Toon posts:

Hoe rechten zetten op het kunnen mailen van files? *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste,

Een klant heeft nu twee netwerken.
een intranet en internet.
Elke werknemer heeft twee pc's.
Bij de ene kan hij mailen en internetten op de andere staan de bedrijfsgegevens.
USB en CD-Rom is uitgeschakelt.

Nu willen ze toch gaan mailen met bedrijfsgegevens.
Dus ze willen 1 netwerk.

Maar de ene werknemer mag uit de ene map wel lezen, openen, bewerken.
En uit het zelfde mapje mag hij niet mailen.

Ja heel complex maar weet iemand of er een goede software matige oplossing is?

Heb al rondgekeken en kom dingen tegen als Lotus Notes deze zou dat moeten kunnen.
Iemand ervaring mee?

Alvast bedankt

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Wat is qua OSsen en tools de huidige opzet? Windows servers en clients? Welke versies? Hoe is de boel beheerd / geblokkeerd / beveiligd? Heb je 'gewoon' een fileshare met NTFS-rechten en een 'gewone' SMTP-server?

Je wilt als ik het goed begrijp e-mail alleen mogelijk maken via een serverside (web)applicatie, dus geen Outlook oid waar je geen attachments kunt uploaden maar alleen kunt verwijzen naar interne URLs/bestanden. Zo kan je rechten afdwingen. En inderdaad zou iets als Notes kunnen, maar ook een goed DMS, oid. Belangrijk is in alle gevallen: e-mail naar buiten kan niet via desktop tools.

Als ze 1 netwerk willen, is collega's informeren / opleiden niet voldoende om af te spreken het niet te doen? Ik vind dit nogal overkill - als er geen zwaar geheime informatie staat: als dat wel het geval is, is het juist eng dat men zo werkt :+

Het kan natuurlijk simpeler: een share in beide netwerken hangen om via die 'DMZ' bestanden / teksten te kunnen overzetten van/naar intra. Je zegt dat het voor een klant is, dan heb je vast er al wat meer tijd in gestoken voor je het hier vraagt. Heb je al bekeken wat Domino/Notes kan en niet kan?

Zijn licentiekosten (wat is het budget?) en andere manier van werken eigenlijk een optie: hoe ver wil men gaan in een andere werkwijze?

Omdat je om een (naar ik aanneem serverside) tool vraagt: BV => WSS en omdat 'Bijlage Mail' zo weinig zegt pas ik de titel even aan.

Edit: overigens is je tekst
niet zo handig leesbaar omdat je
veel
te vaak op enter
drukt. De forumsoftware kan
prima zelf
alinea's vormen :)

[ Voor 5% gewijzigd door F_J_K op 16-02-2009 10:20 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Het netwerk is een server met windows 2003 sb en daar staat al hun data op. Ook hebben ze dus een internetomgeving en al deze computers hebben windows xp sp3.

Ze hebben dus nu NTFS, file sharing. Het is dus een best complex netwerk. Zelf zat ik eerst te denken om er een server bij te doen maar dat kan niet i.v.m. Windows 2003 SB. Ze hebben inderdaad echt belangrijke data op het netwerk wat niet naar buiten mag komen.

Heb zelf gekeken wat Domino Notes kan maar het is denk ik wel te duur voor deze organisatie. Zelf heb ik ook al aangegeven dat men anders kan gaan werken om zo de boel beter te beveiligen.

Bestaat er een soort van softwarepakket die dit kan regelen?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op maandag 23 februari 2009 @ 10:17:
Het netwerk is een server met windows 2003 sb en daar staat al hun data op. Ook hebben ze dus een internetomgeving en al deze computers hebben windows xp sp3.

Ze hebben dus nu NTFS, file sharing. Het is dus een best complex netwerk.
Nou, niet echt hoor - maar dat terzijde.
Zelf zat ik eerst te denken om er een server bij te doen maar dat kan niet i.v.m. Windows 2003 SB.
Ik weet niet waar je dat vandaan hebt, maar het klopt in ieder geval voor geen meter.
Ik kan er 20 servers naast gooien als ik dat wil, zelfs domain controllers.
Ze hebben inderdaad echt belangrijke data op het netwerk wat niet naar buiten mag komen.
Dan zit je al gauw naar Digital Rights management software te kijken dus.

Maar in jouw geval is het misschien verstandiger dat uit te besteden en je goed te laten adviseren door een IT bedrijf met wat specialisten, want ik krijg de indruk dat dit beheer je boven de pet gaat ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • LuckY
  • Registratie: December 2007
  • Niet online
offtopic:
Ik vraag me af wat er zooo belanrijk is.Dat er een fysiek gescheiden netwerk is.

Wat ik nu begrijp zijn er2 omgevingen.
1 SBS server waar een x (?) aantal clients( OS????) aanhangen. Dit volledige netwerk is niet verbonden met internet?

1 Los netwerkje met een gewone router? met x (?) aantal pc's(XP SP3) waarmee informatie wordt opgezocht?

Klopt dit?

En in plaats van Fysiek gescheiden netwerken kan je dan niet beter kijken naar één goed netwerk met firewalls en antivirus want aangezien het eerst in B&V stond vraag ik me dat ook af.

[ Voor 23% gewijzigd door LuckY op 23-02-2009 11:16 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 13:03

Jazzy

Moderator SSC/PB

Moooooh!

alt-92 schreef op maandag 23 februari 2009 @ 10:55:
Dan zit je al gauw naar Digital Rights management software te kijken dus.

Maar in jouw geval is het misschien verstandiger dat uit te besteden en je goed te laten adviseren door een IT bedrijf met wat specialisten, want ik krijg de indruk dat dit beheer je boven de pet gaat ;)
Mee eens, met beide punten trouwens. DRM is de enige methode om dit goed, beheersbaar en redelijk waterdicht op te lossen.

Verder vraag ik me af of die data echt zo gevoelig is dat een fysiek gescheiden netwerk gerechtvaardigd is. Naar mijn mening kun je met een goed beheerd SBS netwerk een prima oplssing bieden die een goed evenwicht biedt tussen functionaliteit en gebruikersgemak en beveiliging tegen bedreigingen van buitenaf.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
alt-92 schreef op maandag 23 februari 2009 @ 10:55:
[...]

Nou, niet echt hoor - maar dat terzijde.
Het gaat niet om het beheer nu maar over het eind resultaat.
Ik weet niet waar je dat vandaan hebt, maar het klopt in ieder geval voor geen meter.
Ik kan er 20 servers naast gooien als ik dat wil, zelfs domain controllers.
Hmm... ik kan me een topic herrineren waarin ze zeggen dat er geen twee servers in 1 domein mogen zitten als er 1 een windows 2003 SB server is. zal het wel verkeerd gelezen hebben;)
Dan zit je al gauw naar Digital Rights management software te kijken dus.

Maar in jouw geval is het misschien verstandiger dat uit te besteden en je goed te laten adviseren door een IT bedrijf met wat specialisten, want ik krijg de indruk dat dit beheer je boven de pet gaat ;)
Dit zal misschien wel iets boven me pet gaan tis alleen de beveiliging en waarom uitbesteden?
Alsof jij ineens alles wist? zie dit meer als uitdaging maar omdat ik belang van de organisatie begrijp en snap dat als er zomaar wat gedaan word zonder ontwerp je pas echt in de nesten komt.
Daarom dit is de orientatiefase vriend;)
uitbesteden kan altijd nog, ben hier juist om informatie te krijgen en dat ik het kan uitbesteden is niet echt het antwoord waar ik op zit te wachten

Verwijderd

Topicstarter
Jazzy schreef op maandag 23 februari 2009 @ 11:17:
[...]
Mee eens, met beide punten trouwens. DRM is de enige methode om dit goed, beheersbaar en redelijk waterdicht op te lossen.

Verder vraag ik me af of die data echt zo gevoelig is dat een fysiek gescheiden netwerk gerechtvaardigd is. Naar mijn mening kun je met een goed beheerd SBS netwerk een prima oplssing bieden die een goed evenwicht biedt tussen functionaliteit en gebruikersgemak en beveiliging tegen bedreigingen van buitenaf.
Mooi bedankt ik ga ermee aan de slag!

Het gaat ook niet om beveiliging van buitenaf.. dit is goed te regelen.

Het gaat erom dat medewerker Pietje een bestand rechten krijgt van FC maar dit zelfde bestand niet mag mailen.

[ Voor 13% gewijzigd door Verwijderd op 23-02-2009 11:32 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 13:03

Jazzy

Moderator SSC/PB

Moooooh!

Dan is DRM inderdaag the way to go.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Jazzy schreef op maandag 23 februari 2009 @ 11:41:
Dan is DRM inderdaag the way to go.
_/-\o_ thanx ik ga me er in verdiepen!
Ik snap jullie reactie ook wel van te weinig kennis maar iedereen moet leren en een uitdaging hebben.
Als dit niet mogelijk was, had ik allang een ander beroep gekozen.

Bedankt nogmaals voor deze info!

Dit topic mag vanmij sluiten!

[ Voor 4% gewijzigd door Verwijderd op 23-02-2009 11:44 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

offtopic:
Niet lullig bedoeld hoor, maar als je met opmerkingen als ingewikkeld netwerk of over geen servers naast een SBS machine kunnen draaien komt, dan lijkt het op iets met een klok en een klepel.
Wees dan niet verbaasd dat er iets anders wordt gesuggereerd dan hoe je het zelf kunt oplossen ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1