Сканировать S / MIME Зашифрованная электронная почта на сервере Exchange

У нас есть копия секретных ключей S / MIME-шифрования (ну, расшифровки) каждого пользователя, а также их сертификат, централизованно управляемый в HSM. Мы хотим настроить Exchange для автоматического дешифрования любых зашифрованных электронных писем, отправляемых нашими сотрудниками или нашим сотрудникам, чтобы мы могли сканировать их на соответствие и безопасность. Однако мы хотим, чтобы электронное письмо оставалось в исходном зашифрованном формате S / MIME, когда оно достигнет своего конечного пункта назначения. Как мы можем настроить Exchange для этого?

0
задан 8 July 2018 в 01:13
1 ответ

Nachrichten, die mit den meisten clientbasierten Verschlüsselungslösungen verschlüsselt sind, einschließlich S / MIME , verhindern die Inhaltsprüfung auf dem Server. Ohne Inhaltsprüfung kann eine Organisation nicht überprüfen, ob alle von ihren Benutzern gesendeten oder empfangenen Nachrichten den Nachrichtenrichtlinien entsprechen. Um beispielsweise eine gesetzliche Vorschrift einzuhalten, haben Sie eine Transportregel konfiguriert, um personenbezogene Daten wie eine Sozialversicherungsnummer zu erkennen und automatisch einen Haftungsausschluss auf die Nachricht anzuwenden. Wenn die Nachricht verschlüsselt ist, kann der Transport Rules-Agent des Transportdienstes nicht auf den Nachrichteninhalt zugreifen und wendet daher den Haftungsausschluss nicht an. Dies führt zu einem Verstoß gegen die Richtlinie.

Transportentschlüsselung https://technet.microsoft.com/en-us/library/dd638122%28v=exchg.150%29.aspx?f=255&MSPPError=-2147217396

Wenn Sie eine verschlüsselte E-Mail senden, Nur der beabsichtigte Empfänger verfügt über die Informationen zum Ausführen des Entschlüsselungsvorgangs .

Grundlegendes zu S / MIME https://technet.microsoft.com/en-us/library/aa995740%28v=exchg.65%29.aspx?f=255&MSPPError=-2147217396

Meiner Meinung nach kann der Exchange-Server das nicht entschlüsseln verschlüsselte E-Mail für Compliance und Sicherheit und verschlüsselte dann die E-Mail für den beabsichtigten Empfänger.

Wenn Sie Office 365 verwenden, können Sie außerdem die Office Message Encryption (OME) verwenden. Als Administrator können Sie Nachrichtenflussregeln einrichten, die die Bedingungen für die Verschlüsselung definieren. Wenn ein Benutzer eine Nachricht sendet, die einer Regel entspricht, wendet Office 365 die Verschlüsselung automatisch an.

1
ответ дан 4 December 2019 в 15:54

Теги

Похожие вопросы