Demo anfragen

Microsoft 365 verfügt bereits über umfangreiche native Verschlüsselungsfunktionen. Service Encryption schützt Daten in verschiedenen Microsoft-365-Diensten; Unternehmen können zwischen Microsoft-managed Keys und Customer Key wählen.

eperi sEcure verfolgt einen anderen Ansatz: Die Lösung schützt sensible Daten bereits vor der Übertragung in die Microsoft Cloud und unterstützt unter anderem Exchange, SharePoint, OneDrive, Teams sowie Planner und To Do.

Die entscheidende Frage lautet daher:

Reicht native Microsoft-365-Verschlüsselung für die gewünschte Datensouveränität oder soll der Schutz bereits vor der Cloud beginnen?

Microsoft Purview vs. eperi sEcure

Kriterium eperi sEcure Microsoft Purview
Native Microsoft-Lösung Nein Ja
Pre-Cloud Encryption Ja Nein
Kundenkontrolle über Root Keys Ja Ja bei Customer Key
Plattformunabhängig Ja Microsoft-zentriert
Multi-SaaS Ja Microsoft-zentriert
Microsoft 365 Ja Ja
Selektiver Schutz Ja Je nach Dienst
Funktionserhalt Kernpositionierung Dienst-/Feature-abhängig

Wie funktioniert Microsoft 365 Service Encryption?

Microsoft 365 nutzt Service Encryption zusätzlich zur Volume-Level Encryption.

Microsoft unterscheidet dabei:

  • Microsoft-managed Keys
  • Customer Key

Customer Key ermöglicht Kunden, Root Keys bereitzustellen und über Azure Key Vault zu verwalten. Microsoft verwaltet gleichzeitig weitere Schlüssel innerhalb der Service-Encryption-Architektur.

Was ist Microsoft Customer Key?

Customer Key ist insbesondere für Unternehmen interessant, die zusätzliche Kontrolle über die Verschlüsselungsschlüssel benötigen.

Microsoft beschreibt Customer Key als zusätzliche Verschlüsselungsebene für ruhende Daten in Microsoft-Rechenzentren. Kunden kontrollieren die Root Keys; Microsoft verwaltet weitere Schlüssel.

Ein wichtiger Punkt für Entscheider:

Customer Key schützt nicht automatisch alle Daten auf dem gesamten Weg von der Benutzeranwendung bis zur Cloud.

Die Architektur ist primär auf Daten at rest innerhalb der Microsoft-365-Dienste ausgerichtet.

Was macht eperi sEcure anders?

eperi positioniert sEcure als clientseitige beziehungsweise Pre-Cloud-Verschlüsselung.

Für Microsoft 365 nennt eperi unter anderem:

  • Exchange
  • SharePoint
  • OneDrive
  • Teams
  • Planner
  • To Do.

Die eperi-Architektur setzt dabei vor der Cloud an:

eperi sEcure zielt darauf ab, dass Microsoft 365 ausschließlich geschützte Inhalte verarbeitet und Unternehmen die Kontrolle über den kompletten Verschlüsselungsprozess behalten.

Microsoft Purview und eperi sEcure – Konkurrenz oder Ergänzung?

Das ist eine wichtige strategische Frage.

Microsoft Purview deckt weit mehr ab als Encryption:

  • Information Protection
  • Data Loss Prevention
  • Compliance
  • Classification
  • Insider Risk
  • Records Management

eperi sEcure ist dagegen auf den Schutz sensibler Daten durch Verschlüsselung, Tokenisierung und Pseudonymisierung fokussiert.

Daher können beide Technologien je nach Architektur auch komplementär eingesetzt werden.

Welche Lösung passt zu welcher Anforderung?

Microsoft Purview


Besonders geeignet, wenn:

  • Microsoft 365 das zentrale Ökosystem ist,
  • native Compliance-Funktionen wichtig sind,
  • Customer Key ausreichend ist,
  • Microsoft-native Governance gewünscht wird,
  • der mögliche Zugriff von Microsoft auf Klardaten akzeptiert wird.

eperi sEcure


Besonders interessant, wenn:

  • Daten vor der Cloud geschützt werden sollen,
  • Microsoft 365 mit anderen SaaS-Plattformen kombiniert wird,
  • ein unabhängiger Security Layer gewünscht ist,
  • sensible Daten nicht im Klartext in der Cloud liegen sollen,
  • Funktionserhalt gewünscht wird.

Fazit

Microsoft 365 bietet mit Service Encryption und Customer Key bereits umfangreiche Verschlüsselungs- und Key-Management-Funktionen für die Verschlüsselung sensibler Daten in der Cloud.

eperi sEcure verfolgt eine andere Architektur: Die Verschlüsselung wird vor die Cloud verlagert und kann damit als unabhängiger Data-Security-Layer über verschiedene Anwendungen hinweg eingesetzt werden.

Die relevante Entscheidungsfrage ist deshalb:

Braucht das Unternehmen Microsoft-native Verschlüsselung oder soll der Schutz sensibler Daten unabhängig von Microsoft bereits vor der Cloud durchgesetzt werden?

Sie wollen Cloud nutzen, ohne die Kontrolle über Ihre Daten aufzugeben?

Erfahren Sie, wie eperi sEcure sensible Daten in SaaS- und Cloud-Anwendungen schützt.

Newsletter

Melden Sie sich zu unserem Newsletter an und erhalten Sie regelmäßig Updates zu Datenschutzthemen, Gesetzesänderungen und der Weiterentwicklung von eperi® sEcure.