1 Open Security – www.opensecurity.at © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für.

Slides:



Advertisements
Ähnliche Präsentationen
Print-, Fax- und File-Server Lösung für ein Homeoffice
Advertisements

Von Florian Wirths und Fabian Janik
Inxmail GmbH Vertrieb und Pflege des Marketing Tools.
E-Commerce Shop System
.
IT-Sicherheit Mobile Geräte.
1 Gerardo Navarro Suarez BPM Suite. 2 Quelle: camunda Services GmbH Das Warum hinter Activiti Problem bestehender BPMS: Starker Fokus auf das Business.
Surfen im Internet.
Sichere Anbindung kleiner Netze ans Internet
Lizenzen und virtuelle Maschinen
für das Schulnetz der BS Roth
Firewalls.
Basis-Architekturen für Web-Anwendungen
Bernd Oberknapp, UB Freiburg
Gefährdung durch Viren
Microsoft Windows 2000 Terminal Services
Funktion und Organisation
Information und Technik Nordrhein-Westfalen Single Sign On mit CAS Düsseldorf, Single Sign On für Webanwendungen am Beispiel von CAS.
Technik Gestaltung Navigation Daten. Übersicht Client Webbrowser InternetServer.
Trojanische Pferde (Trojaner)
SSL - Verfahren Secure Socket Layer.
Copyright 2008 by conact. All rights reserved. Folie Nr.: 1 Eine Software für den Nephrologen.
IGEL UMS Universal Management Suite Oktober 2011 Florian Spatz
© 2007 Avira GmbH !Diesen Titel bitte auch ändern (Ansicht Master Folienmaster)! Mehr als Sicherheit Folie 1 © 2008 Avira GmbHwww.avira.de SAFE IT Script-Kiddie.
Zentralisierte Steuerungsmöglichkeit für Ihre PCs und Geräte – ebenso wie für Ihre Cloud-basierten und Vor- Ort-Anwendungen.
SKALIERBARE HARDWARE UNABHÄNGIGE LÖSUNGEN FÜR HSM, ARCHIVIERUNG UND SICHEREN DATENAUSTAUSCH YOUR DATA. YOUR CONTROL.
Open Government Data als Teil der Open Commons Region Linz
Michael Haverbeck System Engineer
HOB RD VPN HOB Remote Desktop Virtual Private Network
Citrix MetaFrame Access Suite
Präsentation von Alexander Schönfeld
MDM Systeme im Test Udo Bredemeier
Systemaufbau / Komponenten
Sicherheit im Internet
Präsentation von Sonja Pathe
1 The National Institute of Standards and Technology of the United States of America Stand: 2009 DIGITTRADE GmbH – Produktvorstellung: High Security Festplatte.
Your name Bedeutung von Internet- Technologien Gruppe 1 Andreas Feuerstein Philipp Hochratner Christian Weinzinger.
Problematik der Datensicherheit
IGEL Sicherheit Product Marketing Manager Oktober 2011 Florian Spatz Datensicherheit mittels Thin Computing.
Microsoft Student Partners
Präsentation von Lukas Sulzer
Präsentiert Management Lösungen Value Added Software GmbH, Carl-Schurz-Str. 7, Neuss
Die Welt der Informatik
Windows Server 2012 R2 Upgrade-Potential
Norman Endpoint Protection Umfassende Sicherheit leicht gemacht.
Factsheets und Argumentarium Generelle Facts Offene Architektur Möglichkeit eines Application Service Providings wodurch hohe Initialkosten entfallen.
Manfred Helber Microsoft Senior PreSales Consultant.
1 (C)2006, Hermann Knoll, HTW Chur, FHO teKRY407 Geheimhaltung, Authentikation, Anonymität Protokolle: Übersicht Referat Santos: Hash-Funktionen.
Quellen: Internet INTRANET Ausarbeitung von Sven Strasser und Sascha Aufderheide im Modul Netzwerktechnik, Klasse INBS Mai 2003.
1 My Access Key. Der sichere PC im Westentaschenformat T-SystemsMy Access Key.
Fred 2.0 Projektvorstellung Christoph Müller
Desktop Services in der Sozialversicherung
1 Dipl. Ing. Wilfried Mors URZ-NURZ-Info-Tag Cisco Security Monitoring, Analysis & Response System (MARS) Cisco Security Monitoring, Analysis.
Präsentation von Marina Bralo und Vanessa Catanese
Willkommen zum Brückensemester
Schwachstellen im Netzwerk Rocco van der Zwet - Senior Consultant.
System Center 2012 Automatisierung von IT-Prozessen Sinja Herbertz Education Support Centre Deutschland.
Datenbanken im Web 1.
Webserver Apache & Xampp Referenten: Elena, Luziano und Sükran
Virtual Private Network
Microsoft.NET - Plattform Kurzer Überblick Vergleich mit Java Von Thomas Zahn Januar 2001.
Virtual Private Network
Mobile Computing Praxisbeispiele
Lync and Learn mit Manfred Helber Thema heute: Überblick der Leistungserweiterungen von Windows Server 2016 Start: 9.30 Uhr 30 Minuten Vortrag & Demo 30.
Historisch-Kulturwissenschaftliche Informationsverarbeitung Advanced IT Basics Linda Schröder Universit ä t zu K ö ln XAMPP – Eine praktische.
LINUX II Samba Verbindung mit Windows. Samba Übersicht ● Samba dient zur Verbindung von Linux-Clients mit Windows Rechnern ( samba-client ) sowie von.
Kaseya System Backup and Recovery
WS2016: Container von A bis Z

 Präsentation transkript:

1 Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport OPEN COMMONS_KONGRESS 2014 OpenSecurity Open Source Sicherheitslösungen schützen Angestellte und Daten in öffentlichen Institutionen Das Projekt – Das Produkt Nikolaus Dürk, MAS X-Net Services GmbH

OpenSecurity – Das Projekt KIRAS PL2 4. Call November 2012 – Oktober 2014 Sechs Partner: Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 2 Firma / OrganisationPartnerrolle AIT Austrian Institute of Technology GbmHKoordinator und Forschungspartner IKARUS Security Software GmbHUnternehmenspartner X-Net Services GmbHUnternehmenspartner Linzer Institut für qualitative AnalysenGSK Partner IKT Linz Infrastruktur GmbHBedarfsträger Bundesministerium für Landesverteidigung und SportBedarfsträger

OpenSecurity – Das Projekt Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 3 Öffentliche Einrichtung Daten Internet (Mail, Web) Datenträger (USB Devices) Internet (Mail, Web) Datenträger (USB Devices) Daten

OpenSecurity – Das Projekt OpenSecurity soll den Verlust und (un-)gewollten Missbrauch von sensiblen, bürgerbezogenen Daten bei öffentlichen Einrichtungen verhindern. OpenSecurity setzt „Security by Isolation“ Prinzipien ein: durch eine Sicherheitsschicht in einer unabhängigen virtuellen Maschine (die Security Virtual Machine, oder SVM), die über MS Windows läuft. Diese Schicht kontrolliert, verifiziert und verschlüsselt jegliche Kommunikation, die auf USB-Geräten stattfindet. Sie ermöglicht auch sicheres, isoliertes Web-Browsing. OpenSecurity wird unter eine Open Source Lizenz gestellt. (Ausnahme: optionale IKARUS Komponenten) Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 4

OpenSecurity – Das Produkt Wichtige Use Cases: Secure USB Secure Web Browsing Zentralisiertes Viren-Scanning Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 5

OpenSecurity – Das Produkt Secure USB: Der Umgang mit Daten auf externen Trägern wie USB Sticks hat neben dem Ziel den Anwender – und damit das Host System – von Malware zu schützen auch die Intention sensible Daten nur verschlüsselt auf diese Medien abzulegen. Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 6

OpenSecurity – Das Produkt Secure USB: Windows hat standardgemäß ein hohes Trust-Level für USB Geräte. Das macht diese zu gefährlichen Malware-Überträgern. Z.B. wurde die StuxNet Malware über USB transportiert OpenSecurity entschärft dieses Risiko, indem es USB Geräten nur über eine isolierte Virtual Machine Zugang gewährt. Dadurch kann keine schädliche USB Aktivität (z.B. Rootkit Installierung) den echten Host angreifen. Zusätzlich werden alle eingehenden Files auf Viren oder Malware überprüft (lokal oder zentral). Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 7

OpenSecurity – Das Produkt Secure USB: Neben der Gefahr Malware Überträger zu sein, können USB Geräte (da klein und transportierbar) leicht verloren gehen. OpenSecurity entschärft das Problem, indem es die Verschlüsselung von Files, die auf USB Geräte kopiert werden erzwingt. Dadurch bleibt die Information gesichert, selbst wenn ein Gerät verloren geht (oder gestohlen wird). Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 8

OpenSecurity – Das Produkt Secure Web Browsers: Web-Browser sind aufgrund von Phishing Attacken oder Exploits in Browser Code oder Plugins wie Java oder Flash eine zweite ernstzunehmende Malware Quelle. OpenSecurity entschärft diese Risiken, indem es Browser-Zugang nur über eine isolierte Virtual Machine zulässt. Wenn eine Browser-Sitzung geschlossen wird, wird die Virtual Machine komplett gelöscht. Dateien können über dasselbe sichere Protokoll übertragen werden, wie es vom OpenSecurity USB Mechanismus genutzt wird. Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 9

OpenSecurity – Das Produkt Secure Web Browsing - Architektur Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 10 Workstation User Interface OpenSecurity Manager (OSM) X11 Server Security Virtual Machine (SVM) SSH Server Encryption Engine Antivirus Engine Samba Server (1) Request Browsing Session (2) Start Browser (3) Render Browser Window

OpenSecurity – Das Produkt Zentralisiertes Viren-Scanning: In OpenSecurity werden neben reinen Klassifikationstechnologien auch IKARUS Serverapplikationen genutzt, die für den skalierbaren und hochperformanten Serverbereich entwickelt wurden. Für Institutionen ergeben sich mit dem Einsatz von zentralisierten OpenSecurity folgende Vorteile: 1.Weniger Arbeitsaufwand durch die zentrale Verwaltung der Überprüfung von Geräten; 2.Wenig Ressourcenaufwand am Endgerät selbst. Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 11

OpenSecurity – Das Produkt Zentralisiertes Viren-Scanning - Architektur Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 12 Workstation USB Device OpenSecurity Manager (OSM) Security Virtual Machine (SVM) SSH Server Encryption Engine Antivirus Engine Samba Server (1) Monitoring USB Interfaces (2) USB Interface Transfer (3) Samba Mount Point User Interface

OpenSecurity – Das Produkt Deployment: OpenSecurity wurde für Windows 7 Clients entworfen und getestet. Das Installationspaket wurde für den zentral administrierten Masseneinsatz in Unternehmen zusammengestellt. Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 13

OpenSecurity – Mehr Information Projekt Homepage: Support: Open Security – © AIT Austrian Institute of Technology GmbH© IKT Linz Infrastruktur GmbH © X-Net Services GmbH© Linzer Institut für qualitative Analysen © IKARUS Security Software GmbH© Bundesministerium für Landesverteidigung und Sport 14