Optimisez la sécurité de votre serveur Microsoft Exchange

Optimisez la sécurité de votre serveur Microsoft Exchange avec les solutions Connecting Software

Ana Neto Produits et solutions Laissez un commentaire

Face à la le nombre croissant de cyberattaques - le plus récemment l'attaque Hafnium - les organisations sont de plus en plus conscientes de la les dangers d'ouvrir leur réseau pour permettre le travail à distance et l'accès à distance. Chez Connecting Software, nous avons travaillé au fil des années avec des organisations qui exigent la plus haute sécurité et avons développé deux solutions pour eux : CB Super Secure Exchange Server et CB Exchange/Outlook Censeur de contenu.



Isoler pour améliorer la sécurité de Microsoft Exchange

La sécurité de Microsoft Exchange est depuis longtemps une préoccupation. Comme beaucoup de choses dépendent de votre courrier électronique et de votre calendrier, vous ne pouvez pas risquer que le serveur de courrier électronique de votre organisation soit en panne ou ne fonctionne pas correctement. Les pirates le savent et ils ciblent les serveurs Microsoft Exchange de nombreuses façons.

Les choses sont allées de mal en pis. Le nombre de les cyberattaques ont considérablement augmenté en 2020. En 2021, le Attaques au hafnium ont soulevé de sérieuses inquiétudes concernant le serveur Microsoft Exchange en particulier. Ces attaques étaient si dangereuses que, le 2 mars 2021, l'autorité de régulation de l'informatique de l'Union européenne (UE) a décidé d'adopter une nouvelle politique de sécurité. Agence pour la cybersécurité et la sécurité des infrastructures a émis un Directive d'urgence sur cette grave faille de sécurité. Cette directive exigeait que tous les départements et agences civils fédéraux des États-Unis utilisant Microsoft Exchange sur site les déconnectent de leurs réseaux jusqu'à ce qu'ils aient corrigé et mis à jour ces serveurs.

La solution pour prévenir ces attaques a toujours été l'isolement. Vous isolez le réseau interne où se trouve Microsoft Exchange sur site de tous les réseaux non fiables.notamment l'Internet. Les organisations qui exigent une sécurité plus élevée, comme les institutions financières, l'armée ou même le secteur public, ont choisi cette séparation des réseaux depuis un certain temps.

Cela signifie que vous fermez le réseau interne de l'organisation au monde extérieur. Malheureusement, cela a un inconvénient : les utilisateurs ne peuvent envoyer des courriels et utiliser leur compte Outlook que lorsqu'ils sont connectés à ce réseau. Elle est limitée au moment où ils ont cette connexion, ce qui assure un niveau de sécurité plus élevé pour l'organisation dans son ensemble.

Accès à distance à Microsoft Exchange pour améliorer la collaboration et permettre le travail à distance

D'autre part, l'accès à distance au courrier électronique et au calendrier est devenu une nécessité. Deux exigences principales sont apparues :

Flexibilité
La possibilité de répondre à un courriel ou de vérifier les détails d'un événement prévu tout en étant en déplacement augmente la réactivité et la collaboration de l'équipe.

Travail à distance
Le travail à distance était depuis longtemps dans la catégorie des "choses à faire", mais il a pris le devant de la scène pendant la pandémie. Pour la plupart des organisations, il fait désormais partie de la catégorie "indispensable".

Lorsque vous utilisez Microsoft Exchange sur le cloud, ceux-ci sont donnés. Mais comment activer l'accès à distance à l'email et au calendrier lorsque vous devez isoler votre serveur Microsoft Exchange pour des raisons de sécurité ?

Isoler le serveur Exchange mais permettre l'accès à distance : le défi

Ici, à Connecting SoftwareNous avons commencé à travailler avec le serveur Microsoft Exchange au tout début de notre histoire. Nous avions déjà beaucoup d'expérience avec Exchange Server à notre actif lorsqu'une demande est arrivée d'une institution gouvernementale.

Ils voulaient créer une solution pour permettre une communication sécurisée de leur réseau interne avec le monde extérieur. La motivation de cette démarche était de permettre aux employés de consulter les éléments de leur boîte aux lettres sur leurs appareils mobiles. Nous savions que nous devions le faire pour qu'il soit ne pas mettre l'organisation en danger au cas où les appareils des utilisateurs seraient piratés ou volés.

Cette organisation voulait contrôler les informations qui quittent le réseau interne sécurisé et avait besoin de notre aide. Nous avons donc relevé le défi avec enthousiasme. Peu de temps après, CB Super Secure Exchange Server et Exchange/Outlook Censeur de contenu sont nés.

"CB Super Secure Exchange Server est un cas d'utilisation astucieux de l'air gapping - vous vous assurez qu'un réseau informatique sécurisé est physiquement isolé des réseaux qui ne le sont pas, mais vous ne limitez pas vos utilisateurs finaux pour autant."

Stefano Tempesta,
Directeur régional et MVP de Microsoft

CB Super Secure Exchange Server : Empêcher les pirates d'utiliser Exchange comme point d'entrée

Imaginez qu'un responsable de haut niveau dans une organisation du secteur public ait son Outlook connecté à un serveur Exchange interne. Lorsqu'il n'est pas sur place, il n'a pas accès à son calendrier, et il ne voit pas les modifications et les demandes de dernière minute. Cela entraîne souvent des problèmes de planification et des pertes de temps.

Avec CB Super Secure Exchange Server Ainsi, le calendrier du téléphone mobile du directeur peut être synchronisé avec celui de son ordinateur de bureau Outlook sans compromettre la sécurité de Microsoft Exchange.

Comment cela est-il possible ? CB Super Secure Exchange Server permet une synchronisation sécurisée entre un serveur Microsoft Exchange sur le réseau fermé de l'organisation et un autre disponible en dehors du bureau. L'échange de données entre les deux réseaux est sécurisé.

À l'intérieur de l'organisation, l'utilisateur accède au serveur interne. À l'extérieur, il accèdera au serveur externe qui contient les mêmes informations. Le problème de la planification est résolu et la sécurité n'est pas menacée !

Un niveau encore plus élevé de protection contre les pirates sera présenté dans notre prochain article... restez à l'écoute !

Accéder à Outlook depuis l'extérieur sans problème de sécurité

Exchange/Outlook Censeur de contenu : Contrôler ce qui est exposé à l'extérieur

Notre Exchange/Outlook Censeur de contenu possède une autre fonction utile. Elle permet à l'administrateur système de contrôler les éléments du calendrier qui sont visibles et ceux qui sont restreints lors de la synchronisation entre les serveurs Exchange interne et externe. Par exemple, vous pouvez configurer Exchange/Outlook Censeur de contenu pour supprimer automatiquement les pièces jointes et choisir des règles intelligentes pour déterminer quand cela doit se produire.

Il est également possible d'effectuer une série de filtres pour sécuriser les données sensibles sur les courriels, les rendez-vous du calendrier, et autres. Vous pouvez limiter le nombre de caractères du corps de l'e-mail qui peuvent être vus de l'extérieur en fonction de mots spécifiques de la ligne d'objet et plus encore.

CB Exchange Server Sync - Comment synchroniser les calendriers Outlook

L'accès à distance sécurisé au serveur Microsoft Exchange est possible !

Microsoft Exchange est un point d'entrée bien connu des pirates informatiques. En même temps, il est indispensable d'avoir un accès instantané aux éléments de votre boîte aux lettres lorsque vous n'êtes pas sur place.

Heureusement, il existe une solution pour les entreprises de haute sécurité. CB Super Secure Exchange Server - qui peuvent être renforcées par Exchange/Outlook Censeur de contenu.

Contactez nos experts pour apprendre comment vous pouvez améliorer la sécurité et la flexibilité de votre organisation en même temps. Vous peut avoir le meilleur des deux mondes !

Ana Neto - Conseiller technique, auteur

Ana Neto
Technical conseiller au Connecting Software

Auteur :

Je suis ingénieur logiciel depuis 1997, avec une passion plus récente pour l'écriture et la prise de parole en public. Avez-vous des questions ou des commentaires sur cet article, sur CB Super Secure Exchange Server, ou sur Exchange/Outlook Content Censor ?

J'aimerais avoir votre avis, faites défiler la page et laissez une réponse ci-dessous !

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *