Archief - De topics van lang geleden

E-mail encryptie

17-03-2005, 16:28 door Anoniem, 13 reacties
Ik ben op zoek naar een (voor de gebruikers) makkelijk
e-mail encryptie systeem.
Het gaat om zo'n 50 gebruikers die gebruik maken van Outlook
via Exchage, die alles weer doorstuurd naar een Linux
mailserver.

De gebruikers kunnen/willen niet gebruik maken van de
handmatige encryptie mogelijkheid door middel van certificaten.
IZEMAIL is een pakket en appliance die dergelijke stappen
automatiseert. De stappen voor het aanvragen van een
certificaat en afhandelen van e-mail wanneer de ontvanger
wel of NIET een certificaat heeft.

Weten jullie meer pakketten die dit aankunnen? (liefst
serverbased)
Reacties (13)
17-03-2005, 17:00 door SirDice
Deze mogelijkheid zit al standaard in Outlook/Exchange. Gebruikers
hoeven dan alleen maar een vinkje aan te zetten als ze iets encrypt willen
hebben. Veel makkelijker kan het volgens mij niet. Hoezo handmatig? Aanvragen van een certificaat? Als je er nu voor zorgt dat elke gebruiker standaard al een certificaat heeft?
17-03-2005, 17:23 door wimbo
Voor niets gaat de zon op....

Laat al die gebruikers een certificaat aanvragen bij
Verisign of een andere toko die publieke certificaten
uitgeeft. Vervolgens al die gebruiker hun Outlook zo
configgen dat dat certificaat gebruikt kan worden voor
encryptie en / of signing. en klaar.

Wil je het geautomatiseerd, dan kan je een Microsoft CA
uitrollen binnen je organisatie. Nadeel hiervan is dat
iedereen buiten jouw bedrijf je certificaten niet vertrouwd.
Outlook is bij niet medewerkers dan ook nog eens zo
kieskeurig dat die certificaten niet gebruikt kunnen worden.
M.a.w. ze moeten eerst jouw CA als root gaan vertrouwen.

Je kan ook eens met Pink Roccade of KPN praten om een
Verisign oplossing binnen je bedrijf op te tuigen. Kost wel
wat, maar dan heb je ook wel wat.

Als het uiteindelijk alleen maar om encryptie te doen is,
kijk dan ook eens naar PGP (of een afsplitsing daarvan).

Oh ja, als je erg belangrijke zaken gaat versleutelen, kijk
dan in hemels naam ook eens naar key-recovery / key escrow.
Je zal nml niet de eerste zijn die niets meer kan lezen als
zijn/haar private key weg / corrupt is.
17-03-2005, 19:38 door Anoniem
Er zijn ook gateway oplossing die centraal versleutelen, ontsleutelen,
tekenen en verfieren. Dmv rules kun je automatisch, zonder handeling van
de gebruiker, mail naar domeinen of individuele ontvangers beveiligen.
Certificaten worden centraal aangemaakt en bewaard, dus geen
beheersissues! Gebruikers kunnen ook dmv een <commando> in het
subjectveld los van de rule mail beveiligen.

Er zijn diverse bedrijven die een dergelijke oplossing maken, bijv Utimaco
Safeware, Tumbleweed, Entrust...

Persoonlijk heb ik goede ervaring met de eerst genoemde, zie
http://www.utimaco.nl Secure Mail Gateway.

Succes!
17-03-2005, 23:16 door Anoniem
Door Anoniem
Binnen ons bedrijf hebben we Utimaco en we zijn er niet blij
mee - we gaan nu Izemail testen, maar weet nog niet de
resultaten

keep you posted
18-03-2005, 09:15 door Anoniem
Waarom zijn jullie niet blij met Utimaco?
18-03-2005, 14:01 door Anoniem
Door Anoniem
Ik ben op zoek naar een (voor de gebruikers) makkelijk
e-mail encryptie systeem.
Het gaat om zo'n 50 gebruikers die gebruik maken van Outlook
via Exchage, die alles weer doorstuurd naar een Linux
mailserver.

De gebruikers kunnen/willen niet gebruik maken van de
handmatige encryptie mogelijkheid door middel van certificaten.
IZEMAIL is een pakket en appliance die dergelijke stappen
automatiseert. De stappen voor het aanvragen van een
certificaat en afhandelen van e-mail wanneer de ontvanger
wel of NIET een certificaat heeft.

Weten jullie meer pakketten die dit aankunnen? (liefst
serverbased)
alles verwijderen
20-03-2005, 17:16 door Anoniem
Door SirDice
Deze mogelijkheid zit al standaard in Outlook/Exchange.
Gebruikers
hoeven dan alleen maar een vinkje aan te zetten als ze iets
encrypt willen
hebben.
Dat werkt alleen als de ontvanger een
certificaat heeft en als de verzender ook dat certificaat
heeft. Bovendien vraagt het meer kennis over encryptie dan
de meeste gebruikers hebben.
Als je er nu voor zorgt dat elke gebruiker standaard
al een certificaat heeft?
Dat wil zeggen dat je
binnen je organisatie iedereen van een certificaat voorziet
en dat je bovendien alle e-mail relaties van je organisatie
van een certificaat voorziet. Dat wordt begrotelijk en
moeilijk te organiseren.

Christine
20-03-2005, 21:39 door Anoniem
Door Anoniem
Waarom zijn jullie niet blij met Utimaco?

Dat is voor onze e-mail gebruikers te onvriendelijk - wat ik
daarentegen van izemail zag, is het vriendelijk en makkelijk
te bedienen. Voor dergelijke gebruikers een must
20-03-2005, 21:41 door Anoniem
Door Anoniem
Ik weet dat Kahuna ook een oplossing heeft - kijk daar een s
na http://www.kahuna.nl of bel ff met ...
20-03-2005, 23:24 door webje
http://www.authora.com dit lijkt mij voor bedrijfen die hun persoonlijke gegevens
moeten beschermen b.v. als het gaat om client gegevens een goed idee.
Een powerpoint presentatie staat hier
http://www.authora.com/PDF/LEGAL%20ZENDIT_PROPSAL2.ppt
veel succes
webje
21-03-2005, 09:27 door frits danon
PGP

onwaarschijnlijk transparant en helder
21-03-2005, 09:41 door Anoniem
PGP

onwaarschijnlijk onbegrijpelijk
21-03-2005, 10:09 door Anoniem
Door wimbo
Je kan ook eens met Pink Roccade of KPN praten om een
Verisign oplossing binnen je bedrijf op te tuigen. Kost wel
wat, maar dan heb je ook wel wat.
Wel wat, maar geen e-mail encryptie. Ik ken een geval dat
Pink software van derden meeleverde specifiek voor e-mail
encryptie en signing. KPN is ook op zoek naar software om
hun certificaten bruikbaar te maken in e-mail.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.