alexit 0 Geschrieben 10. Juli 2015 Melden Teilen Geschrieben 10. Juli 2015 (bearbeitet) Hallo Zusammen, ich habe wie im Titel geschrieben eine Sicherheits-Frage zum Pickup-Ordner. Zwar gibt es in diesem Forum einige Themen zum Pickup-Folder, jedoch treffen sie nicht auf meine Frage zu. Vorab ein paar Infos zur Umgebung: SBS2011 SP1 MS Exchange 2010 SP3 RU9 (RU10 wird wohl dieses WE installiert.) Windows 7 SP1 x64 Nun der Hintergrund: Ein Kunde bekommt eine neue Warenwirtschaft zum Ende des Jahres. Die Einrichtung dieser WaWi erfolgt durch einen Dienstleister. Dieser Dienstleister informierte mich, dass ich auf dem Pickup-Ordner eine versteckte Freigabe für alle Dom-Benutzer erstellen soll. Auf Nachfrage teilte dieser mit, dass der Anwender an seinem Rechner über die WaWi Nachrichten generieren kann, die dann durch die WaWi im Pickup-Ordner abgelegt werden. Die Nachrichten werden also nicht zentral vom WaWi-Server im Pickup abgelegt, sondern von den PCs aus. Damit beginnt für mich das Problem mit der Sicherheit, da alle Benutzer praktisch Zugriff auf diesen Ordner nehmen können und somit auch Malware, die es irgendwie auf die PCs geschafft haben. Über den Malwareschutz auf diesem Ordner habe ich folgende Infos: Dieser Ordner soll laut MS im AV-Programm als Ausschluss definiert werden. Die Exchange-Security, ob Exchange-eigene oder AV/SPAM-Schutz von Dritt-Anbieter sichern diesen Ordner auch nicht. Laut einem Antiviren-Hersteller soll es bereits Malware geben, die auch nach Freigaben suchen, um diese für sich zu nutzen, um z.B. dort was abzulegen. Nun meine Frage: Reichen denn AV-Programme auf allen Rechnern, Servern und eine bessere Firewall denn aus? Natürlich vorausgesetzt, diese sind stets aktuell und richtig eingerichtet worden. ;-) Wie realistisch ist denn das Risiko, das Malware diesen Ordner für sich verwendet, um dann das Netz zu kompromitieren oder für SPAMs zu missbrauchen? Gibt`s denn dazu Erfahrungsberichte? Nicht, dass ich es mit der Sicherheit übertreibe und alles ist im Rahmen. ;-) Gruß Alex bearbeitet 10. Juli 2015 von alexit Zitieren Link zu diesem Kommentar
MrCocktail 192 Geschrieben 10. Juli 2015 Melden Teilen Geschrieben 10. Juli 2015 Und warum versendet die Wawi nicht einfach per SMTP? Ist das erste mal, dass ich höre, dass jemand direkt in den PickUp Ordner schreiben will... Kannst du den Namen der WaWi nennen? Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 10. Juli 2015 Melden Teilen Geschrieben 10. Juli 2015 Ich habe schon von Software gehört die über den Pickupordner versendet. Das ist aber mehr als zwanzig Jahre her. Was macht die Software, wenn ich keinen Pickupordner habe? Das soll es auch geben. Zitieren Link zu diesem Kommentar
NorbertFe 2.039 Geschrieben 10. Juli 2015 Melden Teilen Geschrieben 10. Juli 2015 Um welche wawi geht's überhaupt? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.