Veilig synchroniseren van Microsoft Exchange-servers in netwerken met datadiodebeveiliging

Veilig synchroniseren van Microsoft Exchange-servers in netwerken met datadiodebeveiliging

Ana NetoProducts and Solutions Leave a Comment

Connecting Software's CB Exchange Server Sync heeft nu een speciale oplossing om Microsoft Exchange Servers in aparte beveiligde zones te synchroniseren. Deze oplossing, CB Super Secure Exchange Serverkan bidirectionele communicatie uitsluitend via gegevensdiodes mogelijk maken, waardoor de veilige overdracht van gegevens tussen geïsoleerde netwerkzones wordt gegarandeerd.

Exchange-serversynchronisatie bereiken over geïsoleerde netwerkzones

CB Super Secure Exchange Server maakt mogelijk tweerichtingscommunicatie (full duplex) tussen twee of meer netwerkzones uitsluitend via gegevensdiodes. De datadiode zender en ontvanger maken gegevensoverdracht in één richting mogelijk. Een andere manier van communiceren is niet toegestaan.

De CB Exchange Server Sync staat bekend om zijn ongeëvenaarde synchronisatiemogelijkheden in reguliere scenario's en ondersteunt bidirectionele synchronisatie van agenda's, contactpersonen, taken, mappen en e-mails. Alle updates, toevoegingen of verwijderingen die op de ene locatie worden gedaan, worden automatisch doorgevoerd op de andere locatie.

De nieuwe integratie met datadiodes betekent dat al deze CB Exchange Server Sync-functies ook beschikbaar zijn voor hoogbeveiligde omgevingen. Het zorgt niet alleen voor de noodzakelijke synchronisatie, maar voldoet ook aan de hoge veiligheidsnormen van grote ondernemingen en omgevingen met een kritieke infrastructuur.

Hoe deze integratie werkt

Het volgende diagram laat zien hoe de synchronisatie van de Exchange Server plaatsvindt tussen twee afzonderlijke beveiligde zones via gegevensdiodes. Zone 01 is een beveiligde zone en zone 02 is een superbeveiligde zone, geschikt voor de meest kritieke infrastructuur.

Image

Uitgaande van Zone 02 is de afzender:

  • Een paar data diodes is verantwoordelijk voor de communicatie van Zone 02 naar Zone 01: een data diode zender in Zone 02 en een data diode ontvanger in Zone 01.
  • Een instantie van Connect Bridge is geïnstalleerd in zone 02. Connect Bridge maakt verbinding met de relevante Exchange Server in dezelfde zone.
  • In deze zone is ook CB Exchange Server Sync geïnstalleerd. Het biedt het mechanisme van item extractie en synchronisatie tussen twee Exchange Servers en een lokale database van alle gesynchroniseerde items. De items worden in het bronsysteem gekoppeld aan items in de doelsystemen door hun ID (die in elk systeem anders is) en behouden gegevensconsistentie tijdens het synchroniseren in beide richtingen.
  • Connect Bridge en Exchange Server Sync communiceren via eenvoudige RPC (Remote Procedure Call) voor de beste prestaties en doorvoer.
  • Connect Bridge genereert een binair bestand dat wordt verzonden naar de afzender van de datadiode voor verzending via HTTPS.
  • Hoewel HTTPS de voorkeursmanier is om via de datadiode te communiceren, wordt het SFTP-protocol gebruikt als failover als er zich een onvoorspelbaar probleem voordoet.

Tegelijkertijd, Zone 01 is de ontvanger:

  • Het gegevensbestand dat door Connect Bridge met een instelbare frequentie wordt gegenereerd, wordt via HTTPS overgedragen van de gegevensdiodezender in zone 02 naar de gegevensdiodeontvanger in zone 01.
  • Een tweede instantie van Connect Bridge, geïnstalleerd in beveiligde Zone 01, leest het bestand.
  • Connect Bridge synchroniseert de data-items met de Exchange Server in Zone 01.
  • Bevestigingen van voltooid werk, of eventuele foutmeldingen, worden teruggestuurd naar CB Exchange Server Sync via het inverse mechanisme van Zone 01 naar Zone 02 over HTTPS.

Deze oplossing voldoet aan de eis om de Microsoft Exchange Servers in elke geïsoleerde netwerkzone te synchroniseren.

Het bovenstaande diagram is bewezen in een echte militaire implementatie. We kunnen verdere details bespreken wanneer u contact met ons opnemen.

Maar laten we ons nu eens een hypothetisch scenario voorstellen waarin een missieplan dat is opgesteld door de strategische afdeling moet worden gecommuniceerd naar het operationele team dat zich in een andere faciliteit bevindt. Met de compatibiliteit van CB Exchange Server Sync's datadiodes kan dit plan worden verzonden zonder angst voor backflow of ongeautoriseerde toegang.

Het plan zal niet alleen snel aankomen bij de bestemmingsfaciliteit, maar de overdracht is ook betrouwbaar (dankzij de failovers) en veilig (dankzij de datadiodes en de beveiligde zones).

De extra touch: Exchange/ Outlook gegevensfilter

Als je daarnaast wilt filteren wat beschikbaar is voor gebruikers in een tweede Exchange Server, kun je de Exchange/ Outlook gegevensfilter add-on oplossing. Je kunt het precies op maat maken voor jouw unieke vereisten:

  • Neem alleen mailbox-items op (gebeurtenissen, taken, contactpersonen, berichten) die aan bepaalde criteria voldoen met behulp van uitsluitings- of insluitingsfilters. 
  • Daarnaast, alleen voor kalenderitems:
    • Een deel van het item verbergen, zoals de bijlagen of deelnemers aan de vergadering
    • Voeg een achtervoegsel toe om aan te geven dat het item van de andere server komt.

Dit is allemaal optioneel, maar kan van grote toegevoegde waarde zijn. Met Exchange/ Outlook gegevensfilterU kunt bepalen welke specifieke gegevens de streng beveiligde omgeving niet mogen verlaten.

Je kunt het gebruiken om gevoelige informatie uit agenda-items te verwijderen, je kunt bijvoorbeeld het onderwerp in vergaderingen zwart maken, namen van deelnemers aan vergaderingen of bijlagen verwijderen.

Je kunt ook uitsluitings- of insluitingsfilters gebruiken om elk postbusitem volledig uit de synchronisatie te verwijderen. Deze filters kunnen gebaseerd zijn op trefwoorden, domeinen of e-mailadressen, afhankelijk van uw behoeften.

Slotgedachten

Met Connecting Software's CB Super Secure Exchange Server met gegevensdiodes markeert een belangrijke sprong voorwaarts in het synchroniseren van Microsoft Exchange Servers over geïsoleerde netwerkzones. Deze visionaire oplossing garandeert niet alleen naadloze bidirectionele communicatie, maar voldoet ook aan de strenge veiligheidsnormen die vereist zijn door grote organisaties en omgevingen met kritieke infrastructuur.

Zoals te zien is in echte militaire implementaties, is de betrouwbaarheid en veiligheid van deze oplossing zijn ongeëvenaard. Gebruik CB Super Secure Exchange Server over gegevensdioden worden dergelijke transmissies niet alleen snel en betrouwbaar, maar ook versterkt tegen ongeautoriseerde toegang of gegevensbackflow.

Bovendien biedt de extra aanpassingslaag die de Exchange/Outlook Data Filter biedt organisaties een extra niveau van controle over de informatiestroom. Of het nu gaat om het uitsluiten van bepaalde mailboxitems of het maskeren van gevoelige details binnen agenda-events, deze extra oplossing stelt organisaties in staat om hun gegevensoverdracht precies af te stemmen op hun unieke beveiligingsvereisten.

Voor organisaties die de hoogste beveiligingsniveaus vereisen, is investeren in robuuste mechanismen zoals CB Super Secure Exchange Server Met datadiodes is integratie niet alleen verstandig maar ook noodzakelijk.

Het is nu tijd voor jou om te ontdekken hoe CB Exchange Server Sync met zijn uitbreidingen kan uw organisatie voordeel opleveren. Neem vandaag nog contact met ons op om te onderzoeken hoe dit kan werken in uw high-security omgeving.

Neem contact op

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.