File und Folder Verschlüsselung Unternehmen
Hallo,
mein Unternhemen sucht gerade nach einer Möglichkeit, Dateien und Ordner, die sich in unserem Filesystem befinden (Netzwerk) zu verschlüsseln und zum bearbeiten wieder zu entschlüsseln.
Folgende Anforderungen:
- performante ver-/entschlüsselung
- Nutzung von verschiedenen Benutzern (aus dem AD z.B.)
Nice to have:
- Bearbeitung der verschlüsselten Dateien direkt im Container, sodass man die Datei/den Container nicht erst entschlüsseln und danach wieder verschlüsseln muss
Bereits betrachtet:
- TrueCrypt (ist ja leider eingestellt und nicht unternehmenstauglich)
- fideAS (sehr schwierige Bedienung)
Hat jemand von euch vllt. einen unternehmenstauglichen Einfall?
Danke schonmal.
mein Unternhemen sucht gerade nach einer Möglichkeit, Dateien und Ordner, die sich in unserem Filesystem befinden (Netzwerk) zu verschlüsseln und zum bearbeiten wieder zu entschlüsseln.
Folgende Anforderungen:
- performante ver-/entschlüsselung
- Nutzung von verschiedenen Benutzern (aus dem AD z.B.)
Nice to have:
- Bearbeitung der verschlüsselten Dateien direkt im Container, sodass man die Datei/den Container nicht erst entschlüsseln und danach wieder verschlüsseln muss
Bereits betrachtet:
- TrueCrypt (ist ja leider eingestellt und nicht unternehmenstauglich)
- fideAS (sehr schwierige Bedienung)
Hat jemand von euch vllt. einen unternehmenstauglichen Einfall?
Danke schonmal.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 247366
Url: https://administrator.de/contentid/247366
Ausgedruckt am: 26.11.2024 um 16:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
Gruß
Dobby
- Disk Cryptor in neuer Version nun auch auf Windows 8.1 supportet
- Ein großes NAS mit AES256 Verschlüsselung und AD Integration von Synology
- Ein extra Linux Fileserver mit AD integration wie SME Server oder UVC und/oder verschlüsseltem Home (/home/Benutzername) Verzeichnis
Gruß
Dobby
Auch in transit? Dann entweder smbv3 nutzen https://www.google.de/webhp?sourceid=chrome-instant&ion=1&espv=2 ... (also ein Netzwerk mit ausschließlich windows 8 oder höher und 2012 Server oder höher bauen) oder ipsec einsetzen https://www.google.de/webhp?sourceid=chrome-instant&ion=1&espv=2 ... .
Die Frage bei serverseitiger Verschlüsselung ist immer: wer soll den Schlüssel eingeben? Denke an durch Updates oder Abstürze bedingte, unbeaufsichtigte Reboots zu Unzeiten wie des Nachts. Für die serverseitige Verschlüsselung wäre Bitlocker mit TPM-Chip am einfachsten, da dann der TPM-Chip die Schlüsselübergabe macht - ist natürlich nicht 100% sicher, siehe https://www.youtube.com/watch?v=JDaicPIgn9U
Die Frage bei serverseitiger Verschlüsselung ist immer: wer soll den Schlüssel eingeben? Denke an durch Updates oder Abstürze bedingte, unbeaufsichtigte Reboots zu Unzeiten wie des Nachts. Für die serverseitige Verschlüsselung wäre Bitlocker mit TPM-Chip am einfachsten, da dann der TPM-Chip die Schlüsselübergabe macht - ist natürlich nicht 100% sicher, siehe https://www.youtube.com/watch?v=JDaicPIgn9U