image

自动续费:费用与成本-我的订阅,自动续费状态-开启

image