Sicherheit auch für Software as a Service: "Identikey Server 3.0" ersetzt zusammen mit "Digipass" das statische Passwort durch ein dynamisches Gehostete Programme bieten, ebenso wie Internet-Spiele, zunächst nur eine einfache Authentisierung mit einem statischen Passwort an
(23.12.08) - Vasco Data Security International, Anbieterin von Sicherheits-Software und Spezialist für Authentifizierung, stellt eine Lösung für Unternehmen vor, die SaaS (Software as a Service) anbieten. "Identikey Server 3.0" ersetzt zusammen mit einem "Digipass"-Authentisierungsgerät das standardmäßige statische Passwort durch ein dynamisches. Damit werden auch bei der Nutzung von SaaS-Applikationen keine vertraulichen Berechtigungsnachweise mehr über das Internet übertragen. Damit sind sie sicher vor Phishing-Attacken.
Programme, die nicht lokal, sondern auf einem Server laufen, werden immer beliebter. Das gilt besonders bei Business-Entscheidern, zum Beispiel im Marketing oder Personalwesen, für CRM, ERP oder Gehaltsabrechnung. Die IT-Abteilung hat aber ernsthafte Bedenken gegen die Einführung von SaaS, und das nicht zu Unrecht.
>> Wie soll man diese Internet-basierenden Anwendungen absichern? >> Sind die geschäftskritischen Daten auch sicher vor dem Zugriff durch Dritte? >> Könnten wirklich nur Berechtigte die vertraulichen Daten abrufen?
Mit Identikey Server 3.0 will Vasco nun die Antwort auf die drängenden Sicherheitsfragen geben.
Gehostete Programme bieten, ebenso wie Internet-Spiele, zunächst nur eine einfache Authentisierung mit einem statischen Passwort an. Mit der Verbreitung von SaaS wächst daher auch die Anzahl von Phishing Attacken, die es auf die gehosteten Daten abgesehen haben. Gegen diese Bedrohung können sensible Informationen im Internet nur durch eine zeitgemäße Zwei-Faktor-Authentisierung geschützt werden.
Vasco Identikey Server 3.0 steigert das Sicherheitsniveau von SaaS erheblich: Der Anwender loggt sich mit einem Einmal-Passwort ein, das von Digipass per Hard- oder Software generiert wird. Erst wenn sich das System davon überzeugt hat, dass der User auch der ist, der er zu sein vorgibt, erhält er Zugriff auf die sensiblen Daten. Damit wird Account-Diebstahl ebenso unmöglich wie die Nutzung eines Zugangs durch mehrere Personen.
Identikey Server kann auf verschiedene Art integriert werden: >> Auf Seiten der gehosteten Anwendung, bereitgestellt durch den SaaS-Anbieter >> Über einen Partner, der das System als Authentisierungs-Service anbietet >> Auf der Kundenseite, einsetzbar auch für andere Applikationen, zum Beispiel beim Remote-Zugang zum Firmennetzwerk aus dem Home-Office oder für den Außendienst.
Identikey 3.0, der Authentication-Server von Vasco, basiert auf der Technologie "Vacman". Diese ermöglicht die Digipass-Zwei-Faktor-Authentisierung für den Remote-Zugang zu Netzwerken, aber auch für Web-basierende Applikationen. Diese Lösung ist ideal für mittlere und größere Unter-nehmen, die User-Authentifizierung und Überprüfung von Signaturen in ihre Web-Anwendungen integrieren wollen. Durch ein SOAP-Interface kann Identikey in praktisch jede Internet-Applikation eingebunden werden. (Vasco: ra)
Vasco Data Security Int.: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Anzeigen
Meldungen: Security-Lösungen
Cloud-fähige Network-as-a-Service-Lösung
-
Zum Aufbau flexibler Arbeitsmodelle wie z.B. Home Office setzen Unternehmen häufig auf verteilte Netzwerkstrukturen. Speziell für Umgebungen mit Telearbeitern und Zweigstellen hat der Wireless LAN-Spezialist Aerohive Networks die Cloud-fähige Network-as-a-Service-Lösung (NaaS) "Branch on Demand" entwickelt. Die NaaS-Lösung (in Anlehnung an SaaS - Software-as-a-Service) stellt Routing und VPN (Virtual Private Network) als On Demand-Service bereit.
SaaS-Lösung: "Cloud Security for Endpoints"
-
Cloud Computing-Services gewinnen für immer mehr Unternehmen an Relevanz. Insbesondere für Firmen mit verteilten Standorten bietet das Auslagern von IT-Ressourcen in die Cloud erhebliche Vorteile hinsichtlich Flexibilität und Kosten. Doch jedes Pro hat auch ein Contra: Wie jüngste Hacker-Angriffe auf KMU und auch große Konzerne – beispielsweise auf amerikanische Rüstungsunternehmen Mitte des Jahres – zeigen, vertrauen zu viele IT-Verantwortliche noch auf die Sicherheitsvorkehrungen des jeweiligen Cloud Computing-Anbieters. Bitdefender bietet ab sofort eine Software-as-a-Service (Saas)-Lösung, mit der Unternehmen jeder Größe ihre Sicherheit in der Cloud selbst in die Hand nehmen können: "Cloud Security for Endpoints".
Security für Cloud Computing
-
Trend Micro hat ihre Sicherheitslösungen für virtuelle Umgebungen und die Cloud überarbeitet und stellt die neuen Versionen 8 von "Deep Security" sowie 2 von "SecureCloud" vor. Beide Lösungen sind jetzt miteinander integriert und machen durch Mechanismen zur Selbstverteidigung und Spionageabwehr virtuelle Ressourcen sowie Daten in der Cloud gegen Hackerangriffe immun.
Kostenloser neuer SaaS-Audit-Dienst
-
Qualys hat den laut eigenen Angaben kostenlosen (*) Audit-Dienst "FreeScan" vorgestellt, mit dem Unternehmen Malware und Schwachstellen in ihren öffentlichen bzw. aus dem Internet erreichbaren Websites finden und entfernen können. FreeScan basiert auf der Qualys Security-as-as-Service- (Software-as-a-Service - SaaS)-Plattform, auf der die Applikationen aus der "QualysGuard IT Security and Compliance Suite" laufen.
E-Mail-Security-as-a-Service
-
Die deutsche Cloud Computing-Service-Anbieterin Ubique Technologies GmbH bietet mit "IntelliSecure" ab sofort eine sichere E-Mail-Kombinationslösung an. Mit dem vollautomatischen E-Mail-Ver- und Entschlüsselungsservice haben Unternehmen nun die Möglichkeit, Sicherheit und Integrität im gescha¨ftlichen E-Mail-Verkehr zu kombinieren. Bei den Kommunikationspartnern sorgt diese Lösung für Vertrauen und die geforderte Integrität in der eigenen Korrespondenz.
Automatisierte Tool-basierte Schwachstellen-Scans
-
Das "Security-as-a-Service"-Konzept "n.sure" von n.runs ist eine Kombination aus automatisiertem Application-Penetration-Testing und Consulting-Services. Der Dienst kombiniert automatisierte Tool-basierte Schwachstellen-Scans mit tiefgehender manueller Verifizierung und wird als sogenannter "Security-as-a-Service" (in Anlehnung an Software-as-a-Service - SaaS) bereitgestellt.
Web Application Scanner als SaaS-Lösung
-
Qualys kündigte die Bereitstellung von "QualysGuard WAS 2.0" an. Mit dem neuen Release können sich Unternehmen die Leistungsstärke und Skalierbarkeit der Cloud zunutze machen, um Webanwendungen in großer Zahl zu erkennen, zu inventarisieren und zu scannen. Die intuitive, bedienungsfreundliche, automatisierte Software-as-a-Service (SaaS)-Lösung soll sich durch eine sehr niedrige False-Positive-Rate auszeichnen und vereinfacht die Workflows für Scans und Berichterstattung mit einer vielseitigen, dynamischen Benutzeroberfläche.
Security-as-a-Service und Compliance
-
Qualys, Anbieterin von Software-as-a-Service- (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, präsentierte heute die neue Benutzeroberfläche für die QualysGuard IT Security and Compliance SaaS-Suite. Sie steht ab sofort allen Kunden in der Betaversion zur Verfügung. Die kontextbasierte neue Benutzeroberfläche bietet interaktive Dashboards, vereinfachte Workflows, praktische Menüs und Filter mit optimiertem visuellem Feedback.
IT-Security- und Compliance-Auditing
-
Qualys, Anbieterin von Software-as-a-Service- (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, hat eine neue Edition des "QualysGuard Consultant Service" vorgestellt, die über virtuelle Scanner-Appliances (vScanner) und einen Modus zur individuellen Anpassung von Berichten verfügt. Die neue Edition erschließt Consultants die erheblichen Vorteile des SaaS-Modells: Mit präzisen Netzwerk-Audits, umfassenden Schwachstellenanalysen, Scans für Policy-Compliance und Webanwendungen, Verkürzung der Vor-Ort-Zeiten und detaillierten, anpassbaren Reports - all das zu niedrigeren Kosten.
Management von IT-Sicherheitsrisiken & Compliance
-
Qualys, Anbieterin von Software-as-a-Service (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, stellte die "Qualys BrowserCheck Business Edition" vor. Dieser kostenlose neue Dienst hilft Unternehmen, Sicherheitsprobleme in ihren Browsern zu finden und zu beseitigen. Er verschafft IT-Administratoren einen klaren Überblick über die Sicherheit der Webbrowser im gesamten Unternehmen und versetzt sie in die Lage, bestehende Sicherheitsrisiken gemeinsam mit den Anwendern zu beheben.