Aller au contenu


Sécurité d'un serveur Zimbra


  • Veuillez vous connecter pour répondre
3 réponses à ce sujet

#1 EdG973

EdG973

    Membre avancé

  • Membres
  • 64 messages

Posté 08 janvier 2020 - 14:24

Bonjour,

J'ai proposé une solution ZImbra pour l'échange de données par l'utilisation du porte document ; soit via le webmail en https, soit par webdav (également en https).
Il s'agit de données sensibles donc évidemment, il ne faut pas improviser sur la sécurité.

Pour les destinataires des données, leur RSSI a répondu que "ce type de serveur (Zimbra) ne semble pas suffisamment sécurisé"...

Il propose une solution d'échange via une messagerie "sécurisée" BlueFile, qui chiffre les fichiers au départ (au niveau de l'expéditeur) et à l'arrivée (à niveau du destinataire quand il récupère ses fichiers).

Ma question est : Qu'est ce que signifie que Zimbra n'est pas assez sécurisé ?

Quel serait la différence entre une messagerie de type sécurisée et une messagerie classique (comme zimbra) ?

Cordialement,
EdG

#2 Zimbra Guy

Zimbra Guy

    Zimbra Jedi

  • Modérateurs
  • 5 633 messages
  • LocalisationPlanète Terre

Posté 08 janvier 2020 - 15:25

Absolument pas. Cela signifie juste que les éléments stockés dans le porte document Zimbra ne sont pas chiffrés.
Ensuite faire confiance à une solution tiers sans l'avoir audité ne rend pas celle-ci plus sécurisée.
Si on veut être dans les clous, mais vraiment, on utilise des produits certifiés par l'ANSSI :
https://www.ssi.gouv...ersion-3-0-3-5/
A défaut on auto-héberge une solution de type Nextcloud (RGPD compliant) avec stockage chiffrés et transfert TLS de bout en bout. En
plus on peut intégrer NextCloud dans Zimbra.
Guy Carré, professionel certifié Zimbra, Contributeur Zimbra
tel : +33 (0)6 63 18 08 XX / mail : guy.carre+zimbrafr@libremail.fr
http://www.scalesi.fr/

#3 EdG973

EdG973

    Membre avancé

  • Membres
  • 64 messages

Posté 08 janvier 2020 - 15:53

Re bonjour,

Merci pour votre réponse qui me ravit :)

La solution Nextcloud associée à Zimbra m'interesse.
Auriez vous éventuellement quelques liens sur le sujet ?

Bien cordialement,
EdG

#4 Zimbra Guy

Zimbra Guy

    Zimbra Jedi

  • Modérateurs
  • 5 633 messages
  • LocalisationPlanète Terre

Posté 08 janvier 2020 - 15:55

Il faut regarder du côté ZImbra directement avec le Drive qui sert de lien avec un serveur NextCloud.
Guy Carré, professionel certifié Zimbra, Contributeur Zimbra
tel : +33 (0)6 63 18 08 XX / mail : guy.carre+zimbrafr@libremail.fr
http://www.scalesi.fr/




0 utilisateur(s) li(sen)t ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)