CN107093054A - 企业电子邮件和文件监管系统及方法 - Google Patents

企业电子邮件和文件监管系统及方法 Download PDF

Info

Publication number
CN107093054A
CN107093054A CN201611001494.0A CN201611001494A CN107093054A CN 107093054 A CN107093054 A CN 107093054A CN 201611001494 A CN201611001494 A CN 201611001494A CN 107093054 A CN107093054 A CN 107093054A
Authority
CN
China
Prior art keywords
email
communication item
enterprise
mail
email communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201611001494.0A
Other languages
English (en)
Other versions
CN107093054B (zh
Inventor
奥哈德·科尔库斯
雅各布·费特尔松
奥菲尔·克雷策-卡齐尔
戴维·巴斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Varonis Systems Inc
Original Assignee
Varonis Systems Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Varonis Systems Inc filed Critical Varonis Systems Inc
Publication of CN107093054A publication Critical patent/CN107093054A/zh
Application granted granted Critical
Publication of CN107093054B publication Critical patent/CN107093054B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/42Mailbox-related aspects, e.g. synchronisation of mailboxes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/107Computer-aided management of electronic mailing [e-mailing]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/04Real-time or near real-time messaging, e.g. instant messaging [IM]
    • H04L51/046Interoperability with other network applications or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/214Monitoring or handling of messages using selective forwarding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • G06F21/128Restricting unauthorised execution of programs involving web programs, i.e. using technology especially used in internet, generally interacting with a web browser, e.g. hypertext markup language [HTML], applets, java

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Human Resources & Organizations (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Strategic Management (AREA)
  • Quality & Reliability (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Operations Research (AREA)
  • Data Mining & Analysis (AREA)
  • Tourism & Hospitality (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及企业电子邮件和文件监管系统及方法。一种企业电子邮件监管系统,包括:企业范围内电子邮件通信项目事件监视子系统,操作用于监视电子邮件服务器,并识别企业中已经实际访问电子邮件的第一多个实体以及企业中对电子邮件具有访问权限的第二多个实体,第一多个实体是第二多个实体的子集,监视子系统还操作用于提供对与第一多个实体和第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示,并且操作用于提供对电子邮件具有至少一个访问权限或已经实际访问了电子邮件的实体的指示,企业范围内电子邮件通信项目事件存储子系统,从监视子系统接收输入,并且提供对电子邮件通信项目事件的至少近乎实时的用户可访问性。

Description

企业电子邮件和文件监管系统及方法
本申请是国际申请号为PCT/IL2011/000077、国际申请日为2011年1月23日、进入中国国家阶段日为2013年4月15日、国家申请号为201180049720.1的中国国家阶段申请的分案申请,其全部内容结合于此作为参考。
相关申请参考
本发明还参考了2010年8月24提交的题为“用于电子邮件系统的数据监管”的美国专利申请序列号No.12/861,953,其公开据此并入以供参考,并据此依据37CFR 1.78(a)(1)和(2)(i)要求其优先权。
本发明还参考了以下由受让人拥有的专利和专利申请,其公开据此并入以供参考:
美国专利号:No.7,555,482和7,606,801;以及
美国公开专利申请号2007/0244899、2008/0271157、2009/0100058、2009/0119298和2009/0265780。
技术领域
本发明主要涉及数据管理系统和方法,特别是数据访问权限管理系统和方法。
背景技术
下面的专利公开被认为代表现有技术状况:
美国专利号:5,465,387;5,899,991;6,338,082;6,393,468:6,928,439;7,031,984;7,068,592;7,403,925;7,421,740;7,555,482和7,606,801;以及
美国公开专利申请号:2003/0051026;2004/0249847;2005/0108206;2005/0203881;2005/0120054;2005/0086529;2006/0064313;2006/0184530;2006/0184459和2007/0203872。
发明内容
本发明旨在提供改进的数据访问权限管理系统和方法。
因此,根据本发明的优选实施方式提供了一种企业电子邮件监管系统,企业邮件监管系统供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,企业电子邮件监管系统包括:企业范围内电子邮件通信项目事件监视子系统,操作用于监视电子邮件服务器,并识别企业中已经实际访问电子邮件的第一多个实体以及企业中对电子邮件具有访问权限的第二多个实体,第一多个实体是第二多个实体的子集,监视子系统还操作用于提供对与第一多个实体和第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示,并且操作用于提供对电子邮件具有至少一个访问权限或已经实际访问了电子邮件的实体的指示,电子邮件通信项目事件包括下列中的至少一个:生成电子邮件通信项目;查看电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;打开电子邮件通信项目;以及保存电子邮件通信项目;以及企业范围内电子邮件通信项目事件存储子系统,从监视子系统接收输入,并且提供对电子邮件通信项目事件的至少近乎实时的用户可访问性。
其中,企业范围内电子邮件通信项目事件存储子系统提供对电子邮件通信项目发送和接收的至少近乎实时的提示。
其中,企业范围内电子邮件通信项目事件存储子系统提供对打开电子邮件通信项目的至少近乎实时的提示。
其中,企业范围内电子邮件通信项目事件存储子系统提供对转发电子邮件通信项目的至少近乎实时的提示。
其中,企业范围内电子邮件通信项目事件存储子系统提供对保存电子邮件通信项目的提示。
其中,企业范围内电子邮件通信项目事件存储子系统提供对涉及所选至少成对实体的电子邮件通信项目事件的至少近乎实时的提示。
根据本发明的另一个优选实施方式,还提供了一种企业电子邮件监管系统,企业邮件监管系统供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,企业电子邮件监管系统包括:企业范围内电子邮件通信项目访问权限核算子系统,识别企业中具有电子邮件通信项目访问权限的第一多个实体,并提供与第一多个实体相关联的电子邮件通信项目访问权限的指示,电子邮件通信项目访问权限包括用户对下列中的至少一个的访问权限:生成电子邮件通信项目;阅读电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;以及打开电子邮件通信项目,
企业范围内电子邮件通信项目事件核算子系统,识别企业中已经实际访问了电子邮件的第二多个实体,第二多个实体是第一多个实体的子集,企业范围内电子邮件通信项目事件核算子系统还操作用于提供对与第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示,并操作用于提供对电子邮件具有至少一个访问权限或已经实际访问了电子邮件的实体的指示,电子邮件通信项目事件包括下列中的至少一个:生成电子邮件通信项目;阅读电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;打开电子邮件通信项目;以及保存电子邮件通信项目。
其中,电子邮件通信项目访问权限包括电子邮件通信项目修改权限。
其中,电子邮件通信项目访问权限包括电子邮件通信项目创建和删除权限。
其中,电子邮件通信项目访问权限包括电子邮件通信项目发送、回复和转发权限。
其中,电子邮件通信项目访问权限包括电子邮件通信项目阅读权限。
其中,企业范围内电子邮件通信项目事件核算子系统提供对涉及所选至少成对实体的电子邮件通信项目事件的至少近乎实时的提示。
根据本发明的另一个优选实施方式,还提供了一种企业电子邮件和文件监管系统,企业电子邮件和文件监管系统供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,企业电子邮件和文件监管系统包括:企业范围内电子邮件通信项目监视子系统,操作用于监视电子邮件服务器,并识别企业中已经实际访问电子邮件的第一多个实体以及企业中对电子邮件具有访问权限的第二多个实体,第一多个实体是所述第二多个实体的子集,监视子系统还操作用于提供对电子邮件具有至少一个访问权限或已经实际访问了电子邮件的实体的指示,并操作用于至少提供以下项目之一:对与第一多个实体和第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示,电子邮件通信项目事件包括下列中的至少一个:生成电子邮件通信项目;阅读电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;打开电子邮件通信项目;以及保存电子邮件通信项目,以及对与第二多个实体相关联的电子邮件通信项目访问权限的提示,电子邮件通信项目访问权限包括用户对下列中的至少一个的访问权限:生成电子邮件通信项目;阅读电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;以及打开电子邮件通信项目,企业范围内文件监视子系统,至少提供以下项目之一:对文件访问事件的至少近乎实时的提示;以及对文件访问权限的提示;以及企业范围内监视事件存储子系统,从监视子系统中的至少一个子系统处接收输入,并提供对电子邮件通信项目的、以及对电子邮件通信项目访问事件、对电子邮件通信项目访问权限的提示、文件访问事件和对文件访问权限的提示中的至少一个的至少近乎实时的用户可访问性。
其中,对电子邮件通信项目的、以及对电子邮件通信项目访问事件与对电子邮件通信项目访问权限的提示中的至少一个的至少近乎实时的用户可访问性包括:筛选功能,可用于提供对电子邮件通信项目的、以及对访问事件及其访问权限的至少近乎实时的用户可访问性,用户可访问性匹配多个电子邮件通信项目筛选标准中的至少一个。
其中,多个电子邮件通信项目筛选标准包括关键字。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目发送时间。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目接收时间。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目接收人。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目发送人。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目主题。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目附件特性。
其中,所述通信项目附件特性包括附件大小,附件主题和附件内容。
根据本发明的另一个优选实施方式,还提供了一种企业电子邮件监管方法,方法供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,所述方法包括:监视电子邮件服务器,并识别企业中已经实际访问电子邮件的第一多个实体以及企业中对电子邮件具有访问权限的第二多个实体,第一多个实体是所述第二多个实体的子集,并且,所述方法用于提供对与第一多个实体和第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示以及对电子邮件具有至少一个访问权限或已经实际访问了电子邮件的实体的指示,电子邮件通信项目事件包括下列中的至少一个:生成电子邮件通信项目;阅读电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;打开电子邮件通信项目;以及保存电子邮件通信项目,以及存储所监视的企业范围内电子邮件通信项目事件,并提供对电子邮件通信项目事件的至少近乎实时的用户可访问性。
其中,方法包括提供对电子邮件通信项目发送和接收的至少近乎实时的提示。
其中,方法包括提供对打开电子邮件通信项目的至少近乎实时的提示。
其中,方法包括提供对转发电子邮件通信项目的至少近乎实时的提示。
其中,方法包括提供对保存电子邮件通信项目的至少近乎实时的提示。
其中,方法包括提供对涉及所选至少成对实体的电子邮件通信项目事件的至少近乎实时的提示。
根据本发明的另一个优选实施方式,还提供了一种企业电子邮件监管方法,所述方法供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,所述方法包括:识别企业中具有电子邮件通信项目访问权限的第一多个实体,并提供对与第一多个实体相关联的电子邮件通信项目访问权限的提示,电子邮件通信项目访问权限包括用户对下列中的至少一个的访问权限:生成电子邮件通信项目;阅读电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;以及打开电子邮件通信项目,识别企业中已经实际访问了电子邮件的第二多个实体,第二多个实体是第一多个实体的子集,并且方法提供对与第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示以及对电子邮件具有至少一个访问权限或已经实际访问了电子邮件的实体的指示,电子邮件通信项目事件包括下列中的至少一个:生成电子邮件通信项目;阅读电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;打开电子邮件通信项目;以及保存电子邮件通信项目。
其中,电子邮件通信项目访问权限包括电子邮件通信项目修改权限。
其中,电子邮件通信项目访问权限包括电子邮件通信项目创建和删除权限。
其中,电子邮件通信项目访问权限包括电子邮件通信项目发送、回复和转发权限。
其中,电子邮件通信项目访问权限包括电子邮件通信项目阅读权限。
其中,方法包括提供对涉及所选至少成对实体的电子邮件通信项目事件的至少近乎实时的提示。
根据本发明的另一个优选实施方式,还提供了一种企业电子邮件和文件监管方法,所述方法供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,所述方法包括:监视电子邮件服务器,并识别企业中已经实际访问电子邮件的第一多个实体以及企业中对电子邮件具有访问权限的第二多个实体,第一多个实体是第二多个实体的子集,方法提供对电子邮件具有至少一个访问权限或已经实际访问了电子邮件的实体的指示,并提供以下项目之一:对与第一多个实体和第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示,电子邮件通信项目事件包括下列中的至少一个:生成电子邮件通信项目;阅读电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;打开电子邮件通信项目;以及保存电子邮件通信项目,以及对与第二多个实体相关联的电子邮件通信项目访问权限的提示,电子邮件通信项目访问权限包括用户对下列中的至少一个的访问权限:生成电子邮件通信项目;阅读电子邮件通信项目;修改电子邮件通信项目;删除电子邮件通信项目;以及打开电子邮件通信项目,以及监视所述企业内的文件,并至少提供以下项目之一:对文件访问事件的至少近乎实时的提示;以及文件访问权限的提示;以及存储企业范围内所监视事件,并提供对电子邮件通信项目的、以及对电子邮件通信项目访问事件、对电子邮件通信项目访问权限的提示、文件访问事件和所述对文件访问权限的提示中的至少一个的至少近乎实时的用户可访问性。
其中,对电子邮件通信项目的、以及对电子邮件通信项目访问事件与对电子邮件通信项目访问权限的提示中的至少一个的至少近乎实时的用户可访问性包括:筛选功能,可用于提供对电子邮件通信项目的、以及对访问事件及其访问权限的至少近乎实时的用户可访问性,用户可访问性匹配多个电子邮件通信项目筛选标准中的至少一个。
其中,多个电子邮件通信项目筛选标准包括关键字。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目发送时间。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目接收时间。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目接收人。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目发送人。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目主题。
其中,多个电子邮件通信项目筛选标准包括电子邮件通信项目附件特性。
其中,通信项目附件特性包括附件大小,附件主题和附件内容。
附图说明
将结合附图,通过下面的详细说明更全面地理解和领会本发明,其中:
图1是示出根据本发明优选实施方式构造并操作的企业电子邮件监管系统的简化功能框图;
图2A、图2B、图2C和图2D示出其中图1的系统和方法尤为有用的典型方案;
图3A、图3B、图3C、图3D和图3E示出其中图1的系统和方法尤为有用的另一个典型方案;以及
图4是指示图1中的企业电子邮件监管系统操作步骤的简化流程图。
具体实施方式
现参考图1,图1示出根据本发明优选实施方式构造并操作的企业电子邮件监管系统。图1的企业电子邮件监管系统可用于电子邮件网络100,该电子邮件网络100包括:作为多个电子邮箱104主机的至少一个电子邮件服务器102。该系统优选地存贮(reside)在至少一个服务器106上,该服务器106与电子邮件服务器102通信,并优选地包括企业范围内电子邮件通信项目监视子系统110和企业范围内电子邮件文件监视子系统112。
优选地,企业范围内电子邮件通信项目事件监视子系统110至少包括以下功能之一:
功能114,用于提供对电子邮件通信项目事件的至少近乎实时的提示;以及
功能116,用于提供对电子邮件通信项目访问权限的提示;
优选地,企业范围内电子邮件文件监视子系统112至少包括以下功能之一:
功能118,用于提供对文件访问事件的至少近乎实时的提示;以及
功能120,用于提供文件访问权限提示。
电子邮件通信项目通常是电子邮件、日程安排、电子邮件联系人条目、任务和日记条目。
电子邮件通信项目事件可包括对电子邮件、日程安排、电子邮件联系人条目、任务和日记条目的创建、发送、接收、查看、修改、删除、转发和回复。
电子邮件通信项目访问权限可包括用户创建、阅读、修改、发送、转发、回复和删除存贮于用户邮箱内或其他用户邮箱内的电子邮件通信项目的权限。
优选地,该系统还包括:企业范围内所监视事件存储子系统124,从监视子系统110和112中的至少一个接收输入,并提供对电子邮件通信项目的、以及对电子邮件通信项目访问事件、电子邮件通信项目访问权限提示、文件访问事件和文件访问权限提示中的至少一个的至少近乎实时的用户可访问性。
现参考示出其中图1的系统和方法尤为有用的典型方案的图2A、2B、2C和2D。
如图2A中所见,上市公司的CEO注意到涉及其公司的金融数据已泄露给媒体。CEO召来IT经理,并要求IT经理找出不法分子(miscreant)。
如图2B中示出,IT经理利用本发明的系统实时或近乎实时地搜索以识别由电子邮件标题或其内容所标识的含有金融数据的电子邮件。IT经理发现含有该数据的230封电子邮件,之后将其搜索范围缩小至过去24小时内发送给企业外接收人的电子邮件。当识别出三封这样的电子邮件时,IT经理识别出发送者并派安保人员询问发送者。
图2C示出IT经理利用该系统立即查明可疑不法分子对电子邮件资源以及可更进一步对企业非电子邮件文件资源的访问权限和实际访问。
图2D示出IT经理进一步利用本发明的系统,实时或近乎实时地识别企业内实际访问过含有金融信息的电子邮件或文件的所有实体以及企业内拥有对含有金融信息的电子邮件或文件的访问权限的所有实体。与其他执行人员协商后,IT经理可适当改变访问权限以尝试防止以后泄露。
现参考示出其中图1的系统和方法尤为有用的另一个典型方案的图3A、图3B、图3C、图3D和3E。
如图3A所示,上市公司的CEO撰写电子邮件信息给公司的人力资源部,讨论解雇公司员工Mary的计划。
如图3B中示出,令CEO惊讶的是,相当沮丧的Mary找到CEO,要求知道为何要终止公司对其的雇佣。
如图3C中示出,CEO与IT经理谈话,要求IT经理找出谁具有对其电子邮件的访问权限,从而发现谁可以泄露其机密电子邮件内容给Mary。IT经理利用本发明的系统,实时或近乎实时地搜索以识别哪位员工具有对CEO邮箱的访问权限,并发现Frank、Bob和Sarah都具有阅读CEO电子邮件的访问权限。CEO惊讶并恼怒地得知Mary的好朋友Sarah具有阅读其电子邮件的访问权限。
图3D示出CEO要求IT经理提供Sarah具有访问权限的所有邮箱的清单。如图3D中所示,IT经理利用该系统发现Sarah也具有阅读副总裁电子邮件的访问权限。
图3E示出CEO要求立即取消Sarah对副总裁电子邮件和对CEO自身电子邮件的访问权限。如图3E中所见,IT经理利用该系统,取消Sarah对执行人员的邮箱的访问权限。
现参考图4,图4是指示图1的企业电子邮件监管系统的操作步骤的简化流程图。如图4所示,该系统持续保持存贮于企业中任何电子邮件服务器上的所有电子邮箱的最新清单、以及存贮于企业中任何文件服务器或存储装置上的所有文件的最新清单。
同样如图4所示,该系统通过反复地询问电子邮件服务器访问权限信息来保持对每个邮箱具有电子邮件通信项目访问权限的用户的清单。此外,该系统还持续监视电子邮件服务器中的电子邮件通信项目访问事件。该系统还保持对企业中每个文件具有访问权限的用户的清单。此外,该系统持续监视企业文件服务器和存储装置中的文件访问事件。
如图4中进一步示出,该系统存储关于电子邮件通信项目访问权限、电子邮件通信项目访问事件、文件访问权限和文件访问事件的信息。该系统还提供对所存储的电子邮件通信项目访问权限、电子邮件通信项目访问事件、文件访问权限和文件访问事件的用户可访问性。用户可访问性功能包括:这样一种筛选功能,该筛选功能可用于提供对涉及与多个电子邮件通信项目筛选标准中至少一个相匹配的电子邮件通信项目的访问权限和访问事件的用户可访问性;以及另一种筛选功能,可用于提供对涉及与多个文件筛选标准中的至少一个相匹配的文件的访问权限和访问事件的用户可访问性。
本领域的技术人员应该理解,本发明不限于上文中所具体示出并说明的内容。而是本发明的范围包括上文中所说明的各种特征的组合和子组合以及当本领域技术人员阅读上述说明书时所得到的其不属于现有技术的变形。

Claims (44)

1.一种企业电子邮件监管系统,所述企业邮件监管系统供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,所述企业电子邮件监管系统包括:
企业范围内电子邮件通信项目事件监视子系统,操作用于监视电子邮件服务器,并识别企业中已经实际访问电子邮件的第一多个实体以及企业中对电子邮件具有访问权限的第二多个实体,所述第一多个实体是所述第二多个实体的子集,所述监视子系统还操作用于提供对与所述第一多个实体和所述第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示,并且操作用于提供对所述电子邮件具有至少一个访问权限或已经实际访问了所述电子邮件的实体的指示,所述电子邮件通信项目事件包括下列中的至少一个:
生成电子邮件通信项目;
查看电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;
打开电子邮件通信项目;以及
保存电子邮件通信项目;以及
企业范围内电子邮件通信项目事件存储子系统,从所述监视子系统接收输入,并且提供对所述电子邮件通信项目事件的至少近乎实时的用户可访问性。
2.根据权利要求1所述的企业电子邮件监管系统,其中,所述企业范围内电子邮件通信项目事件存储子系统提供对电子邮件通信项目发送和接收的至少近乎实时的提示。
3.根据权利要求1所述的企业电子邮件监管系统,其中,所述企业范围内电子邮件通信项目事件存储子系统提供对打开电子邮件通信项目的至少近乎实时的提示。
4.根据权利要求1所述的企业电子邮件监管系统,其中,所述企业范围内电子邮件通信项目事件存储子系统提供对转发电子邮件通信项目的至少近乎实时的提示。
5.根据权利要求1所述的企业电子邮件监管系统,其中,所述企业范围内电子邮件通信项目事件存储子系统提供对保存电子邮件通信项目的提示。
6.根据权利要求1所述的企业电子邮件监管系统,其中,所述企业范围内电子邮件通信项目事件存储子系统提供对涉及所选至少成对实体的电子邮件通信项目事件的至少近乎实时的提示。
7.一种企业电子邮件监管系统,所述企业邮件监管系统供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,所述企业电子邮件监管系统包括:
企业范围内电子邮件通信项目访问权限核算子系统,识别企业中具有电子邮件通信项目访问权限的第一多个实体,并提供与所述第一多个实体相关联的电子邮件通信项目访问权限的指示,所述电子邮件通信项目访问权限包括用户对下列中的至少一个的访问权限:
生成电子邮件通信项目;
阅读电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;以及
打开电子邮件通信项目,
企业范围内电子邮件通信项目事件核算子系统,识别企业中已经实际访问了电子邮件的第二多个实体,所述第二多个实体是所述第一多个实体的子集,所述企业范围内电子邮件通信项目事件核算子系统还操作用于提供对与所述第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示,并操作用于提供对所述电子邮件具有至少一个访问权限或已经实际访问了所述电子邮件的实体的指示,所述电子邮件通信项目事件包括下列中的至少一个:
生成电子邮件通信项目;
阅读电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;
打开电子邮件通信项目;以及
保存电子邮件通信项目。
8.根据权利要求7所述的企业电子邮件监管系统,其中,所述电子邮件通信项目访问权限包括电子邮件通信项目修改权限。
9.根据权利要求7所述的企业电子邮件监管系统,其中,所述电子邮件通信项目访问权限包括电子邮件通信项目创建和删除权限。
10.根据权利要求7所述的企业电子邮件监管系统,其中,所述电子邮件通信项目访问权限包括电子邮件通信项目发送、回复和转发权限。
11.根据权利要求7所述的企业电子邮件监管系统,其中,所述电子邮件通信项目访问权限包括电子邮件通信项目阅读权限。
12.根据权利要求7所述的企业电子邮件监管系统,其中,所述企业范围内电子邮件通信项目事件核算子系统提供对涉及所选至少成对实体的电子邮件通信项目事件的至少近乎实时的提示。
13.一种企业电子邮件和文件监管系统,所述企业电子邮件和文件监管系统供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,所述企业电子邮件和文件监管系统包括:
企业范围内电子邮件通信项目监视子系统,操作用于监视电子邮件服务器,并识别企业中已经实际访问电子邮件的第一多个实体以及企业中对电子邮件具有访问权限的第二多个实体,所述第一多个实体是所述第二多个实体的子集,所述监视子系统还操作用于提供对所述电子邮件具有至少一个访问权限或已经实际访问了所述电子邮件的实体的指示,并操作用于至少提供以下项目之一:
对与所述第一多个实体和所述第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示,所述电子邮件通信项目事件包括下列中的至少一个:
生成电子邮件通信项目;
阅读电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;
打开电子邮件通信项目;以及
保存电子邮件通信项目,以及
对与所述第二多个实体相关联的电子邮件通信项目访问权限的提示,所述电子邮件通信项目访问权限包括用户对下列中的至少一个的访问权限:
生成电子邮件通信项目;
阅读电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;以及
打开电子邮件通信项目,
企业范围内文件监视子系统,至少提供以下项目之一:
对文件访问事件的至少近乎实时的提示;以及
对文件访问权限的提示;以及
企业范围内监视事件存储子系统,从所述监视子系统中的至少一个子系统处接收输入,并提供对所述电子邮件通信项目的、以及对所述电子邮件通信项目访问事件、所述对电子邮件通信项目访问权限的提示、所述文件访问事件和所述对文件访问权限的提示中的至少一个的至少近乎实时的用户可访问性。
14.根据权利要求13所述的企业电子邮件和文件监管系统,其中,对所述电子邮件通信项目的、以及对所述电子邮件通信项目访问事件与所述对电子邮件通信项目访问权限的提示中的至少一个的至少近乎实时的用户可访问性包括:筛选功能,可用于提供对所述电子邮件通信项目的、以及对所述访问事件及其所述访问权限的至少近乎实时的用户可访问性,所述用户可访问性匹配多个电子邮件通信项目筛选标准中的至少一个。
15.根据权利要求14所述的企业电子邮件和文件监管系统,其中,所述多个电子邮件通信项目筛选标准包括关键字。
16.根据权利要求14所述的企业电子邮件和文件监管系统,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目发送时间。
17.根据权利要求14所述的企业电子邮件和文件监管系统,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目接收时间。
18.根据权利要求14所述的企业电子邮件和文件监管系统,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目接收人。
19.根据权利要求14所述的企业电子邮件和文件监管系统,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目发送人。
20.根据权利要求14所述的企业电子邮件和文件监管系统,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目主题。
21.根据权利要求14所述的企业电子邮件和文件监管系统,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目附件特性。
22.根据权利要求21所述的企业电子邮件和文件监管系统,其中,所述通信项目附件特性包括附件大小,附件主题和附件内容。
23.一种企业电子邮件监管方法,所述方法供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,所述方法包括:
监视电子邮件服务器,并识别企业中已经实际访问电子邮件的第一多个实体以及企业中对电子邮件具有访问权限的第二多个实体,所述第一多个实体是所述第二多个实体的子集,并且,所述方法用于提供对与所述第一多个实体和所述第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示以及对所述电子邮件具有至少一个访问权限或已经实际访问了所述电子邮件的实体的指示,所述电子邮件通信项目事件包括下列中的至少一个:
生成电子邮件通信项目;
阅读电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;
打开电子邮件通信项目;以及
保存电子邮件通信项目,以及
存储所监视的企业范围内电子邮件通信项目事件,并提供对所述电子邮件通信项目事件的至少近乎实时的用户可访问性。
24.根据权利要求23所述的企业电子邮件监管方法,其中,所述方法包括提供对电子邮件通信项目发送和接收的至少近乎实时的提示。
25.根据权利要求23所述的企业电子邮件监管方法,其中,所述方法包括提供对打开电子邮件通信项目的至少近乎实时的提示。
26.根据权利要求23所述的企业电子邮件监管方法,其中,所述方法包括提供对转发电子邮件通信项目的至少近乎实时的提示。
27.根据权利要求23所述的企业电子邮件监管方法,其中,所述方法包括提供对保存电子邮件通信项目的至少近乎实时的提示。
28.根据权利要求23所述的企业电子邮件监管方法,其中,所述方法包括提供对涉及所选至少成对实体的电子邮件通信项目事件的至少近乎实时的提示。
29.一种企业电子邮件监管方法,所述方法供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,所述方法包括:
识别企业中具有电子邮件通信项目访问权限的第一多个实体,并提供对与所述第一多个实体相关联的电子邮件通信项目访问权限的提示,所述电子邮件通信项目访问权限包括用户对下列中的至少一个的访问权限:
生成电子邮件通信项目;
阅读电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;以及
打开电子邮件通信项目,
识别企业中已经实际访问了电子邮件的第二多个实体,所述第二多个实体是所述第一多个实体的子集,并且所述方法提供对与所述第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示以及对所述电子邮件具有至少一个访问权限或已经实际访问了所述电子邮件的实体的指示,所述电子邮件通信项目事件包括下列中的至少一个:
生成电子邮件通信项目;
阅读电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;
打开电子邮件通信项目;以及
保存电子邮件通信项目。
30.根据权利要求29所述的企业电子邮件监管方法,其中,所述电子邮件通信项目访问权限包括电子邮件通信项目修改权限。
31.根据权利要求29所述的企业电子邮件监管方法,其中,所述电子邮件通信项目访问权限包括电子邮件通信项目创建和删除权限。
32.根据权利要求29所述的企业电子邮件监管方法,其中,所述电子邮件通信项目访问权限包括电子邮件通信项目发送、回复和转发权限。
33.根据权利要求29所述的企业电子邮件监管方法,其中,所述电子邮件通信项目访问权限包括电子邮件通信项目阅读权限。
34.根据权利要求29所述的企业电子邮件监管方法,其中,所述方法包括提供对涉及所选至少成对实体的电子邮件通信项目事件的至少近乎实时的提示。
35.一种企业电子邮件和文件监管方法,所述方法供其中多个用户访问至少一些电子邮件通信项目的企业电子邮件系统使用,所述方法包括:
监视电子邮件服务器,并识别企业中已经实际访问电子邮件的第一多个实体以及企业中对电子邮件具有访问权限的第二多个实体,所述第一多个实体是所述第二多个实体的子集,所述方法提供对所述电子邮件具有至少一个访问权限或已经实际访问了所述电子邮件的实体的指示,并提供以下项目之一:
对与所述第一多个实体和所述第二多个实体相关联的电子邮件通信项目事件的至少近乎实时的提示,所述电子邮件通信项目事件包括下列中的至少一个:
生成电子邮件通信项目;
阅读电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;
打开电子邮件通信项目;以及
保存电子邮件通信项目,以及
对与所述第二多个实体相关联的电子邮件通信项目访问权限的提示,所述电子邮件通信项目访问权限包括用户对下列中的至少一个的访问权限:
生成电子邮件通信项目;
阅读电子邮件通信项目;
修改电子邮件通信项目;
删除电子邮件通信项目;以及
打开电子邮件通信项目,以及
监视所述企业内的文件,并至少提供以下项目之一:
对文件访问事件的至少近乎实时的提示;以及
文件访问权限的提示;以及
存储企业范围内所监视事件,并提供对所述电子邮件通信项目的、以及对所述电子邮件通信项目访问事件、所述对电子邮件通信项目访问权限的提示、所述文件访问事件和所述对文件访问权限的提示中的至少一个的至少近乎实时的用户可访问性。
36.根据权利要求35所述的企业电子邮件和文件监管方法,其中,对所述电子邮件通信项目的、以及对所述电子邮件通信项目访问事件与所述对电子邮件通信项目访问权限的提示中的至少一个的至少近乎实时的用户可访问性包括:筛选功能,可用于提供对所述电子邮件通信项目的、以及对所述访问事件及其所述访问权限的至少近乎实时的用户可访问性,所述用户可访问性匹配多个电子邮件通信项目筛选标准中的至少一个。
37.根据权利要求36所述的企业电子邮件和文件监管方法,其中,所述多个电子邮件通信项目筛选标准包括关键字。
38.根据权利要求36所述的企业电子邮件和文件监管方法,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目发送时间。
39.根据权利要求36所述的企业电子邮件和文件监管方法,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目接收时间。
40.根据权利要求36所述的企业电子邮件和文件监管方法,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目接收人。
41.根据权利要求36所述的企业电子邮件和文件监管方法,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目发送人。
42.根据权利要求36所述的企业电子邮件和文件监管方法,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目主题。
43.根据权利要求36所述的企业电子邮件和文件监管方法,其中,所述多个电子邮件通信项目筛选标准包括电子邮件通信项目附件特性。
44.根据权利要求43所述的企业电子邮件和文件监管方法,其中,所述通信项目附件特性包括附件大小,附件主题和附件内容。
CN201611001494.0A 2010-08-24 2011-01-23 企业电子邮件和文件监管系统及方法 Active CN107093054B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US12/861,953 US9147180B2 (en) 2010-08-24 2010-08-24 Data governance for email systems
US12/861,953 2010-08-24
CN201180049720.1A CN103201704B (zh) 2010-08-24 2011-01-23 用于电子邮件系统的数据监管

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201180049720.1A Division CN103201704B (zh) 2010-08-24 2011-01-23 用于电子邮件系统的数据监管

Publications (2)

Publication Number Publication Date
CN107093054A true CN107093054A (zh) 2017-08-25
CN107093054B CN107093054B (zh) 2021-06-11

Family

ID=45698575

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201180049720.1A Active CN103201704B (zh) 2010-08-24 2011-01-23 用于电子邮件系统的数据监管
CN201611001494.0A Active CN107093054B (zh) 2010-08-24 2011-01-23 企业电子邮件和文件监管系统及方法

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201180049720.1A Active CN103201704B (zh) 2010-08-24 2011-01-23 用于电子邮件系统的数据监管

Country Status (4)

Country Link
US (2) US9147180B2 (zh)
EP (1) EP2609483A4 (zh)
CN (2) CN103201704B (zh)
WO (1) WO2012025913A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108985722A (zh) * 2018-07-17 2018-12-11 太原理工大学 基于全生命周期理论的电子邮件管理策略
CN109102250A (zh) * 2018-08-09 2018-12-28 佛山市苔藓云链科技有限公司 一种对电子信息的进行访问的方法

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10296596B2 (en) 2010-05-27 2019-05-21 Varonis Systems, Inc. Data tagging
US9147180B2 (en) 2010-08-24 2015-09-29 Varonis Systems, Inc. Data governance for email systems
WO2012101621A1 (en) 2011-01-27 2012-08-02 Varonis Systems, Inc. Access permissions management system and method
US9680839B2 (en) 2011-01-27 2017-06-13 Varonis Systems, Inc. Access permissions management system and method
US8909673B2 (en) 2011-01-27 2014-12-09 Varonis Systems, Inc. Access permissions management system and method
US9286316B2 (en) 2012-04-04 2016-03-15 Varonis Systems, Inc. Enterprise level data collection systems and methodologies
US9588835B2 (en) 2012-04-04 2017-03-07 Varonis Systems, Inc. Enterprise level data element review systems and methodologies
US11151515B2 (en) * 2012-07-31 2021-10-19 Varonis Systems, Inc. Email distribution list membership governance method and system
US9251363B2 (en) 2013-02-20 2016-02-02 Varonis Systems, Inc. Systems and methodologies for controlling access to a file system
CN103401766A (zh) * 2013-08-14 2013-11-20 常熟合正企业管理咨询有限公司 一种企业邮箱管理系统
US9912625B2 (en) * 2014-11-18 2018-03-06 Commvault Systems, Inc. Storage and management of mail attachments
CN112688854A (zh) * 2019-10-18 2021-04-20 上海越力信息科技有限公司 一种邮件监控管理系统及方法

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1345497A (zh) * 1999-10-01 2002-04-17 因弗拉沃克斯公司 提供数据安全性的系统和方法
WO2002103498A2 (en) * 2001-06-14 2002-12-27 Okena, Inc. Stateful reference monitor
US20030018513A1 (en) * 2001-04-13 2003-01-23 Hoffman George Harry System, method and computer program product for benchmarking in a supply chain management framework
US20030231207A1 (en) * 2002-03-25 2003-12-18 Baohua Huang Personal e-mail system and method
US20040186809A1 (en) * 2003-03-17 2004-09-23 David Schlesinger Entitlement security and control
CN1722710A (zh) * 2004-11-23 2006-01-18 杭州华为三康技术有限公司 电子邮件管理系统及方法
US7162738B2 (en) * 1998-11-03 2007-01-09 Tumbleweed Communications Corp. E-mail firewall with stored key encryption/decryption
US20070061487A1 (en) * 2005-02-01 2007-03-15 Moore James F Systems and methods for use of structured and unstructured distributed data
CN101141415A (zh) * 2006-09-06 2008-03-12 日本新世纪展望科技株式会社 电子邮件系统
CN101216904A (zh) * 2007-01-01 2008-07-09 王丹琳 一种可供多用户独立使用的电子邮箱技术
US20090100058A1 (en) * 2007-10-11 2009-04-16 Varonis Inc. Visualization of access permission status
JP2010140336A (ja) * 2008-12-12 2010-06-24 Plust:Kk 携帯端末、及びこの携帯端末のメール生成プログラム

Family Cites Families (50)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5465387A (en) 1993-10-08 1995-11-07 At&T Corp. Adaptive fraud monitoring and control
US5956715A (en) 1994-12-13 1999-09-21 Microsoft Corporation Method and system for controlling user access to a resource in a networked computing environment
US5889952A (en) 1996-08-14 1999-03-30 Microsoft Corporation Access check system utilizing cached access permissions
US6393468B1 (en) 1997-01-20 2002-05-21 British Telecommunications Public Limited Company Data access control
US5899991A (en) 1997-05-12 1999-05-04 Teleran Technologies, L.P. Modeling technique for system access control and management
US6772350B1 (en) 1998-05-15 2004-08-03 E.Piphany, Inc. System and method for controlling access to resources in a distributed environment
US6338082B1 (en) 1999-03-22 2002-01-08 Eric Schneider Method, product, and apparatus for requesting a network resource
JP2001188699A (ja) 1999-12-28 2001-07-10 Ibm Japan Ltd アクセス制御機構を備えたデータ処理システム
US20020111887A1 (en) * 2000-11-07 2002-08-15 Mcfarlane Richard Employee online activity monitoring system
US20030051026A1 (en) 2001-01-19 2003-03-13 Carter Ernst B. Network surveillance and security system
CA2372380A1 (en) * 2001-02-20 2002-08-20 Martin D. Levine Method for secure transmission and receipt of data over a computer network using biometrics
US20030048301A1 (en) * 2001-03-23 2003-03-13 Menninger Anthony Frank System, method and computer program product for editing supplier site information in a supply chain management framework
US7068592B1 (en) 2001-05-10 2006-06-27 Conexant, Inc. System and method for increasing payload capacity by clustering unloaded bins in a data transmission system
JP4393762B2 (ja) 2002-12-19 2010-01-06 株式会社日立製作所 データベース処理方法及び装置並びにその処理プログラム
US20040249847A1 (en) 2003-06-04 2004-12-09 International Business Machines Corporation System and method for identifying coherent objects with applications to bioinformatics and E-commerce
US20040254919A1 (en) 2003-06-13 2004-12-16 Microsoft Corporation Log parser
US20050086529A1 (en) 2003-10-21 2005-04-21 Yair Buchsbaum Detection of misuse or abuse of data by authorized access to database
JP3999188B2 (ja) * 2003-10-28 2007-10-31 富士通株式会社 不正アクセス検知装置、不正アクセス検知方法および不正アクセス検知プログラム
US20050108206A1 (en) 2003-11-14 2005-05-19 Microsoft Corporation System and method for object-oriented interaction with heterogeneous data stores
US8600920B2 (en) 2003-11-28 2013-12-03 World Assets Consulting Ag, Llc Affinity propagation in adaptive network-based systems
US7743420B2 (en) 2003-12-02 2010-06-22 Imperva, Inc. Dynamic learning method and adaptive normal behavior profile (NBP) architecture for providing fast protection of enterprise applications
US8078481B2 (en) 2003-12-05 2011-12-13 John Steinbarth Benefits administration system and methods of use and doing business
US20050193145A1 (en) * 2004-02-26 2005-09-01 International Business Machines Corporation Providing a portion of an electronic mail message based upon digital rights
US20050203881A1 (en) 2004-03-09 2005-09-15 Akio Sakamoto Database user behavior monitor system and method
US20050246762A1 (en) 2004-04-29 2005-11-03 International Business Machines Corporation Changing access permission based on usage of a computer resource
US7421740B2 (en) 2004-06-10 2008-09-02 Sap Ag Managing user authorizations for analytical reporting based on operational authorizations
US20050289127A1 (en) 2004-06-25 2005-12-29 Dominic Giampaolo Methods and systems for managing data
CN1291569C (zh) 2004-09-24 2006-12-20 清华大学 一种附网存储设备中用户访问行为的异常检测方法
US20060168008A1 (en) * 2004-11-19 2006-07-27 Cliff Chen Electronic mail display method
US20060184459A1 (en) 2004-12-10 2006-08-17 International Business Machines Corporation Fuzzy bi-clusters on multi-feature data
US20060195527A1 (en) * 2005-02-25 2006-08-31 Searete Llc, A Limited Liability Corporation Of The State Of Delaware Limited-operation electronic mail accounts with set functions
US8245280B2 (en) 2005-02-11 2012-08-14 Samsung Electronics Co., Ltd. System and method for user access control to content in a network
WO2006127135A2 (en) 2005-05-23 2006-11-30 Sap Governance Risk And Compliance, Inc. Access enforcer
US7606801B2 (en) 2005-06-07 2009-10-20 Varonis Inc. Automatic management of storage access control
JP4208086B2 (ja) 2005-09-27 2009-01-14 インターナショナル・ビジネス・マシーンズ・コーポレーション 情報の機密性を管理する装置、および、その方法
US8180826B2 (en) 2005-10-31 2012-05-15 Microsoft Corporation Media sharing and authoring on the web
US20070156693A1 (en) 2005-11-04 2007-07-05 Microsoft Corporation Operating system roles
US7716240B2 (en) 2005-12-29 2010-05-11 Nextlabs, Inc. Techniques and system to deploy policies intelligently
US8561146B2 (en) 2006-04-14 2013-10-15 Varonis Systems, Inc. Automatic folder access management
US8769604B2 (en) 2006-05-15 2014-07-01 Oracle International Corporation System and method for enforcing role membership removal requirements
US7552126B2 (en) 2006-06-02 2009-06-23 A10 Networks, Inc. Access record gateway
US8050983B1 (en) * 2006-10-31 2011-11-01 Amazon Technologies, Inc. Inhibiting inappropriate communications between users involving tranactions
US20080172720A1 (en) 2007-01-15 2008-07-17 Botz Patrick S Administering Access Permissions for Computer Resources
US8239925B2 (en) 2007-04-26 2012-08-07 Varonis Systems, Inc. Evaluating removal of access permissions
US8068588B2 (en) * 2007-06-26 2011-11-29 Microsoft Corporation Unified rules for voice and messaging
US8438612B2 (en) 2007-11-06 2013-05-07 Varonis Systems Inc. Visualization of access permission status
US8132231B2 (en) 2007-12-06 2012-03-06 International Business Machines Corporation Managing user access entitlements to information technology resources
US20090265780A1 (en) 2008-04-21 2009-10-22 Varonis Systems Inc. Access event collection
US8281372B1 (en) * 2009-12-18 2012-10-02 Joel Vidal Device, system, and method of accessing electronic mail
US9147180B2 (en) 2010-08-24 2015-09-29 Varonis Systems, Inc. Data governance for email systems

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7162738B2 (en) * 1998-11-03 2007-01-09 Tumbleweed Communications Corp. E-mail firewall with stored key encryption/decryption
CN1345497A (zh) * 1999-10-01 2002-04-17 因弗拉沃克斯公司 提供数据安全性的系统和方法
US20030018513A1 (en) * 2001-04-13 2003-01-23 Hoffman George Harry System, method and computer program product for benchmarking in a supply chain management framework
WO2002103498A2 (en) * 2001-06-14 2002-12-27 Okena, Inc. Stateful reference monitor
US20030231207A1 (en) * 2002-03-25 2003-12-18 Baohua Huang Personal e-mail system and method
US20040186809A1 (en) * 2003-03-17 2004-09-23 David Schlesinger Entitlement security and control
CN1722710A (zh) * 2004-11-23 2006-01-18 杭州华为三康技术有限公司 电子邮件管理系统及方法
US20070061487A1 (en) * 2005-02-01 2007-03-15 Moore James F Systems and methods for use of structured and unstructured distributed data
CN101141415A (zh) * 2006-09-06 2008-03-12 日本新世纪展望科技株式会社 电子邮件系统
CN101216904A (zh) * 2007-01-01 2008-07-09 王丹琳 一种可供多用户独立使用的电子邮箱技术
US20090100058A1 (en) * 2007-10-11 2009-04-16 Varonis Inc. Visualization of access permission status
JP2010140336A (ja) * 2008-12-12 2010-06-24 Plust:Kk 携帯端末、及びこの携帯端末のメール生成プログラム

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
R.SURESWARAN 等: "Active e-mail system SMTP protocol monitoring algorithm", 《2009 2ND IEEE INTERNATIONAL CONFERENCE ON BROADBAND NETWORK & MULTIMEDIA TECHNOLOGY》 *
于义科 等: "Windows系统下客户端邮件管理程序的设计与实现", 《江西农业大学学报》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108985722A (zh) * 2018-07-17 2018-12-11 太原理工大学 基于全生命周期理论的电子邮件管理策略
CN109102250A (zh) * 2018-08-09 2018-12-28 佛山市苔藓云链科技有限公司 一种对电子信息的进行访问的方法

Also Published As

Publication number Publication date
US9147180B2 (en) 2015-09-29
CN103201704B (zh) 2016-12-07
CN107093054B (zh) 2021-06-11
CN103201704A (zh) 2013-07-10
US9712475B2 (en) 2017-07-18
US20150365368A1 (en) 2015-12-17
EP2609483A1 (en) 2013-07-03
EP2609483A4 (en) 2016-04-27
WO2012025913A1 (en) 2012-03-01
US20120054283A1 (en) 2012-03-01

Similar Documents

Publication Publication Date Title
CN107093054A (zh) 企业电子邮件和文件监管系统及方法
US7469292B2 (en) Managing electronic messages using contact information
US6615241B1 (en) Correspondent-centric management email system uses message-correspondent relationship data table for automatically linking a single stored message with its correspondents
US8600965B2 (en) System and method for observing communication behavior
US20100174784A1 (en) Systems and Methods for Analyzing Electronic Communications
US7743103B2 (en) System for handling electronic mail in a multiple user environment
US20070005708A1 (en) Authorizing control for electronic communications
CN102193899A (zh) 用于管理跨越多个环境的数据的系统和方法
WO2004077770A1 (en) Messaging system
AU2006275326A1 (en) Method and system for managing electronic communication
US20150081816A1 (en) Electronic message management system
JP2003016004A (ja) 電子メール配信システム
US20100057874A1 (en) Preventing wrongful transmission of message content
KR20130086014A (ko) 검색 서비스 제공 방법
CN108259316A (zh) 电子邮件处理方法及装置
JP4807251B2 (ja) メールゲートウェイ装置、メールシステムおよびメール受信状況の提示方法
KR20060023732A (ko) 공유 메일 운영방법 및 시스템과 이를 위한 기록매체
CN101194248A (zh) 用于捕获群发的电子消息的系统、方法和设备
Srikanth Managing Mass-Mailing System in Distributed Environment
Boulet Digital Hygiene: Email Techniques
KR20120112344A (ko) 메일 관리 방법
KR20060022105A (ko) 메일식별정보를 이용한 메일 공유 방법 및 시스템과 이를위한 기록매체
KR20110139169A (ko) 검색 서비스 제공 방법
KR20090108574A (ko) 메일 공유 시스템

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant