Textversion
Wer bietet Was Markt SaaS Cloud Services Fachartikel White Papers Specials Success Stories Schwerpunkte Literatur Lexikon und Glossar Schulungen Webinare Test-Downloads & Test-Accounts RSS-Presseschau Archiv-Meldungen
Startseite Cloud Cloud Computing-Equipment

Cloud


Cloud-Applikationen / -Lösungen Cloud Computing-Entwicklung Cloud Computing-Equipment Cloud Computing-Hintergrund Cloud Computing-Management Cloud Computing-Services Cloud Computing-Testumgebungen

Events / Veranstaltungen Marktübersichten Newsletter Datenschutzerklärung Mediadaten Schulungen Stellenanzeigen Wichtiger Hinweis zu Rechtsthemen Geschäftsbedingungen Impressum Links RSS: SaaS-Magazin.de-News Feed abonnieren SaaS-Magazin für Mobile Devices Sitemap

Lösung für sicheren Zugriff auf die Desktop-Cloud


CeBIT 2012: IBM Research präsentiert neuartigen Sicherheits-Stick für den geräteunabhängigen Zugriff auf den eigenen Desktop in einer Unternehmens-Cloud
Lösung ist speziell für Cloud-basierte Unternehmensanwendungen konzipiert worden


Anzeige

(29.02.12) - Mit dem "IBM Secure Enterprise Desktop" präsentieren IBM-Forscher eine neue Lösung, die einen sicheren Zugriff von einem beliebigen Computer auf die Cloud Computing-Umgebung eines Unternehmens ermöglichen soll. Mithilfe eines handlichen USB-Sticks kann ein Benutzer ein virtuelles Abbild seines Rechners aus der Cloud über eine Internetverbindung sicher und einfach in wenigen Minuten auf einen PC oder Laptop laden und damit online und offline arbeiten, ohne dass vorab Software installiert werden muss. Die auf der CeBIT in Hannover vom 6. bis 10. März 2012 gezeigte Lösung ist speziell für Cloud-basierte Unternehmensanwendungen konzipiert worden.

Die steigende Mobilität von Arbeitskräften, der Trend, private Hardware auch für berufliche Zwecke zu verwenden ("Bring your own device") sowie wachsende Sicherheitsanforderungen für Unternehmensnetzwerke verlangen neue Konzepte für einen einfachen und vor allem sicheren Zugriff von Mitarbeitern auf Daten innerhalb ihres Unternehmensnetzwerks. Gleichzeitig nimmt der Druck zur Effizienzsteigerung in den IT-Abteilungen in Unternehmen kontinuierlich zu. Neue Modelle für ein möglichst kosten- und Ressourcen-sparendes Hardwaremanagement sowie eine zentralisierte Wartung der Arbeitsrechner sind zunehmend gefragt.

Nach einer in 2011 weltweit durchgeführten IBM-Umfrage mit mehr als 3000 IT-Leitern in Unternehmen, haben zwei von drei CIOs Pläne für neue Mobilitätslösungen und Virtualisierung, um die Wettbewerbsfähigkeit zu steigern. Für die IT-Abteilungen bringt dies neue Herausforderungen hinsichtlich Sicherheit und der Einhaltung rechtlicher Vorschriften. Wie kann eine Firma garantieren, dass der Zugriff über beliebige Rechner allen Sicherheitsanforderungen entspricht, denen ein Computer genügen muss, wenn er auf vertrauliche Firmendaten Zugriff nehmen soll?

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Mit IBM Secure Enterprise Desktop stellen Forscher von IBM Research – Zürich, auch bekannt für die Entwicklung eines der weltweit am häufigsten verwendeten Smartcard-Betriebssysteme, jetzt eine einfach nutzbare Lösung vor. Sie bietet eine effiziente und sichere Variante, um Mitarbeitern Zugriff auf ihren in der Cloud betriebenen Arbeitsplatz mit allen Inhalten und Programmen zu gewähren. Mithilfe eines Sicherheits-Sticks, der über die USB-Schnittstelle beispielsweise ihres privaten Rechners angeschlossen werden kann, wird eine sichere Verbindung zwischen der Cloud Computing-Umgebung des Unternehmens (bzw. dem Backend Server) und dem Rechner des Mitarbeiters hergestellt. Der Stick übernimmt dabei alle sicherheitsrelevanten Aufgaben wie Authentisierung und Verschlüsselung. Das Gerät basiert auf dem Zone Trusted Information Channel (ZTIC) für Online-Banking, der 2009 vorgestellt wurde und mittlerweile von mehreren Banken, darunter die UBS, eingesetzt wird.

"Mit der Secure Enterprise Desktop Lösung kann dem heutigen Arbeitsbedürfnis nach geräteunabhängigen Zugriff auf Inhalte und Programme nachgekommen und gleichzeitig den stetig steigenden Sicherheitsanforderungen an die Unternehmens-IT Rechnung getragen werden", erklärt Dr. Paolo Scotton, Projektleiter bei IBM Research – Zürich.

Mithilfe einer eigens für diese Lösung entwickelten Betriebssystem-Streaming-Technologie werden die wichtigsten Softwareelemente, die die Computeroberfläche des Benutzers in der Unternehmens-Cloud ausmachen, innerhalb kurzer Zeit sicher auf den Computer geladen. So kann der Mitarbeiter bei einer schnellen Internetverbindung bereits nach nur zwei Minuten mit dem virtuellen, sicheren Desktop arbeiten, während im Hintergrund weitere Inhalte nachgeladen werden.

Im Gegensatz zu anderen Lösungen, die einen USB-Stick verwenden, werden bei dem "IBM Secure Enterprise Desktop" keine Anwendungsdaten auf dem Stick selbst gespeichert. Ein Verlust des Sticks alleine exponiert somit keine Firmendaten und stellt kein Sicherheitsrisiko dar. Zudem sind alle heruntergeladenen Inhalte auf dem Rechner des Mitarbeiters verschlüsselt, so dass auch hier kein Sicherheitsrisiko bei Verlust oder Diebstahl entsteht.

Funktionsweise
Sobald ein Mitarbeiter seinen eigenen oder einen beliebigen anderenRechner für den Zugriff auf Daten und Programmen im Firmennetz nutzen will, muss er seinen personalisierten Sicherheitsstick an den USB-Port des Rechners anschliessen und ihn hochfahren. Ein spezialisierter und insbesondere für den Einsatz mit der IBM Lösung optimierter Hypervisor, der in der Lage ist, verschiedene Betriebssysteme zeitgleich auf einem Rechner auszuführen, übernimmt die Kontrolle. Er stellt eine sichere Verbindung zu einem Server des Unternehmens her, validiert die Zugangsberechtigungen des Mitarbeiters und lädt dann ein "Kontrollbetriebssystem" herunter. Sobald dieses auf dem Rechner installiert ist, kann das Betriebssystem aus der Unternehmens-Cloud aktiviert werden. Die IBM Lösung unterstützt momentan Windows und Linux.

Das Betriebssystem wird aus der Cloud Computing-Umgebung der Firma geliefert und ist mit allen erforderlichen Sicherheitsmechanismen für das Firmennetz ausgestattet. Durch den Einsatz des IBM Secure Enterprise Desktop wird somit sichergestellt, dass alle möglicherweise auf dem "privaten Teil" des Mitarbeiterrechners vorhandene Schadsoftware, z.B. Spionagesoftware wie Keyboard-Logger, unwirksam wird. Da sämtliche Zugriffe auf die Festplatte des verwendeten Rechners durch den Hypervisor des IBM Secure Enterprise Desktops kontrolliert werden, kann das "Firmenbetriebssystem" bereits starten, auch wenn noch nicht alle in einem Betriebssystem erforderlichen Komponenten heruntergeladen wurden. Dies wird erreicht, indem alle noch nicht vorhandenen Komponenten dynamisch vom Server geladen werden, sobald sie erstmals angefordert wurden ("streaming").

Damit das System noch schneller betriebsbereit ist und insgesamt flüssig läuft, kann die Festplatte des genutzten Rechners durch die IBM Software auch dafür eingesetzt werden, bereits einmal heruntergeladene Komponenten des "Firmenbetriebssystems" verschlüsselt zu speichern, um erneute Netzwerkzugriffe für bereits einmal heruntergeladene Komponenten zu vermeiden. Dies ist vor allem in Konfigurationen nützlich, in denen etwa der Privatrechner eines Mitarbeiters, regelmäßig für den Zugriff genutzt wird.

Zusätzlich besteht die Option eines Offline-Betriebs, wobei der "IBM Secure Enterprise Desktop" nach dem Herunterladen aller Anwendungen und Betriebssystemkomponenten ohne Netzwerkverbindung genutzt werden kann. In diesem Fall werden zunächst sämtliche noch nicht lokal vorhandene Daten heruntergeladen und wie immer verschlüsselt gespeichert. Danach kann der Benutzer offline arbeiten. Sobald zu einem späteren Zeitpunkt wieder eine Internetverbindung besteht, werden sämtliche Änderungen – ebenfalls gesichert – synchronisiert. (IBM: ra)

IBM: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

Anzeigen


Meldungen: Equipment

Skalierbare Lösungen für Clouds Extreme Networks Fortinet geben eine gemeinsame Marketingvereinbarung bekannt. In deren Rahmen werden beide Firmen gemeinsam daran arbeiten, großen Unternehmen und Cloud-Service-Providern schnelle, sichere und mandantenfähige Cloud Computing-Netzwerke anzubieten.

Datenverluste beim Cloud Computing vermeiden Der Trend hin zu Cloud Computing-Services wie Google Drive, Dropbox und iCloud ist unaufhaltbar und birgt für Unternehmen nicht nur Vorteile, sondern auch beträchtliche Bedrohungen bezüglich ihrer Datensicherheit. Neuerdings zählen nicht mehr nur Schnittstellen wie USB-Ports, CD/DVD-Laufwerke, etc. zu den Sorgen derer, die für die Sicherheit sensibler Unternehmensdaten verantwortlich sind. Das Internet und die Cloud bieten mindestens genauso große Schlupflöcher, um immer größere Datenvolumen zu entwenden, sei dies durch Upload-Dienste, E-Mail, Instant Messaging oder weitere Cloud-basierte-Anwendungen.

Sicherheitsgewinn für Service Provider Mit "Norman Network Protection" bietet der IT-Security-Spezialist Norman Service Providern eine Schutzlösung für Cloud-basierte Dienste wie Software-as-a-Service (SaaS) oder (Integration-as-a-Service) IaaS. Die Sicherheits-Appliance "Norman Network Protection" prüft den Datenverkehr zwischen den Servern im Anbieter-Rechenzentrum und den Endpoints der Kunden auf Schadcode und verbessert als ergänzende Prüfinstanz die Malware-Erkennung. Insbesondere beim Datenverkehr mit den Notebooks von Außendienst-Mitarbeitern verringern sich Infektionsgefahren.

Bereitstellung von CDN-Services Akamai Technologies präsentierte mit "Terra Cloud Catalyst" ein neues Mitglied der "Terra Enterprise Solutions". Der eigens für Public Cloud Provider entwickelte Service erleichtert es den Anbietern von gehosteten Speicherlösungen, von Infrastructure-as-a-Service (IaaS) und Platform-as-a-Service (PaaS), ihren Kunden die "Akamai Content Delivery Network" (CDN)-Services anzubieten. Die Cloud Provider profitieren zudem von innovativen Features wie der schnellen Aktivierung neuer Kunden sowie von flexiblen Preis- und Abrechnungsmodellen, die auf die Erfordernisse eines Anbieters von Cloud Computing-Services abgestimmt sind.

Einblick in die Cloud Computing-Infrastruktur Mit dem Launch von "VMware View 5.1, Horizon Application Manager 1.5" und der Beta-Version von "Project Octopus" bietet VMware Unternehmen Möglichkeiten für agiles, produktives und vernetztes End-User Computing. Das End-User Computing-Portfolio von VMware hilft Unternehmen ein Computing-Model zu schaffen, das sich mehr auf den Nutzer fokussiert. Hierbei können Unternehmen Hybrid Cloud Computing-Ressourcen aufbauen und gleichzeitig eine sichere und verwaltbare Umgebung aufrechterhalten. Dies ermöglicht Mitarbeitern einen neuen Weg der Kollaboration über unterschiedliche Anwendungen und Geräte hinweg – genau wann und wo sie es benötigen.

Cloud Computing- und Mobile-Umgebungen verbinden Auf der Impact 2012 präsentierte IBM erstmals ihre "Mobile Foundation". Dabei handelt es sich um ein umfassendes Portfolio an Software und Services, mit dem Unternehmen die zunehmende Verbreitung mobiler Umgebungen besser nutzen können – einschließlich Laptops, Smartphones und Tablets.

"FlexPod" mit Microsoft Private Cloud-Lösung Die von Cisco und NetApp entwickelte "FlexPod Shared Infrastructure" ist die erste von Microsoft für die aktualisierte Version von "Microsoft Private Cloud Fast Track 2.0" validierte Datacenter-Lösung. Im Rahmen des "Microsoft Private Cloud Fast Track 2.0"-Programms haben Cisco und NetApp mit Microsoft zusammengearbeitet, um Kunden dabei zu unterstützen, die Implementierung von Infrastruktur und Applikationen von Tagen auf Stunden zu reduzieren sowie physische und virtuelle Ressourcen besser auszulasten.

Datenklassifizierung und Cloud Computing Nogacom, Anbieterin von Datenklassifizierungs-Lösungen für Information-Governance kündigte Version 4.0 ihrer Datenklassifizierungs-Lösung "NogaLogic" an, die Cloud Computing vollständig unterstützt. NogaLogic 4.0 erlaubt es Unternehmen, unstrukturierte Daten auch in Cloud-basierten Datenspeichern zu erkennen, zu klassifizieren und zu verwalten. Darüber hinaus kann NogaLogic 4.0 sowohl in öffentlichen und privaten Cloud-basierten Infrastrukturen, als auch in lokalen Could Computing-Services installiert werden. So können Unternehmen Personaldaten und sensible Daten gesetzeskonform innerhalb der Landesgrenzen des Dateninhabers aufbewahren.

Performance für Cloud-Rechenzentren Die LSI Corporation stellt den "Axxia"-Kommunikationsprozessor "AXE2502" vor, der dafür ausgelegt ist, den Netzwerkbetrieb in Enterprise- und Cloud Computing-Rechenzentren zu beschleunigen. Der AXE2502-Prozessor entlastet Server und Netzwerkgeräte von komplexen Netzwerk-Tasks, was die Performance steigert und den Stromverbrauch verringert.

Storage-Systeme bereit für Cloud Computing Infortrend bietet Unternehmen aller Größen Cloud-fähige Datenspeicher-Lösungen für den Aufbau von Private Clouds. Private Clouds können die Ressourcenverteilung, Verwaltung und Kontrolle von IT-Services optimieren. Die Lösungen von Infortrend bieten dafür hohe Flexibilität, kostengünstige Skalierbarkeit, zentrales Management und effiziente Speichernutzung.

Druckbare Version

Engine prognostiziert Skript-Performance Flexibles IT-Management in "Mixed Clouds"