nrw1040
Goto Top

EMail Verschlüsselung mit SMIME-Zertifikat mit der Firewall?

Guten Tag,

ich nutze eine Sophos Firewall in meiner kleinen Firma.

Eine Kunde verlangt nun, dass die eMail-Kommunikation mit ihm auf verschlüsselten Wege über den Einsatz eines S/MIME-Zertifikates erfolgen soll.

Jetzt habe ich in der Sophos auch etwas von eMail-Verschlüsselung und Zertifikate gelesen. Kann die Firewall diesen Part übernehmen und braucht man dazu noch ein kostenpflichtiges Zertifikat, welches bestellt werden soll?

Es handelt sich bei uns um 6 eMail-Adressen. Wir befinden uns alle in derselben Domain. Jeder Mitarbeiter hat Microsoft Outlook 2016 installiert. Der Mailempfang und Versand läuft über Microsoft Online Exchange Plan 1.

Ich muss dazu sagen, dass derzeit die eMail-Protection bei uns in der Firewall deaktiviert ist. Mir wurde damals gesagt, da wir keinen eigenen physischen Mailserver in der Firma haben, sondern es alles online über Microsoft Exchange läuft, macht die eMail-Protection der Sophos keinen Sinn.

Ist das richtig oder was würdet ihr mir empfehlen?

Schon vorab besten Dank für die Antworten!

Content-ID: 616494

Url: https://administrator.de/contentid/616494

Ausgedruckt am: 22.11.2024 um 06:11 Uhr

aqui
aqui 27.10.2020 aktualisiert um 13:07:57 Uhr
Goto Top
Wenn du eine Ende zu Ende Verschlüsselung hast "sieht" die Firewall eh nichts vom Content, wie auch ?
So oder so sinnfrei, da SMIME bei Outlook leichtestens knackbar ist:
https://www.heise.de/security/meldung/Efail-Welche-E-Mail-Clients-sind-w ...
certifiedit.net
certifiedit.net 27.10.2020 um 13:16:45 Uhr
Goto Top
Moin,

1. Sieht das Konzept etwas sinnbefreit aus
2. Macht die Sophos in der Hinsicht (wenn ich das denke, was du meinst) kein S/mime sondern Sie verschlüsselt unabhängig
3. wieder zurück auf eins

Daher wäre es wohl sinnvoll jemanden hin zu ziehen, der die Sophos nicht nur verkaufen will, sondern euch auch betreut, denn gute HW im Keller zu haben macht noch keinen sinnvollen Einsatz dessen. Wenn du willst kann man sich mal kurzschliessen, sind über die üblichen Kanäle erreichbar.

Grüße,

Christian
certifiedit.net
nrw1040
nrw1040 27.10.2020 um 13:50:31 Uhr
Goto Top
Ok,
danke für die schnellen Antworten.
Würde es denn eurer Meinung nach Sinn machen, die eMail Protection der Sophos zu nutzen, oder macht Microsoft da schon irgendwas online und man sollte es bei Microsoft belassen?
certifiedit.net
certifiedit.net 27.10.2020 um 14:26:21 Uhr
Goto Top
Es kommt drauf an, was ihr Konkret braucht.
nrw1040
nrw1040 27.10.2020 um 14:38:15 Uhr
Goto Top
Also mir würde es da erst einmal nur um die Sicherheit gehen - sprich Viren- und Spamschutz.
So weit ich weiß, ist da seitens Microsoft ja auch was integriert oder? Daher die Frage, ob es Sinn macht, die Mails dann nochmal durch die Firewall überprüfen zu lassen? Bzw. ob das überhaupt möglich ist, wenn man Microsoft Exchange Online verwendet.
certifiedit.net
certifiedit.net 27.10.2020 um 15:12:29 Uhr
Goto Top
Das eine hat mit dem anderen aber 0 zu tun...Wer betreut euch denn IT-technisch?
nrw1040
nrw1040 27.10.2020 um 16:37:49 Uhr
Goto Top
Ok, dann einfach mal beurteilt unabhängig von der eMail-Verschlüsselung.
Macht es Sinn, den eMailverkehr zusätzlich noch durch die Firewall zu leiten?