Diante do número crescente de ciberataques - mais recentemente, o ataque Hafnium - as organizações estão cada vez mais conscientes do perigos de abrir a sua rede para permitir trabalho remoto e acesso remoto. No Connecting Software, temos trabalhado ao longo dos anos com organizações que requerem a mais alta segurança e desenvolvemos duas soluções para eles: CB Super Secure Exchange Server e CB Exchange/Outlook Censor de conteúdo.
Isolar para melhorar a segurança do Microsoft Exchange
A segurança do Microsoft Exchange há muito que é uma preocupação. Com tanta coisa dependendo do seu e-mail e calendário, você não pode arriscar ter o servidor de e-mail da sua organização inoperante ou não funcionando corretamente. Os hackers sabem disso e atacam os servidores Microsoft Exchange de várias maneiras.
As coisas têm ido de mal a pior. O número de os ciberataques aumentaram significativamente em 2020. Em 2021, o Ataques de háfnio levantou sérias preocupações sobre o Microsoft Exchange Server em particular. Estes ataques foram tão perigosos que em 2 de Março de 2021, o Agência de Segurança Cibernética e Infra-estrutura emitido um Directiva de Emergência sobre esta grave quebra de segurança. Esta directiva exigia que todos os departamentos e agências civis federais nos Estados Unidos que executam o Microsoft Exchange no local, os desconectassem de suas redes até que eles tivessem corrigido e atualizado esses servidores.
A solução para evitar estes ataques tem sido, historicamente, o isolamento. Você isole a rede interna onde tem o Microsoft Exchange no local, de qualquer rede não confiável.especialmente a Internet. Organizações que requerem maior segurança, como instituições financeiras, militares, ou mesmo o setor público, escolheram esta separação de rede por algum tempo.
Isto significa que se fecha a rede interna da organização ao mundo exterior. Infelizmente, isso tem um lado negativo: Os usuários só podem enviar e-mails e usar sua conta Outlook enquanto estiverem conectados a essa rede. É limitado a quando eles têm essa conexão para que haja um nível mais alto de segurança para a organização como um todo.
Acesso Remoto ao Microsoft Exchange para Melhorar a Colaboração e Habilitar o Trabalho Remoto
Por outro lado, o acesso remoto ao e-mail e ao calendário tornou-se uma necessidade. Há dois requisitos principais que surgiram:
Quando se usa o Microsoft Exchange na nuvem, estes são dados. Mas como você pode ativar o acesso remoto ao e-mail e ao calendário quando você precisa isolar o seu servidor Microsoft Exchange por razões de segurança?
Servidor Isolar Exchange mas Habilitar Acesso Remoto: o desafio
Aqui em .Começamos a trabalhar com o Microsoft Exchange Server logo no início da nossa história. Já tínhamos muita experiência com o Servidor Exchange quando um pedido veio de uma instituição governamental.
Eles queriam criar uma solução para permitem a comunicação segura da sua rede interna com o mundo exterior. A motivação para isto foi permitir que os empregados vejam os itens da caixa de correio nos seus dispositivos móveis. Nós sabíamos que tínhamos de o fazer para que não colocar a organização em risco no caso dos dispositivos dos utilizadores terem sido pirateados ou roubados.
Esta organização queria controlar quais informações saem da rede interna segura e precisava da nossa ajuda. Por isso, encarámos o desafio com entusiasmo. Pouco depois, CB Super Secure Exchange Server e Exchange/Outlook Censor de conteúdo ...nasceram.
“O CB Super Secure Exchange Server é um caso de utilização inteligente de air gapping - garante-se que uma rede informática segura está fisicamente isolada de redes que não são seguras, mas não se limitam os utilizadores finais por causa disso.”
CB Super Secure Exchange Server: Impedir que Hackers Utilizem o Exchange como Ponto de Entrada
Imagine que um gestor de alto nível de uma organização do sector público tem o seu Outlook ligado a um servidor Exchange interno. Quando ele não está no local, não tem acesso ao seu calendário e não vê as alterações e solicitações de última hora. Isso geralmente resulta em problemas de agendamento e perda de tempo.
Com CB Super Secure Exchange Server habilitado, o calendário no telemóvel do gestor poderia ser sincronizado com o Outlook do seu computador no escritório sem comprometer a segurança do Exchange da Microsoft.
Como é que isto é possível? CB Super Secure Exchange Server permite a sincronização segura entre um servidor Microsoft Exchange na rede da organização fechada e outro disponível fora do escritório. A troca de dados entre as duas redes é segura.
Quando dentro da organização, o usuário terá acesso ao servidor interno. Quando fora, o usuário acessará o servidor externo que possui a mesma informação. O problema de agendamento é resolvido, e a segurança não é ameaçada!
Um nível ainda maior de proteção aos hackers será apresentado em nosso próximo artigo... fique ligado!
Exchange/Outlook Censor de conteúdo: Controlar o que está exposto lá fora
Nosso Exchange/Outlook Censor de conteúdo tem outra funcionalidade útil. Permite ao administrador do sistema controlar quais itens do calendário são visíveis e quais restringir quando se sincroniza entre os servidores internos e externos do Exchange. Por exemplo, você pode configurar Exchange/Outlook Censor de conteúdo para remover automaticamente os anexos e escolher regras inteligentes para quando isso deve acontecer.
Também é possível efetuar uma série de filtros para proteger dados sensíveis em mensagens de correio eletrónico, compromissos do calendário e outros. Pode limitar o número de caracteres do corpo do correio eletrónico que podem ser vistos no exterior com base em palavras específicas na linha de assunto e muito mais.
O acesso remoto seguro ao Microsoft Exchange Server é possível!
O Microsoft Exchange é um ponto de entrada bem conhecido para hackers. Ao mesmo tempo, ter acesso instantâneo aos itens da sua caixa de correio quando você não está no local é uma obrigação.
Felizmente, existe uma solução para as empresas de alta segurança - a CB Super Secure Exchange Server - que pode ser reforçada por Exchange/Outlook Censor de conteúdo.
Contacte os nossos especialistas para aprender como você pode melhorar a segurança e a flexibilidade em sua organização ao mesmo tempo. Você pode ter o melhor dos dois mundos!

Ana Neto
Consultor técnico na Connecting Software
Autor:
Sou engenheiro de software desde 1997, com uma paixão mais recente por escrever e falar em público. Tem alguma pergunta ou comentário sobre este post, sobre o CB Super Secure Exchange Server ou sobre o Exchange/Outlook Content Censor?
Eu adoraria ter o seu feedback, desça e deixe uma resposta abaixo!





