dsmynas
Benutzer
- Mitglied seit
- 11. Feb 2014
- Beiträge
- 74
- Punkte für Reaktionen
- 0
- Punkte
- 12
Ich skizziere mal unser Setup: ich setze hier ein CS-System, auf zwei HA-Servern die an verschiedenen Orten auf der Welt in unseren Büros stehen, mit 59 eingeschränkten Nutzern (nicht-Admins) ein, die alle ein eigenes CS-Verzeichnis und mehrere unterschiedliche freigegebene Ordner haben. Die Klienten kommunizieren unter Verwendung von SSL mit den Servern, die Server gleichen sich auch unter Verwendung von SSL ab.
Idealer Weiße würde ich es gern sehen, wenn unsere Mitarbeiter ihre CS-Ordner verschlüsseln könnten, bzw. die Daten verschlüsseln die sie dort ablegen. Dies geht aber nicht. Man (und damit meine ich mich, den Admin) kann jetzt neue freigegeben Ordner erstellen die dann verschlüsselt sind - dadurch habe ich ja aber wieder genau den Zugriff auf diese Ordner wie vorher auch, nur brache ich jetzt eben den Schlüssel. In dem Moment aber, wo ich diese Ordner einhänge sind sie entschlüsselt auf der DS verfügbar, versteckt zwar auf Terminal-Ebene, aber für jeden Admin ersichtlich innerhalb der Filestation, bzw. der Einstellungen.
Somit hat diese Verschlüsselung nur einen Mehrwert wenn unsere Server gestohlen werden - dagegen steht dann aber die Sicherheit des Aufstellungsortes. Im Gegenzug hat es einen enormen Nachteil, dass ich als Admin nach jedem Neustart, alle diese Ordner wieder einhängen muss.
Der Transfer von den Klienten zu den Servern wird nicht mehr und nicht weniger sicher durch diese Geschichte.
Gruß,
dsmynas
[edit] Versteht mich bitte nicht falsch ... ich meckere nicht an der Verschlüsselung der Ordner selbst rum, nur an den limitierten Einsatzmöglichkeiten, die einem enorm höheren Verwaltungsaufwand gegenüberstehen und gegenüber dem Service-Verwalter, bzw. System-Admin keine Sicherheit auf private Daten bringt. [/edit]
Idealer Weiße würde ich es gern sehen, wenn unsere Mitarbeiter ihre CS-Ordner verschlüsseln könnten, bzw. die Daten verschlüsseln die sie dort ablegen. Dies geht aber nicht. Man (und damit meine ich mich, den Admin) kann jetzt neue freigegeben Ordner erstellen die dann verschlüsselt sind - dadurch habe ich ja aber wieder genau den Zugriff auf diese Ordner wie vorher auch, nur brache ich jetzt eben den Schlüssel. In dem Moment aber, wo ich diese Ordner einhänge sind sie entschlüsselt auf der DS verfügbar, versteckt zwar auf Terminal-Ebene, aber für jeden Admin ersichtlich innerhalb der Filestation, bzw. der Einstellungen.
Somit hat diese Verschlüsselung nur einen Mehrwert wenn unsere Server gestohlen werden - dagegen steht dann aber die Sicherheit des Aufstellungsortes. Im Gegenzug hat es einen enormen Nachteil, dass ich als Admin nach jedem Neustart, alle diese Ordner wieder einhängen muss.
Der Transfer von den Klienten zu den Servern wird nicht mehr und nicht weniger sicher durch diese Geschichte.
Gruß,
dsmynas
[edit] Versteht mich bitte nicht falsch ... ich meckere nicht an der Verschlüsselung der Ordner selbst rum, nur an den limitierten Einsatzmöglichkeiten, die einem enorm höheren Verwaltungsaufwand gegenüberstehen und gegenüber dem Service-Verwalter, bzw. System-Admin keine Sicherheit auf private Daten bringt. [/edit]
Zuletzt bearbeitet: