stefansc
Goto Top

File und Folder Verschlüsselung Unternehmen

Hallo,
mein Unternhemen sucht gerade nach einer Möglichkeit, Dateien und Ordner, die sich in unserem Filesystem befinden (Netzwerk) zu verschlüsseln und zum bearbeiten wieder zu entschlüsseln.

Folgende Anforderungen:
- performante ver-/entschlüsselung
- Nutzung von verschiedenen Benutzern (aus dem AD z.B.)

Nice to have:
- Bearbeitung der verschlüsselten Dateien direkt im Container, sodass man die Datei/den Container nicht erst entschlüsseln und danach wieder verschlüsseln muss

Bereits betrachtet:
- TrueCrypt (ist ja leider eingestellt und nicht unternehmenstauglich)
- fideAS (sehr schwierige Bedienung)

Hat jemand von euch vllt. einen unternehmenstauglichen Einfall?

Danke schonmal.

Content-Key: 247366

Url: https://administrator.de/contentid/247366

Printed on: April 19, 2024 at 14:04 o'clock

Mitglied: 108012
108012 Aug 25, 2014 updated at 13:56:09 (UTC)
Goto Top
Hallo,


Gruß
Dobby
Member: catachan
catachan Aug 25, 2014 at 14:32:15 (UTC)
Goto Top
Hi

zwar ohne Container aber dafür bereits in Windows integriert => EFS

LG
Member: DerWoWusste
DerWoWusste Aug 25, 2014 at 15:41:34 (UTC)
Goto Top
Hi.

Du beschreibst Deine Wünsche nicht sehr genau, muss ich sagen. Sollen die Daten "at rest" geschützt werden, oder auch "in Transit", also nie unverschlüsselt durchs Netzwerk gehen?
Member: StefanSC
StefanSC Aug 27, 2014 at 06:11:09 (UTC)
Goto Top
wenn möglich auch in Transit
Member: catachan
catachan Aug 27, 2014 at 06:20:48 (UTC)
Goto Top
Hi

Dann sind Container wohl etwas unhandlich

LG
Member: DerWoWusste
DerWoWusste Aug 27, 2014 at 06:50:42 (UTC)
Goto Top
Auch in transit? Dann entweder smbv3 nutzen https://www.google.de/webhp?sourceid=chrome-instant&ion=1&espv=2 ... (also ein Netzwerk mit ausschließlich windows 8 oder höher und 2012 Server oder höher bauen) oder ipsec einsetzen https://www.google.de/webhp?sourceid=chrome-instant&ion=1&espv=2 ... .

Die Frage bei serverseitiger Verschlüsselung ist immer: wer soll den Schlüssel eingeben? Denke an durch Updates oder Abstürze bedingte, unbeaufsichtigte Reboots zu Unzeiten wie des Nachts. Für die serverseitige Verschlüsselung wäre Bitlocker mit TPM-Chip am einfachsten, da dann der TPM-Chip die Schlüsselübergabe macht - ist natürlich nicht 100% sicher, siehe https://www.youtube.com/watch?v=JDaicPIgn9U