Autor Thema: Verschlüsselung am Client  (Gelesen 2205 mal)

Offline dertoaster

  • Senior Mitglied
  • ****
  • Beiträge: 297
  • Geschlecht: Männlich
  • I love YaBB 1G - SP1!
Verschlüsselung am Client
« am: 27.08.04 - 10:05:14 »
hi zusammen,

am Notes Client 6.5 habe ich ja die Möglichkeit der Verschlüsselung über S/Mime und X.509 Zertfikaten. Gibt es eine Clientseitige Verschlüsselung (Plug-in oder so) für PGP oder ist PGP nur Serverseitig möglich.

Hintergrund:
Ich soll mich übermögliche Verschlüsselungsverfahren mal schlau machen. Meine Entscheidung ist schon für ein serverseitige Verschlüsselung gefallen, da die Clientseitige Verschlüsselung einige grvierende Nachteile bringt.

1. der administrative Aufwand ist sehr hoch
2. der Schulungsaufwand der User, die verschlüsseln sollen ist sehr hoch.
3. verschlüsselte eMails können nicht durch den Virescanner geprüft werden.
4. Die Tranparenz für den User geht verloren.
5. usw.

Was setzt ihr für Verschlüsselungstechniken und -verfahren ein? Gibt es irgendwo Erfahrungsberichte/Praxisberichte?

Danke und Gruß
Toaster
2x X440, SLES 8.0 Domino 6.5
2x X330, SLES 8.0 Domino 6.5
1x Compaq, W2K Server, Domino 6.5 für BlackBerry,
1x Sun Solaris Intel, Domino 5.09a
700 Clients von 5.09 - 6.5 auf WinNT, W2K, WinXP

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re:Verschlüsselung am Client
« Antwort #1 am: 27.08.04 - 10:17:35 »
wir verwenden den "Crypt" von Group-Technologies...

Dieser bietet eine Server- gestützte Verschlüsselung entweder mit Gnupg / pgp oder mit SMIME...

Der Administrationsaufwand ist bei richtiger Einrichtung minimal, und das ganze läuft für den User vollkommen "unsichtbar" ab... Schickt der eine Mail an einen User, dessen key dem Server bekannt ist, und darf der User verschlüsselte mails verschicken (auch das kann man mit einem freien regelwerk konfigurieren), dann wird die mail vom server automatisch verschlüsselt...natürlich nachdem der "Watchdog" vom gleichen Hersteller die Mail auf Viren geprüft hat.

Umgekehrt läuft es genau so:

eine eingehende verschlüsselte mail wird -sofern dem Server der Schlüssel bekannt ist- automatisch verschlüsselt, nach Viren gescannt, und dem User zugestellt....

Schlüssel können über einen weiteren Job automatisch dem eigenen Schlüsselring hinzugefügt werden...

Ist echt raffiniert und funktioniert einwandfrei...

HTH
Tode
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re:Verschlüsselung am Client
« Antwort #2 am: 27.08.04 - 10:56:57 »
...was man vielleicht noch sagen muss das die Group-Sachen allgemein sehr gut, aber auch superteuer sind.

Bei uns ist das im Moment kein Thema - habe mir als Alternative auch noch mal CryptoExe -http://www.cryptoex.com/- angeschaut was schon deutlich günstiger ist. Die Clientbasierende Version war allerdings vor ca. 1Jahre als ich das getestet habe ziemlich buggy..

@Tode - sind Deine Erfahrungen mit CryptoEx nicht so gut?

Gruss
Martin


Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.883
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Re:Verschlüsselung am Client
« Antwort #3 am: 27.08.04 - 11:05:46 »
ich muss gestehen, dass ich CryptoEx nicht kenne....

deshalb kann ich dazu auch nichts sagen...

Wegen der Preise: ja, es stimmt, GroupTechnologies ist recht teuer, dafür sind es aber auch top- Produkte, und die Suite kann so ziemlich alles, was mit mail zu tun hat abdecken... so ein komplett- Pakte findet man bei anderen Herstellern einfach nicht...

Spam, Virenscanner, Trailer, Abwesenheitsmanagement, Budget-Verwaltung, Verschlüsselung, automatische Mail- Umleitung / Mail-Sicherung, zeitgesteuerter Mail- Versand (massenmails nachts), "Mail-Anonymisierung" (mail mit betreff "#Vertrieb#" wird von beliebigem Absender verschickt und erscheint beim empfänger mit dem Absender vertrieb@domain.de statt mit dem wahren absender....), etc...

Und alles läuft über eine Hook, die Interoperabilität zwischen allen Tools ist automatisch gegeben...

Gruß
Tode
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re:Verschlüsselung am Client
« Antwort #4 am: 27.08.04 - 11:09:23 »
Zitat
ich muss gestehen, dass ich CryptoEx nicht kenne....

...wundert mich ein wenig, da Deine Kollegen, mit welchen ich zusammenarbeite, eher dieses Produkt vertreiben.

Gruss
Martin
Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline dertoaster

  • Senior Mitglied
  • ****
  • Beiträge: 297
  • Geschlecht: Männlich
  • I love YaBB 1G - SP1!
Re:Verschlüsselung am Client
« Antwort #5 am: 27.08.04 - 11:29:39 »
hi

wir setzen group watchdog ein. ich kenne die funktionsweise des crypt. ist halt ne kostenfrage.  Was ich wissen möchte ist ob ich PGP am notes client einsetzen kann?

gruss
toaster

2x X440, SLES 8.0 Domino 6.5
2x X330, SLES 8.0 Domino 6.5
1x Compaq, W2K Server, Domino 6.5 für BlackBerry,
1x Sun Solaris Intel, Domino 5.09a
700 Clients von 5.09 - 6.5 auf WinNT, W2K, WinXP

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz