Einleitung
In diesem Dokument wird die Einrichtung der E-Mail-Verschlüsselung auf der E-Mail Security Appliance (ESA) beschrieben.
Voraussetzungen
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
- Modell: Alle C-Serie und X-Serie
- Envelope Encryption (PostX)-Funktion installiert
Konfigurieren
E-Mail-Verschlüsselung auf der ESA aktivieren
Führen Sie die folgenden Schritte über die GUI aus:
- Wählen Sie unter Security Services Cisco IronPort Email Encryption > Enable Email Encryption aus, und klicken Sie auf Edit Settings.
- Klicken Sie auf Verschlüsselungsprofil hinzufügen, um ein neues Verschlüsselungsprofil zu erstellen.
- Wählen Sie Cisco Registered Envelope Service oder Cisco IronPort Encryption Appliance (wenn die Verschlüsselungs-Appliance erworben wurde) als Schlüsseldiensttyp aus.
- Klicken Sie auf Änderungen übernehmen und bestätigen.
- Nach der Erstellung des Verschlüsselungsprofils können Sie es für den CRES-Server (Registered Envelope Service) von Cisco bereitstellen. Neben dem neuen Profil sollte die Schaltfläche "Provisioning" angezeigt werden. Klicken Sie auf Bereitstellen.
Erstellen eines ausgehenden Content-Filters
Führen Sie diese Schritte über die GUI aus, um einen Content-Filter für ausgehende Nachrichten zu erstellen und das Verschlüsselungsprofil zu implementieren. Im folgenden Beispiel löst der Filter die Verschlüsselung für ausgehende Nachrichten mit der Zeichenfolge "Secure:" im Betreff-Header aus:
- Wählen Sie unter Mail-Policys die Filter für ausgehenden Inhalt aus, und klicken Sie auf Filter hinzufügen.
- Fügen Sie einen neuen Filter mit der Bedingung Betreff-Header als Betreff == "Sicher:" und der Aktion Jetzt verschlüsseln und zustellen (Finale Aktion) hinzu. Klicken Sie auf Senden.
- Wählen Sie unter Mail-Policys die Mail-Policys für \"Ausgehend\" aus, und aktivieren Sie diesen neuen Filter in der Standard-Mail-Policy oder den entsprechenden Mail-Policys.
- Änderungen bestätigen.
Überprüfung
In diesem Abschnitt wird beschrieben, wie Sie überprüfen, ob die Verschlüsselung funktioniert.
- Um zu überprüfen, erzeugen Sie eine neue Mail mit Secure: im Betreff und senden Sie die E-Mail an ein Web-Konto (Hotmail, Yahoo, Gmail), um festzustellen, ob es verschlüsselt ist.
- Überprüfen Sie die E-Mail-Protokolle wie im nächsten Abschnitt beschrieben, um sicherzustellen, dass die Nachricht über den Filter für ausgehende Inhalte verschlüsselt wird.
Validierung der Verschlüsselungsfilterverarbeitung in den Mail_logs
Diese mail_log-Einträge zeigen, dass die Nachrichten mit dem Verschlüsselungsfilter Encrypt_Message übereinstimmen.
Wed Oct 22 17:06:46 2008 Info: MID 116 was generated based on MID 115 by encrypt
filter 'Encrypt_Message'
Wed Oct 22 17:07:22 2008 Info: MID 118 was generated based on MID 117 by encrypt
filter 'Encrypt_Message'
Wed Oct 22 17:31:21 2008 Info: MID 120 was generated based on MID 119 by encrypt
filter ''Encrypt_Message
Anweisungen zur Verwendung der Befehle grep oder findevent zum Sammeln von Informationen aus den Protokollen finden Sie unter ESA Message Disposition Determination (Bestimmung der ESA-Nachrichtenverteilung), wie in diesem Abschnitt dargestellt.
Fehlerbehebung
Wenn der Verschlüsselungsfilter nicht ausgelöst wird, überprüfen Sie die Mail-Protokolle für die Mail-Richtlinie, die die Testnachricht verwendet. Stellen Sie sicher, dass der Filter in dieser Mail-Richtlinie aktiviert ist und dass in dieser Richtlinie kein vorheriger Filter aktiviert ist, der die Aktion Verbleibende Inhaltsfilter überspringen enthält.
Stellen Sie sicher, dass die Nachricht(en) in der Nachrichtenverfolgung die richtige Zeichenfolge oder den richtigen Betreff verwenden, um die Verschlüsselung über den Inhaltsfilter auszulösen.