Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Sinn GmbH Erdinger Straße 4 85669 Reithofen Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

Ähnliche Präsentationen


Präsentation zum Thema: "Sinn GmbH Erdinger Straße 4 85669 Reithofen Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann."—  Präsentation transkript:

1 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann Technischer Leiter

2 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de

3 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Herausforderung für die IT Wer befindet sich im Netzwerk? Welcher Benutzer? Mit welchem Gerät?

4 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de

5 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Technologie heute Authentifizierung auf Benutzerebene Anwendungsebene

6 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Tokens Smart Cards Biometrie identifizieren nur dem Benutzer, nicht jedoch das Gerät

7 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de

8 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de

9 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de

10 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Phoenix TrustConnector Phoenix TrustConnector ist eine device identity Software für Organisationen, die vom Sicherheitsrisiko unbekannter Geräte betroffen sind.

11 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de TrustConnector bietet Identifikation der Geräte Schutz für digitale Zertifikate Ermöglicht nahtlose Geräte- Authentifizierung

12 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Identifiziert unternehmenseigene und autorisierte PCs - unbekannte Geräte erhalten nur eingeschränkten Zugriff. Ganze Netzwerke oder auch nur spezielle Anwendung für Finanzen und Personalwesen, können geschützt werden. Alle (inkl. LAN) oder auch nur spezielle Zugangsmethoden, wie VPN und Wireless, können geschützt werden.

13 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Schützt vor Angreifern, die sich gültige Benutzernamen und Passwörter besorgt haben. Diese Möglichkeit vereitelt eine ganze Bandbreite von Angriffen. Verhindert, dass Ex-Angestellte von deren heimischen PCs zugreifen. Verhindert, dass Insider den Login für Außenstehen einfach ermöglichen. Social Engineering

14 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Funktionen FeatureFunktionBenefit Authentifizierung auf ZertifikatbasisArbeitet mit IEEE 802.1x Authentifizierung (EAP-TLS) oder PKI Systemen Integriert sich einfach in die existierende Netzwerk- und Sicherheitsinfrastruktur Bindet digitale Zertifikate an GeräteVerhindert, dass Authentifizierungsinformationen vom Gerät entfernt oder gestohlen werden Stellt sicher, dass Geräte, die Authentifizierungsinformationen anfordern auch vertrauenswürdig sind. MS CAPI SupportZu jegliche Standard MS Anwendung kompatibel Arbeitet mit einer großen Zahl an Standardanwendungen (IE, Outlook, Wireless & VPN Clients) Automatische PlatformerkennungErkennt und verwendet automatisch die kryptographischen Funktionen und den geschützten Speicherbereich des Geräts Funktioniert mit allen PCs, inklusive Systemen mit und ohne Phoenix Core System Software oder TPM Chips Standard Windows Crytographic Service Provider Ermöglich das einfache verteilen mit Standard Software Management Software Vorhandene Werkzeuge zum Systemmanagement können wirksam eingesetzt werden. Logging and Task Bar toolsKonfigurations- und Aktivitätsinformationen können lokal und remote abgerufen werden Ermöglich somit effektive Verwaltung.

15 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Warum TrustConnector? Neues und höheres Sicherheitsniveau Keine zusätzliche Hardware nötig, um Trusted Devices bereit zu stellen Eine Sicherheitslösung, die nicht umgangen werden kann in der keine Identitäten geklaut werden können die nicht durch Rekonstruktion kompromittiert werden kann

16 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Mehrwert Reduziertes Risiko auf Grund der Authentifizierung und Autorisierung gegenüber dem Netzwerk und Anwendungen an Hand der Gerätekennung Gesicherte IT-Investitionen auf Grund der Integration in die existierende Netzwerkinfrastruktur

17 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Vorteile von TrustConnector Erstellt eine eindeutige Gerätekennung, mit der die privaten Schlüssel, die den Zertifikaten zugeordnet sind, geschützt werden Die intelligente Installation erkennt die Hardware- und Firmware-Voraussetzungen (CSS, TPM, Legacy) Implementiert als CSP in der Microsoft CryptoAPI, um für jede zertifikatsfähige Anwendung zur Verfügung zu stehen

18 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de TrustConnector Architektur

19 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Nachteil des Registry- basierten PK Storage Angreifbar durch Kopieren Klonen

20 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de TrustConnector in Action cME StrongClient User Access Entry Point Device Key TrustConnector schützt die privaten Schlüssel, indem sie mit Hilfe der Gerätekennung verschlüsselt werden. Benutzer ID und Geräte ID werden somit miteinander verbunden und bilden somit die Basis jeglicher Vertrauensstellungen.

21 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Trust Connector in Action hacker copy Illegales Gerät Zugriff verweigert VPN bob ******** CAAuthApp

22 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Zusammenfassung Die Benutzerkennung ist ein wesentlicher Teil, um das Vertrauensniveau fest zu stellen. Die Gerätekennung ist essentiell wichtig. Die Verbindung zur Gerätekennung versetzt das Unternehmen in die Lage, die Vertrauensstellung genau zu bestimmen.

23 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Informationen im Web TrustConnector Website www.s-inn.de/trustconnector www.s-inn.de/trustconnector

24 www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de


Herunterladen ppt "Sinn GmbH Erdinger Straße 4 85669 Reithofen Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann."

Ähnliche Präsentationen


Google-Anzeigen