Terminalserver-fähige Anwendung zur Datenverschlüsselung
Hallo Admins,
wir suchen derzeit eine Datenverschlüsselung, um sensible Daten (z.B. Daten der Geschäftsführung) vor zufälligem Datenzugriff zu schützen.
Wir haben selbstverständlich bereits Verzeichnisse, auf welche nur authorisierte Domain-Benutzer zugreifen dürfen.
Dennoch ist des von der Geschäftsführung gewünscht, dass solche Daten zusätzlich geschützt/verschlüsselt werden.
Ich habe nun schon einiges ausprobiert.
Am besten hat mir davon bisher die Software FolderGuard gefallen.
Mein Problem: Diese Software kann nicht auf Terminalservern genutzt werden.
Unsere aktuelle Infrastruktur:
1x Dateiserver Windows Server 2008 R2.
3x Terminalserver Windows Server 2008 R2.
?x Clients Windows 7.
Die Software muss auf jedem unserer drei Terminalserver installiert werden und jeder authorisierter Domain-Benutzer muss die Software verwenden können.
Die Anwendungen müssen die zentral auf dem Dateiserver liegenden Verzeichnisse/Dateien verschlüsseln/entschlüsseln können.
Hat mir jemand eine Empfehlung bzw. Erfahrung mit diesen Anforderungen?
Vielen Dank für eure Anregungen.
Grüße,
Max
wir suchen derzeit eine Datenverschlüsselung, um sensible Daten (z.B. Daten der Geschäftsführung) vor zufälligem Datenzugriff zu schützen.
Wir haben selbstverständlich bereits Verzeichnisse, auf welche nur authorisierte Domain-Benutzer zugreifen dürfen.
Dennoch ist des von der Geschäftsführung gewünscht, dass solche Daten zusätzlich geschützt/verschlüsselt werden.
Ich habe nun schon einiges ausprobiert.
Am besten hat mir davon bisher die Software FolderGuard gefallen.
Mein Problem: Diese Software kann nicht auf Terminalservern genutzt werden.
Unsere aktuelle Infrastruktur:
1x Dateiserver Windows Server 2008 R2.
3x Terminalserver Windows Server 2008 R2.
?x Clients Windows 7.
Die Software muss auf jedem unserer drei Terminalserver installiert werden und jeder authorisierter Domain-Benutzer muss die Software verwenden können.
Die Anwendungen müssen die zentral auf dem Dateiserver liegenden Verzeichnisse/Dateien verschlüsseln/entschlüsseln können.
Hat mir jemand eine Empfehlung bzw. Erfahrung mit diesen Anforderungen?
Vielen Dank für eure Anregungen.
Grüße,
Max
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 244811
Url: https://administrator.de/contentid/244811
Ausgedruckt am: 25.11.2024 um 19:11 Uhr
15 Kommentare
Neuester Kommentar
Schau Dir mal http://www.sophos.com/de-de/products/safeguard-encryption.aspx an.
Ich kenne das Produkt noch aus anderen Zeiten.
Falls Du es aber über die OpenSource-Schiene probieren willst:
VeraCrypt: https://veracrypt.codeplex.com/
DiskCryptor: https://diskcryptor.net
(beides brauchbare TrueCrypt-Ersatze)
Ich bin bei Ver- und Entschlüsselung über Netzwerk sehr vorsichtig. Da kann einiges schiefgehen.
Deswegen würde ich Dir einen verschlüsselten Container vorschlagen, der als Laufwerk auf dem Dateiserver eingehängt und als Freigabe angeboten
wird. Dadurch hast Du eine zusätzliche Verschlüsselung.
Wenn Du mit Microsoft Quasi-On-Board-Mitteln arbeiten willst, schau Dir Bitlocker an.
Der ist allerdings nicht in jeder Version drin. Windows 7 Enterprise auf Clientseite ist Minimum.
Das größte Problem mit Chiffraten ist immer das saubere Schließen.
Die Systeme behandeln dieses Problem unterschiedlich, aber ein Restrisiko bleibt.
Ich kenne das Produkt noch aus anderen Zeiten.
Falls Du es aber über die OpenSource-Schiene probieren willst:
VeraCrypt: https://veracrypt.codeplex.com/
DiskCryptor: https://diskcryptor.net
(beides brauchbare TrueCrypt-Ersatze)
Ich bin bei Ver- und Entschlüsselung über Netzwerk sehr vorsichtig. Da kann einiges schiefgehen.
Deswegen würde ich Dir einen verschlüsselten Container vorschlagen, der als Laufwerk auf dem Dateiserver eingehängt und als Freigabe angeboten
wird. Dadurch hast Du eine zusätzliche Verschlüsselung.
Wenn Du mit Microsoft Quasi-On-Board-Mitteln arbeiten willst, schau Dir Bitlocker an.
Der ist allerdings nicht in jeder Version drin. Windows 7 Enterprise auf Clientseite ist Minimum.
Das größte Problem mit Chiffraten ist immer das saubere Schließen.
Die Systeme behandeln dieses Problem unterschiedlich, aber ein Restrisiko bleibt.
Ich kann hier die Folder Encryption von EgoSecure empfehlen (http://egosecure.com)
In meiner Serverlandschaft (FileServer, Citrix, SQL Server) sind auch die Daten mit deren Folder Encryption verschlüsselt.
Das gute ist, dass es am Client ver- und entschlüsselt.
Auf dem Server ist nichts installiert und wird auch nichts gemacht. Das spart dem Server Resourcen und macht es auch sicher, da Angreifer auf dem Server keine Möglichkeit zur Entschlüsselung haben.
Installation und Konfiguration war einfach. Habe bei mir keine Zertifikate gebraucht, da ich deren Built-In Keys nutze.
In meiner Serverlandschaft (FileServer, Citrix, SQL Server) sind auch die Daten mit deren Folder Encryption verschlüsselt.
Das gute ist, dass es am Client ver- und entschlüsselt.
Auf dem Server ist nichts installiert und wird auch nichts gemacht. Das spart dem Server Resourcen und macht es auch sicher, da Angreifer auf dem Server keine Möglichkeit zur Entschlüsselung haben.
Installation und Konfiguration war einfach. Habe bei mir keine Zertifikate gebraucht, da ich deren Built-In Keys nutze.
Ich verstehe Deine Einwände nicht. Verschlüsselung schützt gegen offline-Angriffe, sonst gegen nichts. Wenn Ihr online schützen wollt, dann frage ich Dich nach dem Sinn der zweiten Schutzschicht, damit ich das verstehe, musst Du es genauer erläutern.
Nebenbei: EFS ist jederzeit sicherbar. Sichtbar natürlich auch, aber die Sichtbarkeit kannst Du schon über das Feature "ABE" (Access based enumeration) also durch geeignete NTFS-Rechte ausblenden.
Nebenbei: EFS ist jederzeit sicherbar. Sichtbar natürlich auch, aber die Sichtbarkeit kannst Du schon über das Feature "ABE" (Access based enumeration) also durch geeignete NTFS-Rechte ausblenden.
Weitere Rückfrage: FolderGuard geht nicht auf einem Terminalserver? Laut FAQ wird es auf Servern unterstützt http://www.winability.com/folderguard/users-guide_system-requirements.h ... , speziell auf Terminalservern nicht? - hast Du das ausprobiert?
Hallo Max,
eine gute Lösung, die Deine Anforderungen abdeckt, ist fideAS file enterprise von apsec: https://www.apsec.de/loesungen/fideas-file-enterprise/
Die Lauffähigkeit auf Terminalservern ist gewährleistet. Unter anderem setzt die Landesbank Baden-Württemberg die Software in einer Citrix-Farm ein: http://www.apsec.de/media/successstory/success-story_fideAS-file-enterp ...
Ich kenne das Produkt gut, ich kann es nur empfehlen. Wenn Du Fragen dazu hast, frag.
Grüße,
Mr Wolfe
eine gute Lösung, die Deine Anforderungen abdeckt, ist fideAS file enterprise von apsec: https://www.apsec.de/loesungen/fideas-file-enterprise/
Die Lauffähigkeit auf Terminalservern ist gewährleistet. Unter anderem setzt die Landesbank Baden-Württemberg die Software in einer Citrix-Farm ein: http://www.apsec.de/media/successstory/success-story_fideAS-file-enterp ...
Ich kenne das Produkt gut, ich kann es nur empfehlen. Wenn Du Fragen dazu hast, frag.
Grüße,
Mr Wolfe