📋FTAPI Gateway: Funktionsweise und Überblick
Was ist das FTAPI Gateway?
Das FTAPI Gateway ist eine Komponente, die sich in den bestehenden Mailflow Ihres Unternehmens einfügt. Es analysiert ausgehende E-Mails und entscheidet auf Basis von Richtlinien automatisch, ob und wie eine E-Mail verschlüsselt wird.
Absender müssen dafür weder ihre Arbeitsweise anpassen noch ein bestimmtes E-Mail-Programm verwenden. Die Verschlüsselung geschieht im Hintergrund, gesteuert durch Regeln, die Administratoren zentral definieren.
Wie funktioniert der Mailflow?
Der Ablauf lässt sich in drei Schritte unterteilen.
1. E-Mail wird versendet: Ein Mitarbeiter schreibt und versendet eine E-Mail wie gewohnt über Outlook, Webmail oder ein anderes E-Mail-Programm. Es ist kein spezielles Plugin und keine manuelle Auswahl einer Sicherheitsstufe erforderlich.
2. Gateway prüft die Richtlinien: Die E-Mail durchläuft das FTAPI Gateway. Dort wird sie gegen die konfigurierten Richtlinien geprüft. Anhand von Kriterien wie Empfängerdomain, Anhangsgröße oder Betreff entscheidet das Gateway, welche Sicherheitsstufe angewendet wird.
3. Zustellung erfolgt verschlüsselt: Je nach Ergebnis der Regelprüfung wird die E-Mail als SecuMails-Zustellung mit der passenden Sicherheitsstufe (1 bis 4) erzeugt. Trifft keine Regel zu und ist kein Fallback definiert, verlässt die E-Mail das System als reguläre, unverschlüsselte Nachricht.
Das Gateway greift nur bei E-Mails, die über einen Mail-Client versendet werden. SecuMails, die direkt über die FTAPI-Weboberfläche erstellt werden, sind nicht betroffen. Dort wählen Absender die Sicherheitsstufe weiterhin manuell.
Was ist die Intelligente E-Mail-Verschlüsselung (IEE)?
Die Intelligente E-Mail-Verschlüsselung (IEE) ist das Regelwerk, das auf dem Gateway läuft. Administratoren erstellen Richtlinien, die festlegen, welche Sicherheitsstufe unter welchen Bedingungen angewendet wird. Eine Richtlinie gilt immer für bestimmte Benutzergruppen.
Typische Bedingungen sind die Empfängerdomain, die Absenderdomain, das Vorhandensein oder die Größe von Anhängen und der Beginn der Betreffzeile. Regeln lassen sich zu Wenn-Dann-Blöcken kombinieren, die von oben nach unten ausgewertet werden. Der erste zutreffende Block bestimmt die Sicherheitsstufe.
Eine detaillierte Anleitung zur Konfiguration finden Sie im Artikel Intelligente E-Mail-Verschlüsselung: Richtlinien erstellen und konfigurieren.
Vorteile für Administratoren und CISOs
Kein Schulungsaufwand: Mitarbeiter versenden E-Mails wie gewohnt. Die Verschlüsselung wird zentral erzwungen, ohne dass Absender aktiv eine Sicherheitsstufe wählen müssen.
Compliance am E-Mail-Kanal: Richtlinien stellen sicher, dass sensible Kommunikation immer verschlüsselt versendet wird. Menschliche Fehler beim Verschlüsseln werden durch die automatische Regelauswertung vermieden.
Client-unabhängig: Das Gateway funktioniert mit jedem E-Mail-Programm. Es ist kein spezielles Plugin oder Add-In erforderlich.
Volle Nachvollziehbarkeit: Alle über das Gateway versendeten E-Mails werden als SecuMails-Zustellungen protokolliert und sind im Aktivitätenprotokoll einsehbar.
Welche Verschlüsselungsmethoden werden unterstützt?
Das Gateway kann E-Mails als SecuMails-Zustellung mit den FTAPI Sicherheitsstufen 1 bis 4 versenden. Zusätzlich unterstützt es S/MIME-Verschlüsselung für Kommunikationspartner, die über entsprechende Zertifikate verfügen.
Über die Richtlinien lässt sich pro Empfänger oder Empfängerdomain steuern, welche Methode zum Einsatz kommt. So können beispielsweise Geschäftspartner mit S/MIME-Zertifikat automatisch per S/MIME erreicht werden, während alle anderen Empfänger eine SecuMails-Zustellung erhalten.
Voraussetzungen
Das FTAPI Gateway muss als Komponente in Ihrem Mailflow installiert und konfiguriert sein. Die Einrichtung erfolgt gemeinsam mit dem FTAPI-Team. Eine Checkliste zur Vorbereitung finden Sie im Artikel Checkliste: Vorbereitung für Ihren Implementierungstermin.
Für die Konfiguration der IEE-Richtlinien benötigen Sie Administrator-Rechte in der FTAPI-Weboberfläche.
Ähnliche Artikel
Intelligente E-Mail-Verschlüsselung: Richtlinien erstellen und konfigurieren
Die FTAPI Sicherheitsstufen
FTAPI Implementierungs-Assistent