istike2
Goto Top

Mail Security Gateway Empfehlungen

Hallo,

wegen der Abhörgefahren unsere schönen neuen Welt bin ich regelmäßig mit der Frage konfrontiert wie man die Online-kommunikation schützt.

Anhand dieses Threads bin ich momentan dabei nach einer geeigneten SMIME Gateway zu suchen, den ich weiterempfehlen kann:

Mögliche Schlussfolgerungen bezüglich NSA - Tempora Enthüllungen

Ich habe bisher über djagzo und Zertificon gehört:

http://www.zertificon.com/email-verschluesselung-digitale-signatur-gate ...
http://www.djigzo.com/

Zertificon kriegt offensichtlich hin, unsere IMAP-Server (Synology-MailServer) mit den weiteren zwei Exchange-Server zu integrieren.

Djigzo ist zwar OK, wir würden aber gerne Lösungen einsetzen, die möglichst out-of-the-box funktionieren.

Aspekte:

Budget: bis zu 500,- bei max. 40 Usern
kann bei 08/15 Providern wie Strato virtualisiert werden.
SMIME und PGP
Mail in verschlüsselter PDF
Integration mehrerer Domains in einer Installation

Welche Aspekte sind euch bei euren Lösungen wichtig?

Aus dem Jahr 2008 existiert noch dieser Vergleich:
http://www.tecchannel.de/kommunikation/e-mail/1762105/automatische_vers ...

Etwas neueres fand ich leider nicht.

Wenn jemand ein System aus eigener Erfahrungen kennt bin ich für die Feedbacks dankbar.

Gr. I

Content-Key: 209059

Url: https://administrator.de/contentid/209059

Printed on: April 23, 2024 at 06:04 o'clock

Member: aqui
aqui Jul 03, 2013 updated at 16:43:32 (UTC)
Goto Top
Thunderbird und Enigmail als Plugin lösen dein Problem im Handumdrehen und zum Nulltarif ohne das du an den Servern rumschrauben musst und die NSA deine Mails mitliest...!
http://www.thunderbird-mail.de/wiki/Enigmail_OpenPGP
Member: AndiEoh
AndiEoh Jul 03, 2013 at 19:59:41 (UTC)
Goto Top
Hallo,

wie bereits erwähnt ist ein Gateway nur dann sinnvoll wenn es ein Verwaltung/Sicherheitseinheit abdeckt. Für nur lose gekoppelte Systeme oder im Endkunden Bereich sollte man lieber Ende-zu-Ende Verschlüsselung angehen.
Das größte Problem ist üblicherweise auch nicht die verwendete Technik sondern die fachkundige Betreuung. Ich sehe es immer wieder das teilweise Sicherheits/Gateway Technik für viele tausend Euro vorhanden ist, aber keiner auch nur die leiseste Ahnung hat wozu und was damit zu tun ist.

Gruß

Andi
Member: filippg
filippg Jul 03, 2013 at 20:16:48 (UTC)
Goto Top
Hallo,

im Endkunden Bereich sollte man lieber Ende-zu-Ende Verschlüsselung angehen.
Das sehe ich genau anders herum, gerade wegen
aber keiner auch nur die leiseste Ahnung hat wozu und was damit zu tun ist.
Je weniger der Nutzer kann, desto mehr muss man zentralisieren (z.B. Zertifikatsverwaltung - dann hat der Nutzer eine Sorge weniger am Hals). Das spricht aus meiner Sicht auch klar gegen Enigmail o.ä.

Zertificon kriegt offensichtlich hin, unsere IMAP-Server (Synology-MailServer) mit den weiteren zwei Exchange-Server zu integrieren.
Da ist mir jetzt nicht ganz klar, was du meinst. Jedes Gatewaprodukt sollte alle Server, die "hinter ihm stehen" integrieren können.

Budget: bis zu 500,- bei max. 40 Usern
Das dürfte allerdings etwas knapp werden. Alleine wenn du für jeden ein S/MIME-Zertifikat willst bist du ja schon bei 400.

Zertificon kenne ich aus eigener Erfahrung, habe ich eine Weile administriert. Ich fand sie clever gemacht. Sie basiert auf verschiedenen Open Source-Komponenten. Die sind eigentlich gut integriert, manchmal scheinen sie noch durch, dann wirkt es etwas zusammengestrickt. Das mir aber lieber als andere Systeme, wo man überhaupt nicht sieht, was "unter der Haube" vor sich geht. Ich fand Zertificon gut durchschaubar, sprich administrierbar. Der Support war gut, erreichbar halt nur tagsüber, dafür in der Zeit gut & auch meistens gleich jemand kompetentes (meistens sowieso der gleiche Mitarbeiter, der dann auch gleich wusste, wie bei uns aufgebaut war). Gut fand ich, dass für Störungen (die wahrscheinlich nur bei uns in der Form auftraten) in wenigen Tagen individuelle Patches entwickelt wurden. Auch die Implementierung neuer Funktionen kann man sich wünschen (oder für vertretbares Geld auch kaufen).

Gruß

Filipp
Member: istike2
istike2 Jul 04, 2013 updated at 15:38:40 (UTC)
Goto Top
@aqui: Klar. Du hättest vollkommen Recht, wenn wir nicht mit Exchange / OL 2010 unterwegs wären. OL kann ich meinen Usern nicht nehmen. face-sad
@filipp: Danke fürs Feedback.

Gr. I.
Member: HIrlacher
HIrlacher Jul 24, 2013 at 07:29:02 (UTC)
Goto Top
Hallo Istike2,

habe mir dein Anforderung mal durchgelesen. Es gibt eine Lösung die alle Mail Security Themen beinhaltet und sowohl Lokal als auch gehosted (in Deutschland) eingesetzt werden kann.

- AntiSpam
- AntiVirus
- Content Erkennung
- Verschlüsselung (S/MIME, PGP, Passwort verschlüsselte ZIP)
- TLS
- uvm.

Alles easy zu konfigurieren. Größenordnung ab 25 User.

Zum Thema Verschlüsselung ist noch anzufügen, dass Lösungen welche eine User Interaktion erfordern oft sehr schwierig zu implementieren sind und für die Admins / Helpdesk Mitarbeiter sich als riesen Zeitaufwand erweisen. Bei Interresse kann ich gerne mal Infos zukommen lassen. Soll ja hier keine Werbeplattform werden face-smile aber darauf musste ich jetzt antworten da dies einfach exakt passend ist.

Preislich sollte das auch in deinem Rahmen sein....

Viele Grüße
Member: istike2
istike2 Jul 25, 2013 at 15:35:45 (UTC)
Goto Top
Hallo Hlrlacher,

danke fürs Feedback.

Ich habe einige Lösungen getestet:

Cryptshare
Teambeam
FTAPI
usw.


Am Ende sind wir bei LiquidFiles geblieben. Mag sein, dass nicht alle Anforderungen perfekt erfüllt werden, es bietet aber ein sehr gutes PL-Verhältnis an. für diese Preis ist es für eine tolle Lösung, da sehr einfach zu benutzen ist bzw. auch die Finanzierung ist flexibel.

Gr. I.
Member: filippg
filippg Jul 25, 2013 at 20:03:26 (UTC)
Goto Top
Hallo,

LiquidFiles? Ist das nicht ein Fileserver mit Webinterface? Da wäre der Match zu deinen ursprünglich genannten Anforderungen... lass mich rechnen... ziemlich genau.... 0%.

Gruß

Filipp
Member: istike2
istike2 Jul 27, 2013 at 10:44:49 (UTC)
Goto Top
@ Filipp

warum?

bietet sichere Kommunikation
kann in Outlook untegriert werden
kann verschlüsselt bei beliebigem Provider gehostet werden

Dass es technische nicht als SMIME-Gateway umgesetzt wurde ist eigentlich egal und würde eher als Vorteil betrachen.
kein verschlüsselter PDF was aber auch nicht so tragisch. Ohne PW kann man die Daten ja nicht herunterladen.
Eine Installation kann nur für ein Domain verwendet werden, was bei diesen Preis keine große Sache ist.

Nur als Bemerkung: nein, es ist kein FileServer. es ist eine Ergänzung zu EMail-Kommunikation.

Gr. I.
Member: smguenther
smguenther Dec 18, 2016 at 13:37:02 (UTC)
Goto Top
CipherMail , früher Djigzo, funktioniert als VM out of the box, über das Webinterface kann man die Netzwerkeinstellungen vornehmen und Domains anlegen, was man bei den kommerziellen Produkten mit Sicherheit auch tun muss. Dazu ist es eine OpenSource Software, Verschlüsselung auf der Basis von PGP, S/MIME und PDF bietet und ein Modul zur Data Leak Prevention (DLP) beinhaltet.