外寄郵件攔截系統
以 Spring Boot 為核心,整合 LDAP 黑名單監控,自動攔截高風險人員外寄郵件,透過 iDempiere ERP Workflow 通知主管審查放行,防止機密資料外洩。
免費諮詢方案
您面對的挑戰
- 離職申請中的員工或被列入觀察名單的人員,仍可透過公司信箱對外寄送檔案,資安漏洞難以補
- 郵件外洩事件往往在事後才被發現,無法即時阻止
- 現有郵件伺服器缺乏與 HR 系統的連動,無法自動識別高風險人員
- 攔截後需靠 IT 人員手動通知主管,流程繁瑣且容易遺漏
- 主管無法在行動裝置上即時審查並放行被攔截的郵件
我們的解決方案
以 Spring Boot 建置郵件攔截代理服務,介接企業現有 SMTP 伺服器(iRedMail / Postfix),在郵件實際送出前即時比對 LDAP 黑名單(包含被列管員工、離職申請中人員、受調查對象)。一旦觸發攔截規則,系統自動透過 iDempiere ERP Workflow 建立審查工單,通知主管透過 Web UI 或 iDempiere Mobile App 查閱郵件內容與附件,一鍵審查放行或永久封鎖,全程留有稽核日誌。
🔄 攔截審查流程
核心功能
🔍 LDAP 黑名單動態同步
HR 在 AD / LDAP 將員工加入受監控群組後,攔截規則即時生效,無需重啟服務,提出離職申請當天即可啟動監控封鎖。
📋 多維攔截規則
除黑名單外,支援收件人網域白名單、附件類型(.xlsx / .pdf / .dwg 等)、郵件大小、關鍵字等多重條件組合。
📱 行動審查放行
主管透過 iDempiere Mobile App 接收推播、查閱郵件內容與附件,不需回到辦公室即可完成審查,縮短回應時間。
🖥️ Web 管理後台
資安管理員可在 Web UI 集中管理黑名單、查閱攔截歷程、統計各部門攔截數量,並匯出合規報告。
⏱️ 審查逾時自動處理
可設定審查期限,逾時自動升級至上層主管或依預設規則自動封鎖,避免郵件無限期滯留。
📁 完整稽核日誌
每筆攔截事件完整記錄寄件人、收件人、附件清單、攔截原因、審查人員與最終處置,符合 ISO 27001 要求。
核心技術
郵件攔截代理服務核心,提供 REST API 與 Web 管理後台
Workflow 引擎驅動審查流程,Mobile App 供主管隨時審查放行
企業目錄服務,黑名單群組即時同步至攔截引擎
企業 SMTP 伺服器,Spring Boot 代理介接於送出前攔截
儲存攔截規則、審查記錄與稽核日誌
攔截事件寫入 SIEM,與整體資安監控平台整合告警
操作說明
以下截圖說明系統各階段操作方式,點選章節標題旁的連結圖示可複製該段落的直連 URL。
1. 系統整體流程
攔截代理服務在 SMTP 傳輸層介入,比對 LDAP 黑名單後決定是否觸發 ERP Workflow 審查。
2. 系統設定
在ERP 使用者管理,針對要審查對象勾選 IsMailMonitor
3. 操作步驟示範
以下三張截圖呈現從觸發攔截到建立審查工單的完整操作畫面。
4. 主管審查放行
主管在 iDempiere Mobile App 或 Web UI 收到通知後,查閱郵件內容並一鍵放行或封鎖。