nrw1040
Goto Top

EMail Verschlüsselung mit SMIME-Zertifikat mit der Firewall?

Guten Tag,

ich nutze eine Sophos Firewall in meiner kleinen Firma.

Eine Kunde verlangt nun, dass die eMail-Kommunikation mit ihm auf verschlüsselten Wege über den Einsatz eines S/MIME-Zertifikates erfolgen soll.

Jetzt habe ich in der Sophos auch etwas von eMail-Verschlüsselung und Zertifikate gelesen. Kann die Firewall diesen Part übernehmen und braucht man dazu noch ein kostenpflichtiges Zertifikat, welches bestellt werden soll?

Es handelt sich bei uns um 6 eMail-Adressen. Wir befinden uns alle in derselben Domain. Jeder Mitarbeiter hat Microsoft Outlook 2016 installiert. Der Mailempfang und Versand läuft über Microsoft Online Exchange Plan 1.

Ich muss dazu sagen, dass derzeit die eMail-Protection bei uns in der Firewall deaktiviert ist. Mir wurde damals gesagt, da wir keinen eigenen physischen Mailserver in der Firma haben, sondern es alles online über Microsoft Exchange läuft, macht die eMail-Protection der Sophos keinen Sinn.

Ist das richtig oder was würdet ihr mir empfehlen?

Schon vorab besten Dank für die Antworten!

Content-Key: 616494

Url: https://administrator.de/contentid/616494

Printed on: April 19, 2024 at 01:04 o'clock

Member: aqui
aqui Oct 27, 2020 updated at 12:07:57 (UTC)
Goto Top
Wenn du eine Ende zu Ende Verschlüsselung hast "sieht" die Firewall eh nichts vom Content, wie auch ?
So oder so sinnfrei, da SMIME bei Outlook leichtestens knackbar ist:
https://www.heise.de/security/meldung/Efail-Welche-E-Mail-Clients-sind-w ...
Member: falscher-sperrstatus
falscher-sperrstatus Oct 27, 2020 at 12:16:45 (UTC)
Goto Top
Moin,

1. Sieht das Konzept etwas sinnbefreit aus
2. Macht die Sophos in der Hinsicht (wenn ich das denke, was du meinst) kein S/mime sondern Sie verschlüsselt unabhängig
3. wieder zurück auf eins

Daher wäre es wohl sinnvoll jemanden hin zu ziehen, der die Sophos nicht nur verkaufen will, sondern euch auch betreut, denn gute HW im Keller zu haben macht noch keinen sinnvollen Einsatz dessen. Wenn du willst kann man sich mal kurzschliessen, sind über die üblichen Kanäle erreichbar.

Grüße,

Christian
certifiedit.net
Member: nrw1040
nrw1040 Oct 27, 2020 at 12:50:31 (UTC)
Goto Top
Ok,
danke für die schnellen Antworten.
Würde es denn eurer Meinung nach Sinn machen, die eMail Protection der Sophos zu nutzen, oder macht Microsoft da schon irgendwas online und man sollte es bei Microsoft belassen?
Member: falscher-sperrstatus
falscher-sperrstatus Oct 27, 2020 at 13:26:21 (UTC)
Goto Top
Es kommt drauf an, was ihr Konkret braucht.
Member: nrw1040
nrw1040 Oct 27, 2020 at 13:38:15 (UTC)
Goto Top
Also mir würde es da erst einmal nur um die Sicherheit gehen - sprich Viren- und Spamschutz.
So weit ich weiß, ist da seitens Microsoft ja auch was integriert oder? Daher die Frage, ob es Sinn macht, die Mails dann nochmal durch die Firewall überprüfen zu lassen? Bzw. ob das überhaupt möglich ist, wenn man Microsoft Exchange Online verwendet.
Member: falscher-sperrstatus
falscher-sperrstatus Oct 27, 2020 at 14:12:29 (UTC)
Goto Top
Das eine hat mit dem anderen aber 0 zu tun...Wer betreut euch denn IT-technisch?
Member: nrw1040
nrw1040 Oct 27, 2020 at 15:37:49 (UTC)
Goto Top
Ok, dann einfach mal beurteilt unabhängig von der eMail-Verschlüsselung.
Macht es Sinn, den eMailverkehr zusätzlich noch durch die Firewall zu leiten?