In het aangezicht van de toenemend aantal cyberaanvallen - meest recentelijk de Hafnium aanval - organisaties zijn zich meer en meer bewust van de de gevaren van het openstellen van hun netwerk om werken op afstand en toegang op afstand mogelijk te maken. Bij Connecting Software, hebben wij in de loop der jaren met organisaties gewerkt die de hoogste veiligheid vereisen en ontwikkeld twee oplossingen voor hen: CB Super Secure Exchange Server en CB Exchange/Outlook Inhoud Censor.
Isoleren om de beveiliging van Microsoft Exchange te verbeteren
De beveiliging van Microsoft Exchange is al lang een punt van zorg. Omdat er zoveel afhangt van je e-mail en agenda, kun je niet riskeren dat de e-mailserver van je organisatie plat ligt of niet goed werkt. Hackers weten dit en richten zich op allerlei manieren op Microsoft Exchange-servers.
Het is van kwaad tot erger gegaan. Het aantal cyberaanvallen in 2020 aanzienlijk toegenomen. In 2021 zal de Hafnium aanvallen deden ernstige twijfels rijzen over Microsoft Exchange Server in het bijzonder. Deze aanvallen waren zo gevaarlijk dat op 2 maart 2021, de Agentschap voor cyberveiligheid en infrastructuurbeveiliging een Noodrichtlijn over deze ernstige inbreuk op de beveiliging. Deze richtlijn verplichtte alle federale civiele departementen en agentschappen in de Verenigde Staten die Microsoft Exchange on-premises draaiden, deze van hun netwerken los te koppelen totdat zij deze servers hadden gepatcht en bijgewerkt.
De oplossing om deze aanvallen te voorkomen is van oudsher isolatie. U isoleer het interne netwerk waar u Microsoft Exchange on-premises hebt, van alle niet-vertrouwde netwerken, met name het internet. Organisaties die hogere eisen stellen aan de veiligheid, zoals financiële instellingen, het leger of zelfs de overheidssector, kiezen al geruime tijd voor deze netwerkscheiding.
Dat betekent dat je het interne netwerk van de organisatie afsluit voor de buitenwereld. Helaas heeft dat een keerzijde: kunnen gebruikers alleen e-mails versturen en hun Outlook account gebruiken als ze met dat netwerk verbonden zijn. Het is beperkt tot wanneer zij die verbinding hebben, zodat er een hoger niveau van veiligheid is voor de organisatie als geheel.
Toegang op afstand tot Microsoft Exchange om samenwerking te verbeteren en werken op afstand mogelijk te maken
Anderzijds is toegang op afstand tot e-mail en de agenda een noodzaak geworden. Er zijn twee belangrijke vereisten naar voren gekomen:
Als je Microsoft Exchange op de cloud gebruikt, worden deze gegeven. Maar hoe kun je op afstand toegang krijgen tot e-mail en agenda wanneer je moet isoleren uw Microsoft Exchange Server om veiligheidsredenen?
Isoleer Exchange server maar maak remote toegang mogelijk: de uitdaging
Hier bij Connecting Softwarezijn we helemaal aan het begin van onze geschiedenis begonnen te werken met Microsoft Exchange Server. We hadden al veel ervaring met Exchange Server toen er een verzoek kwam van een overheidsinstelling.
Ze wilden een oplossing creëren voor veilige communicatie van hun interne netwerk met de buitenwereld mogelijk te maken. De motivatie hiervoor was om werknemers in staat stellen mailbox-items op hun mobiele toestellen te bekijken. We wisten dat we moesten doen dat het de organisatie niet in gevaar brengen voor het geval de toestellen van de gebruikers gehackt of gestolen worden.
Deze organisatie wilde controleren welke informatie het beveiligde interne netwerk verlaat en had onze hulp nodig. Dus gingen we de uitdaging met enthousiasme aan. Kort daarna, CB Super Secure Exchange Server en Exchange/Outlook Inhoud Censor werden geboren.
“CB Super Secure Exchange Server is een slimme toepassing van air gapping - je zorgt ervoor dat een beveiligd computernetwerk fysiek geïsoleerd is van netwerken die niet beveiligd zijn, maar je beperkt je eindgebruikers daardoor niet.”
CB Super Secure Exchange Server: Voorkom dat hackers Exchange als ingang gebruiken
Stel je voor dat een manager op hoog niveau in een organisatie in de publieke sector zijn Outlook heeft aangesloten op een interne Exchange server. Als hij niet op locatie is, heeft hij geen toegang tot zijn agenda, en hij ziet geen last-minute wijzigingen en verzoeken. Dit resulteert vaak in planningsproblemen en tijdverlies.
Met CB Super Secure Exchange Server ingeschakeld, kon de agenda op de mobiele telefoon van de manager worden gesynchroniseerd met de Outlook van zijn desktop op kantoor zonder de beveiliging van Microsoft Exchange in gevaar te brengen.
Hoe is dit mogelijk? CB Super Secure Exchange Server maakt veilige synchronisatie mogelijk tussen een Microsoft Exchange Server op het gesloten organisatienetwerk en een andere die buiten het kantoor beschikbaar is. De gegevensuitwisseling tussen de twee netwerken is beveiligd.
Wanneer de gebruiker zich binnen de organisatie bevindt, zal hij toegang krijgen tot de interne server. Wanneer de gebruiker naar buiten gaat, zal hij toegang krijgen tot de externe server die dezelfde informatie bevat. Het planningsprobleem is opgelost, en de veiligheid komt niet in gevaar!
Een nog hoger niveau van hacker bescherming zal worden gepresenteerd in ons volgende artikel ... blijf op de hoogte!
Exchange/Outlook Inhoud Censor: Controleer wat naar buiten wordt gebracht
Onze Exchange/Outlook Inhoud Censor heeft nog een nuttige functie. Het stelt de systeembeheerder in staat te bepalen welke agenda-items zichtbaar zijn en welke te beperken wanneer u synchroniseert tussen de interne en externe Exchange servers. U kunt bijvoorbeeld het volgende instellen Exchange/Outlook Inhoud Censor om bijlagen automatisch te verwijderen en intelligente regels te kiezen voor wanneer dat moet gebeuren.
Het is ook mogelijk om een reeks filters uit te voeren om gevoelige gegevens op e-mails, agenda-afspraken en andere te beveiligen. Je kunt het aantal tekens van de e-mailtekst beperken dat aan de buitenkant zichtbaar is op basis van specifieke woorden in de onderwerpregel en meer.
Beveiligde toegang op afstand tot Microsoft Exchange Server is mogelijk!
Microsoft Exchange is een bekende toegangspoort voor hackers. Tegelijkertijd is het hebben van directe toegang tot uw mailbox-items wanneer u niet ter plaatse bent een must-have.
Gelukkig is er een oplossing voor high-security bedrijven - CB Super Secure Exchange Server - die verder kan worden verbeterd door Exchange/Outlook Inhoud Censor.
Neem contact op met onze experts om te leren hoe u tegelijkertijd de veiligheid en flexibiliteit in uw organisatie kunt verbeteren. U kan hebben het beste van beide werelden!

Ana Neto
Technisch adviseur bij Connecting Software
Auteur:
Ik ben software engineer sinds 1997, met een meer recente liefde voor schrijven en spreken in het openbaar. Heb je vragen of opmerkingen over dit bericht, over CB Super Secure Exchange Server, of over Exchange/Outlook Content Censor?
Ik zou graag jullie feedback krijgen, scroll naar beneden en laat hieronder een reactie achter!





