Ist Domino Web Access 7.0 sicher?

  • Haben seit ca. einem Monat Lotus Notes 7.0 in unserer Firma im Einsatz, vorher Version R5 und beschäftigen uns gerade mit dem Thema Domino Web Access. Da wir dieses Tool von IBM hervorrangend finden möchten wir es auch einigen Mitarbeitern zur Verfügung stellen. Jetzt meine Frage:


    Wir sicher ist Domino Web Access? Klar, ein Hacker müsste erst einmal den Pfad zur Datenbank finden und dann noch den Benutzernamen sowie das Passwort knacken. Gibt es noch andere Möglichkeiten den Zugriff zu erschweren. Leider haben wir noch keine Erfahrungen mit Domino Web Access. Wie sieht es in der Praxis aus, wie schützt ihr euer Domino Web Access?


    Freue mich über eure Antworten!


    MfG MichiMX

  • SSL-Verschlüsseln, Server hardening machen.
    Und/Oder zweiten Server in der DMZ aufsetzten, mit dem Mail-Server syncen und Zugriff von aussen nur auf den Server in der DMZ zulassen.


    P.S.: Definiere "sicher" ;)

  • Wir haben auch einen Server der Extern steht... wir Replizieren die Mailfiles vom Internen Server auf den Externen.


    Zudem ist bei uns die Notes Interne Verschlüsselung eingeschaltet. Das bedeutet das alle internen Mails verschlüsselt sind. Der DWA User muss die ID in sein Mailfile importieren um die zu lesen. Das würde dann für den Hacker bedeuten:


    1. ID haben wenn nicht schon im Mailfile vorhanden
    2. Notes Internetpassword knacken
    3. Notes ID Password knacken


    Im vergleich zu GMX, Web.de, Yahoo oder oder also sicherer :-). Vorrausgesetzt du machst keine Konfigurationsfehler ;)