12/04/2026
𝗘𝘅𝗰𝗵𝗮𝗻𝗴𝗲 𝗼𝗻-𝗽𝗿𝗲𝗺𝗶𝘀𝗲 & 𝗠𝗼𝗯𝗶𝗹𝗲 𝗠𝗮𝗶𝗹: 𝗞𝗼𝗺𝗳𝗼𝗿𝘁 𝘃𝘀. 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆?
„Mal eben kurz die Mails auf dem Diensthandy checken“ – für viele Mitarbeiter Standard, für die IT-Security oft ein Kopfzerbrechen. Wenn der Exchange Server im eigenen Keller (on-premise) steht, stellt sich die alles entscheidende Frage: Wie bringen wir die Daten sicher aufs Smartphone?
Die Zeiten, in denen man einfach Port 443 blind ins Netz stellt, sind (hoffentlich!) vorbei. Aber was ist der Goldstandard?
𝗗𝗶𝗲 𝗴ä𝗻𝗴𝗶𝗴𝗲𝗻 𝗪𝗲𝗴𝗲 𝗶𝗺 𝗖𝗵𝗲𝗰𝗸:
𝗩𝗣𝗡 (𝗣𝗲𝗿-𝗔𝗽𝗽 𝗼𝗱𝗲𝗿 𝗔𝗹𝘄𝗮𝘆𝘀-𝗢𝗻):
Vorteil: Sehr sicher, da kein direkter Zugriff aus dem Netz erfolgt.
Nachteil: Oft hakelig in der User-Experience (Verbindungsaufbau) und hoher Akkuverbrauch.
𝗦𝗼𝗽𝗵𝗼𝘀 𝗪𝗔𝗙 (𝗥𝗲𝘃𝗲𝗿𝘀𝗲 𝗣𝗿𝗼𝘅𝘆):
Vorteil: Schützt den Exchange vor direktem Kontakt mit dem Internet, filtert böswillige Anfragen und bietet Pre-Authentication. Eine solide Mauer!
𝗠𝗶𝗰𝗿𝗼𝘀𝗼𝗳𝘁 𝗘𝗻𝘁𝗿𝗮 𝗜𝗗 𝗔𝗽𝗽 𝗣𝗿𝗼𝘅𝘆:
für Hybrid-Szenarien. Die Mails bleiben lokal, aber der Zugriff wird über die Cloud abgesichert – inklusive Conditional Access und MFA.
𝗠𝗲𝗶𝗻 𝗙𝗮𝘇𝗶𝘁:
Nur die Infrastruktur abzusichern reicht nicht. Wer Exchange on-prem mobil nutzt, sollte zwingend auf MDM (Mobile Device Management) setzen.
𝗪𝗶𝗲 𝗵𝗮𝗯𝘁 𝗶𝗵𝗿 𝗱𝗲𝗻 𝗺𝗼𝗯𝗶𝗹𝗲𝗻 𝗭𝘂𝗴𝗿𝗶𝗳𝗳 𝗴𝗲𝗹ö𝘀𝘁?
Vertraut ihr auf eure WAF, nutzt ihr VPN-Tunnel oder schon eine Hybrid-Lösung?