Security Professionals - ipfw add deny all from eindgebruikers to any

E-mail in de cloud

21-06-2014, 23:59 door Sysmat, 16 reacties
Laatst bijgewerkt: 21-06-2014, 23:59
MKB bedrijf, beschikt over een verouderde Exchange server.
Zoekt naar oplossing voor E-mail in de cloud. Wilt niet te veel geld uitgeven aan een nieuwe server, licenties.

Wat vinden jullie van:
- E-mail in de cloud, voor zakelijk doeleinde

Waar moet op gelet worden, wat zijn jullie adviezen hierin.


Wat vinden jullie van de volgende diensten?
- Google Apps for Business *
- Kerio Connect
- Zafra
- Zimbra
- Hosted Exchange


* Google Apps for Busines

“Wanneer u uw gegevens in Google Apps onderbrengt, blijft u de eigenaar. Zo staat het ook in onze overeenkomsten”
De overeenkomsten, moet ik nog lezen. Maar is zeker interessant.

http://www.google.nl/intx/nl/enterprise/apps/business/products.html
Reacties (16)
22-06-2014, 00:22 door Anoniem
exchange biedt geen email, het biedt "collaboration services", met email als een bijvoegsel. Goed moment even echt na te denken over wat je nou wil, wat je nou waarvan verwacht, want gezien eerdere keuze niet echt duidelijk. En dan dus niet in termen van "zo werkt het nu", maar "het gaat mij eigenlijk echt om dit lijstje diensten". Moet je emailserver ook databases bijhouden? Van wat dan? Waarom eigenlijk? En zo verder.

Persoonlijk heb ik graag dit soort toch wel gevoelige gegevens in eigen beheer. Maargoed, persoonlijk bouw ik dat dan ook uit open source componenten op, en hoef ik niet zo nodig vanalles aanelkaar te knopen zoals enterprise pakketten dat graag doen vanwege de lock-in. Er bestaan wel "appliance bundels" van email met calendaring en nog wat zaken bijelkaar geveegd, opgebouwd uit open source met een eigen special sauce voor het beheer. Kerio is er een, er zijn er minstens nog twee andere.

Wil je graag "cloud", dan mag je beginnen de SLAs door te spitten en je af te vragen wat er met je data gebeurt als... het bedrijf omvalt, of jouw of hun netwerkverbinding (of er eentje ergens ertussen) het even niet doet, of een overheid met een grote datastofzuiger met of zonder vordering aankomt, of hun datacentrum uitbrandt en hoe snel je dan je data terughebt of dat het allemaal weg is, en zo verder. Dat mag je allemaal via contract regelen dus ga die contracten maar lezen. En dan maar hopen dat hun beloftes ook technisch in orde zijn en dat ze die nakomen. Maar je begint dus met de contracten, niet met de technische vragen.

En oh ja, "midden- en kleinbedrijf bedrijf". Gelijk zeggen "klein bedrijf"? Hoeveel verschillende accounts en mensen (en eventueel roladressen en -aliassen, gedeelde mailfolders, lijsten, en zo verder) hebben we het nou helemaal over, en hoeveel mag beheer kosten? Hoe belangrijk zijn die diensten nou echt voor het bedrijf, hoelang kan je zonder, et cetera.

Vul dat allemaal (en vast nog wel meer) in en je kan gerichtere vragen stellen.
22-06-2014, 09:42 door Nietsnut
Als je er geen problemen mee hebt dat Google alles van je weet is het een goed pakket werkt simpel en al je apparaten worden gesynchroniseerd.
Als het alleen maar om mail adressen gaat is het misschien beter om zelf een hosting pakket te nemen
22-06-2014, 16:33 door Anoniem
Door Anoniem:
Wil je graag "cloud", dan mag je beginnen de SLAs door te spitten en je af te vragen wat er met je data gebeurt als... het bedrijf omvalt, of jouw of hun netwerkverbinding (of er eentje ergens ertussen) het even niet doet, of een overheid met een grote datastofzuiger met of zonder vordering aankomt, of hun datacentrum uitbrandt en hoe snel je dan je data terughebt of dat het allemaal weg is, en zo verder.
Of zelfs als er een medewerker van de dienst een foutje maakt.
We hebben net nog kunnen lezen dat als je je backup bij KPN regelt en er maakt daar iemand een foutje, je dan alles
gewoon kwijt bent. Niet alleen kwijt maar ook nog eens geen vergoeding, daarvoor moet je dan naar de rechter.
Als je zelf je spullen regelt en je weet wat je doet dan heb je een offline offsite backup, maar als je het KPN laat regelen
dan niet.
Dit is kennelijk bij veel cloud diensten zo want laatst was er ook al een cloud bedrijf failliet omdat er was ingebroken op
hun spullen en er geen offline backups bleken te zijn (alleen offsite).
Allemaal heel modern, ja. Maar wel heel onveilig. Daar moet je rekening mee houden.
25-06-2014, 17:30 door [Account Verwijderd]
[Verwijderd]
27-06-2014, 12:22 door Anoniem
Bezint voor ge begint: maak een lijstje met wat je huidige oplossing doet, wat je wilt dat de nieuwe oplossing gaat doen en wat nodig is.
Kijk eens naar SME Server. Dat werkt prima, blijft gratis, en is zelfs voor de it'er zonder diepgaande linux kennis snel en goed op te zetten. Bedrijfsdata in eigen beheer houden is gewoon veiliger met de huidige "onzichtbare" al dan niet democratisch verantwoorde datazuigers. En voor wat betreft "Cloud" SLA's, ja wat wil je, mistige wollige beloften van niet tastbare vergezichten.
27-06-2014, 14:59 door Briolet
Dat cloud is wel een modewoord. Het is toch niets anders als E-Mail dat via IMAP toegankelijk is.
28-06-2014, 10:31 door Rolfieo
Door Sysmat: MKB bedrijf, beschikt over een verouderde Exchange server.
Zoekt naar oplossing voor E-mail in de cloud. Wilt niet te veel geld uitgeven aan een nieuwe server, licenties.

Wat vinden jullie van:
- E-mail in de cloud, voor zakelijk doeleinde

Waar moet op gelet worden, wat zijn jullie adviezen hierin.
Maak even een goede inventarisatie.
Wat wil je precies?


[/quote]
Wat vinden jullie van de volgende diensten?
- Google Apps for Business *
- Hosted Exchange

[/quote]

Mijn eerste reactie, hosted Exchange heeft meer voordelen.
bv Hosted Exchange, heeft de mogelijkheid tot functionele mailboxen, maar je kan er ook meteen je Office licenties bij nemen. Opslag kan ook meteen in de cloud dus een lokale server niet meer nodig.
Hosted Exchange werkt bijvoorbeeld ook beter met Outlook en er bestaat een Outlook voor een MAC.

De Google apps mail interface vind ik persoonlijk weer beter als dan die van Exchange. En zoeken in de webmail werkt gewoon perfect. Outlook of owa kan daar nog echt een hoop van leren.

Voor de overige, niet doen. Gewoon voor de grote gaan. Scheelt je een hoop zorgen.


Door Nietsnut: Als je er geen problemen mee hebt dat Google alles van je weet
Verdiep je hier eerst even in. Google apps (dus de betaalde versie) doet dit namelijk niet.
01-07-2014, 14:25 door Anoniem
Mijn advies: ga failliet...
Als je nog Exchange 2003 draait als IT afdeling kan ik het bedrijf niet meer serieus nemen.
Ik ken hobbyboppers die een betere infrastructuur hebben voor nog geen 100 euro per jaar.

Sterker nog, IK heb een betere infrastructuur...
Gewoon 3 virtual private servers bij 3 verschillende toko's in 3 verschillende landen (Houston USA, Geneve CH en Amsterdam NL). E-mail wordt gesynched over alle drie de servers en een loadbalancer houdt bij welke servers in de lucht zijn (wat wel handig is ivm diverse DDOS aanvallen en hackaanvallen op hosting software).

Kosten: USD 57 per jaar + 1 x config a 3 dagen. 1x in de maand kijken of de updates goed gaan of wanneer het handig is om een update te pushen (ssh, dovecot, apache ofzo). Oja, 120 euro voor het domein a 5 jaar.
01-07-2014, 15:02 door Anoniem
Door Anoniem: Mijn advies: ga failliet...
Als je nog Exchange 2003 draait als IT afdeling kan ik het bedrijf niet meer serieus nemen.
Ik ken hobbyboppers die een betere infrastructuur hebben voor nog geen 100 euro per jaar.

Sterker nog, IK heb een betere infrastructuur...
Gewoon 3 virtual private servers bij 3 verschillende toko's in 3 verschillende landen (Houston USA, Geneve CH en Amsterdam NL). E-mail wordt gesynched over alle drie de servers en een loadbalancer houdt bij welke servers in de lucht zijn (wat wel handig is ivm diverse DDOS aanvallen en hackaanvallen op hosting software).

Kosten: USD 57 per jaar + 1 x config a 3 dagen. 1x in de maand kijken of de updates goed gaan of wanneer het handig is om een update te pushen (ssh, dovecot, apache ofzo). Oja, 120 euro voor het domein a 5 jaar.
3 virtuele servers met een paar gebruikers is wel wat anders als 30 virtuele gebruikers met 2000+ gebruikers
01-07-2014, 15:13 door [Account Verwijderd] - Bijgewerkt: 01-07-2014, 15:14
[Verwijderd]
06-07-2014, 22:51 door Rolfieo
Door Anoniem: Mijn advies: ga failliet...
Sterker nog, IK heb een betere infrastructuur...

Kosten: USD 57 per jaar + 1 x config a 3 dagen. 1x in de maand kijken of de updates goed gaan of wanneer het handig is om een update te pushen (ssh, dovecot, apache ofzo). Oja, 120 euro voor het domein a 5 jaar.

Sorry maar dit klinkt als een totale hobby oplossing.
Als je zo iets als bedrijf gebruikt, verdien je het om failliet te gaan. Dit is een extreem bedrijfsrisico wat je nooit, maar dan nooit zou moeten willen hebben als bedrijf.
18-07-2014, 09:50 door Anoniem
Door Rolfieo:
Door Sysmat: MKB bedrijf, beschikt over een verouderde Exchange server.
Zoekt naar oplossing voor E-mail in de cloud. Wilt niet te veel geld uitgeven aan een nieuwe server, licenties.

Wat vinden jullie van:
- E-mail in de cloud, voor zakelijk doeleinde

Waar moet op gelet worden, wat zijn jullie adviezen hierin.
Maak even een goede inventarisatie.
Wat wil je precies?



Wat vinden jullie van de volgende diensten?
- Google Apps for Business *
- Hosted Exchange

[/quote]

Mijn eerste reactie, hosted Exchange heeft meer voordelen.
bv Hosted Exchange, heeft de mogelijkheid tot functionele mailboxen, maar je kan er ook meteen je Office licenties bij nemen. Opslag kan ook meteen in de cloud dus een lokale server niet meer nodig.
Hosted Exchange werkt bijvoorbeeld ook beter met Outlook en er bestaat een Outlook voor een MAC.

De Google apps mail interface vind ik persoonlijk weer beter als dan die van Exchange. En zoeken in de webmail werkt gewoon perfect. Outlook of owa kan daar nog echt een hoop van leren.

Voor de overige, niet doen. Gewoon voor de grote gaan. Scheelt je een hoop zorgen.


Door Nietsnut: Als je er geen problemen mee hebt dat Google alles van je weet
Verdiep je hier eerst even in. Google apps (dus de betaalde versie) doet dit namelijk niet.[/quote]
18-07-2014, 10:11 door LINOSI
Ik werk als zzp in de ICT en moet overschakelen van client server modellen naar cloud computing maar hoe meer ik er over lees hoe ik constateer dat het vooral gebakken lucht is, De garantie voor betrouwbaarheid , beveiliging die ik als systeembeheerder nodig vind, vind je niet terug bij cloudproviders: Hosted email -> hoe is de backup voor zakelijke mail geregeld want die moet minstens 5 - 7 jaar terug kunnen, backup van dosumenten bij een provider als dropbox .-. de servers staan in amerika dan kan je last krijgen van de patriot act, het backup window bij dropbox is 30 dagen dus voor zakelijke documenten veel te kort . Voor cloud computing is een stabiele internet verbinding cruciaal nu blijkt dat sommige zakeljk internet providers een helpdesk hebben die om 5 uur naar huis gaat!! Dan kan je beter een particuliere internet verbinding kiezen want die blijft wel bereikbaar. Cloud provider lichten je niet goed voor over al de valkuilen.Hoe werkt mijn macs vb samen met window laptops. dus gooi je systeembeheerder de deur uit en lever je uit aan cloud providers, veel succes Net een mislukte migratie van een mail hosting bij microsoft naar KPN meegemaakt : de mail en website lag er 36 u uit! Dan krijg je te maken met een callcenter van een cloudprovider, de menselijke firewall je weet wat er nodig is om de mail weer in de lucht te krijgen maar probeer eens voorbij een callcenter medewerker naar de techie te komen:
Ik heb volgens mij elke medewerker behalve de directeur aan de lijn gehad.
18-07-2014, 10:54 door spatieman
ik weet niet, US cload diensten is imho vragen om gegraaid te worden in je data.
18-07-2014, 11:39 door SecOff
Als je een betrouwbare oplossing wilt waarbij alles voor je geregeld is dan kies je bijvoorbeeld voor Google Apps of Microsoft Office365. De mate van beveiliging die zij hanteren ga je zelf,of een NL hoster niet realiseren. Als je niet afhankelijk wilt zijn van één andere partij kun je ook nog een back-up naar een andere clouddienst instellen.

Alleen niet doen als je er een probleem mee hebt dat amerikaanse geheime diensten toegang hebben tot de gegevens. Aan de andere kant hoeven die diensten maar een verzoek te doen aan de AIVD en krijgt men die gegevens als ze gehost worden in NL ook. Het enige wat daar tegen helpt is zelf hosten.

Kortom, in mijn ogen ben je qua beveiliging en continutiteit naief als je denkt het zelf beter te kunnen. Heb je geen privacygevoelige gegevens van je klanten of erg belangrijk Intelectual Property waar een buitenlandse geheime dienst belangstelling voor zou hebben dan zie ik niet in waarom je niet voor Microsoft of Google zou kiezen.
18-07-2014, 13:03 door Overcome
Misschien klinkt het raar, maar je begint bij het einde. Je moet niet eerst kijken naar welke producten er zijn met hun voor- en nadelen, je moet eerst je functionele en niet-functionele requirements duidelijk krijgen voordat je kunt bepalen of het cloud product waar je licenties van afneemt voldoet aan de eisen en wensen van de klant. Om wat security-gerelateerde (non-functionele) aspecten te benoemen die mogelijk belicht moeten worden (naast vele andere requirements!!) voordat een definitieve keuze kan worden gemaakt:

- Waar blijven je gegevens?
- Hoe staat het met het privacy statement van de cloudprovider?
- Worden er harde garanties gegeven over beschikbaarheid van de oplossing?
- Is commercieel gebruik toegestaan van jouw data?
- Wat voor meldingen maakt de cloudprovider over vertrouwelijkheidsmaatregelen die worden afgedwongen?
- Hoe gaat de provider om met eigendomsrechten?
- Hoe gaat de provider om met data verwijdering (b.v. als je naar een andere provider wilt gaan)?
- Hoe zit het security respons programma in elkaar bij security breaches (b.v. alle mails gecompromitteerd)?
- Wat zijn de Terms and Conditions van de cloudprovider?
- ...

Kortom, ga eerst een kijken wat er nodig is en kijk dan welke provider daar het beste bij past in plaats van een oplossing kiezen en daar argumenten bij zoeken waarom dat de juiste oplossing is.

Sterkte.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.