Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 49 reacties

Amazon komt deze lente met een concurrent voor de zakelijke versie van Gmail en Microsoft Exchange onder de naam WorkMail. Gebruikers kunnen mailverkeer zelf versleutelen en de focus komt te liggen op beveiliging.

Amazon logoAmazon vraagt per gebruiker 4 dollar per maand voor WorkMail, dat voorziet in software voor e-mail en kalenderbeheer. De mailbox mag een maximale grootte hebben van 50GB, meldt Forbes. De dienst is alleen te gebruiken voor bedrijven en niet voor particulieren. Het valt bij Amazon onder AWS, de cloud-diensten van de webwinkel.

Het Amerikaanse bedrijf legt de nadruk op de beveiliging. Gebruikers kunnen mails zelf versleutelen met een sleutel in eigen beheer of de encryptie over laten aan Amazon. Dat gebeurt via KMS. WorkMail is compatibel met Exchange, waardoor gebruikers makkelijk zouden moeten kunnen overstappen. Amazon brengt de dienst in de lente uit.

Moderatie-faq Wijzig weergave

Reacties (49)

Slechte vergelijking. Het is geen Exchange concurrent, maar een Outlook.com en Gmail concurrent. Het zijn "cloud" mail oplossingen. Dat onze vrienden van MS daar onder motorkap Exchange voor gebruiken is een bijkomstigheid.
Exchange moet je vergelijken met echte on-premise varianten als Zarafa en Zimbra.
Euhm, je hebt toch ook Office 365? Het enige wat aan de titel aangepast zou moeten worden daarvoor, is het woordje online erbij.
Echt concureren met office365 kunnen ze nog niet.

En als ze willen concureren met email hebben ze toch wel een stevige email client nodig. En bij bedrijven is het allemaal office dat de klok slaat. Voor 8.8 euro krijg je er bij office 365 ook nog een office pakket bij en 5 licenties voor office op ipad. (terwijl android gratis is).

En een thuisgebruiker heeft voor 10 euro al 5 desktop office licenties. ...

Dusja, tenzij ze een hele office suite kunnen leveren zijn ze met enkel email niets.

Google had dat jaren geleden al door, dat ze meer dan enkel email moesten leveren om de enterprise markt binnen te geraken.

(imho)
Zelfs maar 3,80 p/m bij minder als 300 gebruikers. Daar krijg je dan ook nog Office incl. Outlook bij én 1TB storage.
Dat is Business Essentials... zonder desktop apps en mobile apps.

[Reactie gewijzigd door geertdo op 28 januari 2015 22:37]

Storage is straks onbeperkt, nu kun je na een mailtje al tien TB krijgen.
Storage zal steeds goedkoper worden, maar nooit onbeperkt natuurlijk. Storage wordt wel ontzettend veel gebruikt voor marketing doeleinde (gratis storage!).

Bellen via de vaste lijn kost ook minder als 1ct p/m, maar toch vragen providers er rustig ~10ct voor, plus nog een maandelijkse bijdrage wat pure winst is.

[Reactie gewijzigd door Deveon op 29 januari 2015 12:28]

Volgens mij geen slechte vergelijking. Als er staat 'compatibel met Exchange' denk ik dat WorkMail de/enkele protocollen van Exchange implementeert. Daarmee kun je dus in mail clients via de optie 'Exchange' verbinding maken met WorkMail.
Wat ik met name bedoel is het verschil tussen je mail op je eigen server regelen en ontvangen en beheren, dan dat ergens in "de cloud". Voor zover ik begrijp zijn GMail, Office365 en outlook.com allemaal "cloud" oplossingen. Dat je met diverse clients die mail omgevingen kan benaderen (naast webmail), staat die mail fysiek toch echt bij Google en/of MS. Dat je bij Office365 meer kan krijgen dan alleen mail functionaliteit is prima, maar dat vergelijk ik ook niet.
En in tegenstelling tot prijs zou je ook de wens/behoefte van on-premise mail ontvangen mee moeten nemen in die keuze.
Je kunt prima on-premise accounts regelen met office 365. Hybride, of zelfs 100%. Moet je wel zelf de on-premise infra regelen.
Is Microsoft Exchange niet een server programma die bedrijven zelf moeten installeren op hun eigen servers? Daar zit wel een groot verschil in. Het klopt wel dat het een concurrent is van Microsoft Exchange Online.
Ik denk dat het grote punt dat Aamzon tracht te maken met "Exchange compatible" hier is:
"Beste raad van bestuur, jullie zijn natuurlijk IT-leken maar we leggen het even eenvoudig uit; jullie kunnen alles wat op die mailserver van jullie staat ook bij Amazon en dan kan dat dure ding - en die dure ICT-er die dat zaakje beheert - de deur uit."
Nee, Microsoft Exchange is een protocol. Exchange server is wat jij bedoelt. Exchange kan je op meerdere manieren implementeren.
Niet helemaal, 'Microsoft Exchange' is niet één protocol. Misschien bedoel je 'Exchange ActiveSync'

Exchange Server Protocols omvat een hele serie: https://msdn.microsoft.co...ee157205(v=exchg.80).aspx

Vermoedelijk bedoelen ze hier Exchange ActiveSync (je weet wel, dat Google met opzet heeft laten vallen in Gmail :( )

Edit: Misschien van waarde, volledig Open Specificatie

Edit2: @hAl helemaal correct :)

[Reactie gewijzigd door geertdo op 28 januari 2015 21:38]

(je weet wel, dat Google met opzet heeft laten vallen :( )
Niet op Android dat gewoon via exchange ActiveSync koppelt met exchange servers.
Wel op gmail zodat anderen niet via exchange ActiveSync met gmail kunnen koppelen.
Gmail voor bedrijven heeft trouwens nog steeds activesync.
Ach, we hebben IMAP en WebDAV (CalDAV/CardDAV), werkt prima. Microsoft wil graag hun gesloten/eigen variant verkopen, terwijl er een open-source/internet standaarden zijn. Dat Google geen zin heeft in de onzin van Microsoft is jammer, maar ook goed te begrijpen.
Ik ben helemaal vóór open standaarden en open source, maar ook voor weinig werk :) Bij Exchange hoef ik eenmalig een gebruikersnaam/e-mailadres + wachtwoord te configureren (autodiscovery) en alles werkt!
De kwalificatie 'onzin' zegt meer over jou btw...
EWS (Exchange Web Services) is anders behoorlijk open en wordt gebruikt door Activesync clients. Je kunt er zelf mail mee ophalen en versturen.
Zie link.
Goed verhaal dat je kunt kiezen waar je data geografisch wordt opgeslagen (aldus nu.nl).
Behalve dan dat Microsoft momenteel het enige wat tussen jouw mail in Ierland en de Amerikaanse overheid staat.. Microsoft weigert momenteel pertinent (zelfs met een gerechtelijk bevel!) om de betreffende mails te leveren aan de Amerikaanse overheid. Een actie waarvoor Microsoft veel te weinig credits krijgt..

Want deze aktie van Microsoft bepaald waarschijnlijk de toekomst van mail in de cloud. Want alle grote cloud aanbieders (Apple, Google, Amazon en Microsoft) zijn Amerikaanse bedrijven en zouden daarom altijd alle mails moeten opdragen, ook als die emails op buitenlandse servers van dat bedrijf staat. Meer info hier: http://www.theregister.co...s_cops_cloud_data_snatch/

Maar als uiteindelijk (bij het Supreme Court) gedwongen wordt toch de emails te overhandigen, dan betekend dat het einde van emaildiensten in de cloud..
In veel gevallen kán microsoft niet publiek maken dat ze uberhaupt een verzoek hebben gehad...
Is het niet kunnen decrypten van informatie wel BADASS compliant?

Het lijkt me dat Amazon gewoon moet voldoen aan de Amerikaanse wetgeving, en de Fisa standaarden.
Je moet de key ook bij Amazon opslaan. Symbool beveiliging dus. "Mag ik alsjeblieft de sleutel van mijn kleus van je hebben?"
edit: Te snel gereageerd, je mag ze ook zelf beheren.

[Reactie gewijzigd door thegve op 28 januari 2015 22:13]

Dat kan niet (geheime NSA trucs daargelaten), want die keys gaan in een HSM. Amazon heeft al een tijd een CloudHSM-dienst, waar ze Luna SA 7000-units met FIPS 140-2 level 3 certificering voor gebruiken. Afhankelijk van je branche (banken, certificaatautoriteit, etc) kunnen dergelijke apparaten verplicht zijn om veiligheid van je keys te kunnen garanderen en je toko te mogen draaien.

[Reactie gewijzigd door Rafe op 28 januari 2015 23:25]

Maar Amazon heeft volledige fysieke controle over de opslag, en over jouw interface ( https? ) ermee toch.
Ik bouw een beveiligde tunnel op met Amazon, maar Amazon zal ik toch moeten vertrouwen als zij mijn keys hebben.
Even de handleiding gelezen, maar wat betreft niet onder de indruk: http://docs.aws.amazon.co...latest/gsg/ntl-linux.html

Wel voor beveiliging tegen 3rd parties, maar niet tegen Amazon zelf, als zij worden gedwongen onder het mom van Patriot act.
Je huurt met CloudHSM een fysieke appliance bij Amazon, niet een (tijdelijke) VM. Vandaar die hoge kosten ;) Die FIPS-certificering komt er in het kort op neer dat de HSM zichzelf wist als je 'm probeert open te maken of op andere manier het geheime materiaal eruit probeer te halen. Zoals je zelf al noemde is de verbinding beveiligd; met een certificaat ondertekend door Safenet (bron) en je eigen clientcertificaat dat je vooraf moet aanleveren.

[Reactie gewijzigd door Rafe op 28 januari 2015 23:38]

en waarschijnlijk gebruiken ze zarafa als backend. Ze zijn hier al een jaar of 2 mee bezig.
Niet waarschijnlijk....
Zarafa heeft geen (volledige?) Exchange ActiveSync implementatie. Als je MS Outlook met Zarafa wilt laten praten heb je additionele software nodig (die in de nieuwste versie van MS Outlook nog niet beschikbaar is). Opvallend genoeg werken andere clients (zoals bijvoorbeeld Android mail) wel gewoon via Exchange Activesync met Zarafa samen.....

Als Amazon dus een service aanbiedt die met MS Outlook samenwerkt hebben ze er waarschijnlijk gewoon MS Exchange servers achter hangen.
Volgens mij (maar kan verkeerd zitten) werkt Android en andere mobiele apparaten via Outlook Web Access protocol iets. Bij Zimbra icm Zextras kun je mobiele apparaten ook gewoon via 'Exchange' koppelen, maar Outlook niet. Daar kan je wel Outlook koppelen aan de commerciele versie van Zimbra. Dat is qua prijs helaas vergelijkbaar met Exchange zelf, maar heeft als voordeel dat het een stuk schaalbaarder is voor service providers om veel meer klanten en gebruikers per server kwijt te kunnen. Wij gebruiken zelf Zimbra met meer dan 2300 gebruikers per server met iets van 16GB RAM uit mijn hoofd en ding draait als een zonnetje, voor zover ik weet heeft Exchange meer nodig.
Alle cijfers uit mijn hoofd, nu even geen zin in controle/nazoeken.
(die in de nieuwste versie van MS Outlook nog niet beschikbaar is
Ik draai hier met collega's op Outlook 2013 icm Zarafa. Je hebt idd een client nodig, en dat werkt prima. Overigens alleen op 32-bit. 64-bit is nog niet beschikbaar, maar dat is alleen een ergernis als je per se 64-bit nodig hebt (bijv Excel met grote databestanden). Bij ons geldt dat nog niet.
dat is niet heel opvallen hoor, activesync is http(s) icm xml berichtgeving, outlook voor windows communiceert mapi (eigenlijk rpc over https.) in exchange 2013 cu 7 is een nieuwe standaard geïmplementeerd, mapi over https. Outlook 2013 ondersteund dit ook en betekent nog efficiënter communiceren met exchange server.

zarafa heeft geen mapi nog activesync, ze hebben een eigen stack gebouwd en die je als plugin in outlook te installeren. nadeel ervan dat het in grote(re) omgeving traag wordt omdat het een addon en niet MS eigen is.

@thegve;
android/mac computers werken niet op activesync maar op EWS, Exchange Webservices. een soort van activesync maar dan niet op relatie basis (device wordt niet gelinkt aan je account waardoor bijv. remote wipe niet kan (Activesync devices weer wel).

waar amazon mee komt op protocol nivo ben ik wel benieuwd naar, want exchange zit wel heel goed in elkaar. (kost wat, heb je ook wat).

edit: office 365 is ook gewoon exchange 2013 maar de frontend (dus het aanmeld process wordt weer gedaan met een ander MS product. (heeft te maken met de vele authenticaties. Hun hele webomgeving om je 365 account te beheren is helemaal custom gemaakt (door MS zelf). t zal me niks verbazen als ze al exchange 2016 gebruiken op bepaalde vlakken wat voor de normale sterveling pas over 1,5 jaar moet uitkomen.

[Reactie gewijzigd door itlee op 28 januari 2015 22:53]

Android werkt wel degelijk met activesync en kan remote gewiped worden.
Microsoft bron
Kerio bron
Op de zaak worden Android toestellen ook gewoon zo beheerd, moment dat je een exchange profiel toevoegt, wordt pincode verplicht en installeert hij een admin gedeelte.
Ik heb t verkeerd geschreven, Android wel, Mac osx is ews. iOS is ook active sync.
Mapi mag niemand gebruiken, dit is een protocol van Microsoft. http://en.m.wikipedia.org...ion_Programming_Interface

Daarom is Outlook de enige die dit gebruikt en zijn er geen andere clients. (Dit is ook de reden dat Outlook zo populair is geworden, omdat t super functioneert) :)
Als je iets verder leest in het door jou gequote artikel zie je ook dat sind 2007 MAPI is vrijgegeven door MS ( onder druk van de EU ) en dat OpenChange het o.a. libmapi onderhoudt.
Het lijkt mij dat ze juist MS Exchange als backend gebruiken. Zakelijke gebruikers willen bijna altijd Exchange, niet iets anders.
Hmmm.. de encryptie gebeurt binnen Amazons KMS.
Dat is serieus een idee, om al je encryption keys onder te brengen op Amazons cloud.

Of zoals ze het zelf omschrijven
Centralized Key Management
AWS Key Management Service provides you with centralized control of your encryption keys. KMS presents a single view into all of the key usage in your organization.
Kortom, je mag de encryptiemethode kiezen die je wilt,
Maar je sleutels mag je centraal bij ons opslaan...
Schitterend idee, vooral met Amerikaanse wetgeving etc.

De Amerikaanse overheid heeft dan gewoon 1 locatie waar ze al jouw sleutels op kunnen halen.
Scheelt ze toch weer een beetje werk.

Yep, perfect idee.
Interresant, maar wel jammer dat het relatief duur is per gebruiker. Aan de andere kant krijg je er ook meer voor dan bij andere aanbieders.
Wij zijn voor een nog te ontwikkelen online portaal momenteel op zoek naar een partij waar we mail as a service kunnen afnemen met een geschikte API. En als je dan kijkt naar partijen als OpenSRS welke slechts $0.50 / maand vragen toch wel een groot verschil. Maar zoals ik al aangaf, je krijgt bij amazon dan ook wel veel meer extra's.
Zoals je zelf al zei, je kan het niet vergelijken met OpenSRS.

Ikzelf vind de prijs helemaal niet duur en perfect in de markt passen. Ik ben ook best wel benieuwd naar de volledige featureset wanneer het live gaat in Q2
En waar wordt dit allemaal gehost? Als het in de VS wordt gehost, heb je nog steeds het probleem dat het onderschept kan worden ongeacht encryptie (en we weten allemaal dat dit ook een kwestie van tijd is eer NSA dergelijke zaken binnen korte tijd kan kraken).

Niet dat het mij ook maar iets uitmaakt, maar ik kan me voorstellen dat Nederlandse bedrijven liever kiezen voor een Nederlandse of zelf-gehoste oplossing?
En waar wordt dit allemaal gehost?
Dat maakt toch niets meer uit zoalng het een Amerikaans bedrijf. Zie ook de rechtzaken tussen MS en de Amerikaanse overheid voor het geven van toegang tot e-mails van Europeanen die in Europa zijn opgeslagen.
Ik vond zarafa in het verleden niet echt performen. Gebruiken ze nog steeds mysql als backend ?
Interessante ontwikkeling bij AWS, maar je komt niet onder de Amerikaanse wetgeving uit. Enige serieuze alternatief voor de zakelijke markt met beveiliging als drijfveer is de suite van Capgemini genaamd Clair...

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True