none
Шифрование почты в Exchange Server 2013 RRS feed

  • Вопрос

  • Коллеги, подскажите, пожалуйста:

    1. Имеет ли администратор Microsoft Exchange 2013 доступ к письмам, зашифрованным средствами Exchange 2013?
    2. Есть ли у Microsoft Exchange 2013 возможность разделения прав доступа к письмам, которые шифруются средствами Exchange 2013?
    3. Каким образом реализовано шифрование для мобильных устройств?

Ответы

  • Здраствуйте.

    1. Имеет ли администратор Microsoft Exchange 2013 доступ к письмам, зашифрованным средствами Exchange 2013?

    С точки зрения безопастности администратор почтовой системы и инспектори безопастности, это два разных бизнес задачи и человека. Если письмо зашифровано, то не имея прав на расшифровку администратор ПС не расшифрует данное сообщение. Он может посмотреть техническую информацию по этому письму, но не содержание.

    2. Есть ли у Microsoft Exchange 2013 возможность разделения прав доступа к письмам, которые шифруются средствами Exchange 2013?

    Разделение прав в Exchange есть. Данное разделение связано с работой Exchange, но не системой шифрования. У системы PKI, есть своя иерархия прав и доступов, по этому рекомендую посмотреть в сторону PKI инфраструктуры.

    Understanding Role Based Access Control

    Возможна интеграция RBAC с PKI инфраструктрой. (Implement role based access control with attribute certificates)

    3.Каким образом реализовано шифрование для мобильных устройств?

    Exchange поддерживает шифрование на мобином устройстве по средствам сертификатов и политик.

    Политики почтовых ящиков мобильных устройств

    Существует ряд решений сторонних разработчиков для безопастности информации на устройствах с шифрованием выделенного пространства и документов.

    К стандартным средствам защитны Microsоft относятся PKI и RMS, там своя иерархия прав и доступов.


    MCITP, PSLP, MCSE. Знание - не уменьшает нашей глупости. Все данные приведены в виде примера и не адаптированы для вашей системы. Выполнения командлетов и внесения изменений в систему, делаете ВЫ. Все вопросы по привязке примера к вашей ситуации или адаптации решения, рассматриваются, только через заявку или кейс в техническую поддержку.

    Модератор

Все ответы

  • Здраствуйте.

    1. Имеет ли администратор Microsoft Exchange 2013 доступ к письмам, зашифрованным средствами Exchange 2013?

    С точки зрения безопастности администратор почтовой системы и инспектори безопастности, это два разных бизнес задачи и человека. Если письмо зашифровано, то не имея прав на расшифровку администратор ПС не расшифрует данное сообщение. Он может посмотреть техническую информацию по этому письму, но не содержание.

    2. Есть ли у Microsoft Exchange 2013 возможность разделения прав доступа к письмам, которые шифруются средствами Exchange 2013?

    Разделение прав в Exchange есть. Данное разделение связано с работой Exchange, но не системой шифрования. У системы PKI, есть своя иерархия прав и доступов, по этому рекомендую посмотреть в сторону PKI инфраструктуры.

    Understanding Role Based Access Control

    Возможна интеграция RBAC с PKI инфраструктрой. (Implement role based access control with attribute certificates)

    3.Каким образом реализовано шифрование для мобильных устройств?

    Exchange поддерживает шифрование на мобином устройстве по средствам сертификатов и политик.

    Политики почтовых ящиков мобильных устройств

    Существует ряд решений сторонних разработчиков для безопастности информации на устройствах с шифрованием выделенного пространства и документов.

    К стандартным средствам защитны Microsоft относятся PKI и RMS, там своя иерархия прав и доступов.


    MCITP, PSLP, MCSE. Знание - не уменьшает нашей глупости. Все данные приведены в виде примера и не адаптированы для вашей системы. Выполнения командлетов и внесения изменений в систему, делаете ВЫ. Все вопросы по привязке примера к вашей ситуации или адаптации решения, рассматриваются, только через заявку или кейс в техническую поддержку.

    Модератор
  • Олег, спасибо за подробный ответ!