-Verschlüsselung und -Signatur

Slides:



Advertisements
Ähnliche Präsentationen
Be.as WEB Technologie
Advertisements

Präsentation des Unternehmens
Security Lösungen, die Ihnen echten Schutz bieten!
Inxmail GmbH Vertrieb und Pflege des Marketing Tools.
.
Eric Dahl, Axel Emmer, Andreas Schmitt
BMBF-Förderinitiative Einsatz und Nutzung drahtloser Kommunikation BMBF-Förderinitiative Einsatz und Nutzung drahtloser Kommunikation bmb+f GoeMobile:
Internet-Sicherheit (2)
Compliance und D Von Hans Emunds Hauptseminar SS11 Schmitt/Müller.
:33 Architektur Moderner Internet Applikationen – Prolog Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur Moderner.
Computeria Zürich Treff vom 1. März 2006 alle eigenen Daten sichern Ein Vortrag von René Brückner.
Datenbankzugriff im WWW (Kommerzielle Systeme)
Erweiterung B2B Usermanagement / LDAP-Anbindung
Grundlagen der Kryptologie
EGo-AKTUELL Zweckverband Elektronische Verwaltung für Saarländische Kommunen SAAR Dienstag, 27. Mai 2008 Petra Carl, Thomas Hoffmann big Eppel – Kultur.
Umstellung von Lucane Groupware auf sichere Gruppenkommunikation mittels TGDH Von: Markus Diett Betreut durch: Mark Manulis Lehrstuhl für Netz- und Datensicherheit.
Sicher durchs Internet
Virtual Private Networks
Workgroupmanagement mit MS OUTLOOK ohne MS Exchange Server ?! Dieter Fritzsche.
Smartphones im Kanzleinetz Vergleich der technischen Umsetzung COLLEGA - TAG Freitag, 27. November 2009.
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
Elektronische Signatur
Copyright 2008 by conact. All rights reserved. Folie Nr.: 1 Eine Software für den Nephrologen.
CRM Group Mail. 2 Wenn Sie einen Newsletter senden wollen, können sie dies mit CRM Group Mail ortsunabhängig mit einen Webbrowser via Internet erledigen.
D - Grundlagen und Praxis -
ECDL M8 IT - Security.
Weltweit – Erste Plug-and-Play Hardware zur Ferneinwahl
1 Übersicht Absicherung Internet Layer Absicherung Transport Layer Absicherung Application Layer.
GRAU DataSpace 2.0 – DIE SICHERE KOMMUNIKATIONS- PLATTFORM FÜR UNTERNEHMEN UND ORGANISATIONEN YOUR DATA. YOUR CONTROL.
HOB RD VPN HOB Remote Desktop Virtual Private Network
Citrix MetaFrame Access Suite
präsentiert von Ulli, Nina& Kerstin
_Facetie.jpg Money, Money, Money Bankgeschäfte im Internet erledigen w w w. s a f e r i n t e r n e t. a.
Online Projekt-Management Planio GmbH Warschauer Str. 70A D Berlin Phone: (030)
Der führende Anbieter von SecureZIP Lösungen 20. July, 2004.
MDM Systeme im Test Udo Bredemeier
Firewall.
Grundlagen des E-Business
Sicherheit im Internet& Datenschutz
Allgemeine Technologien I Sitzung am Mailserver
Publikation auf Knopfdruck Judith Riegelnig Michael Grüebler 19. Oktober 2010 / Statistiktage Neuenburg.
Herausforderungen im elektronischen Rechnungsaustausch
IGEL Sicherheit Product Marketing Manager Oktober 2011 Florian Spatz Datensicherheit mittels Thin Computing.
Flexible Datensicherung für kleine und mittlere Unternehmen
Agenda Rückblick 2. Aufbau der Software Benutzeroberfläche 4. Ausblick
Digitale Signatur in s Antrag, Einrichtung und Verwendung in Outlook.
Quellen: Internet INTRANET Ausarbeitung von Sven Strasser und Sascha Aufderheide im Modul Netzwerktechnik, Klasse INBS Mai 2003.
Information Rights Management Nutzen und Grenzen Daniel Schnyder.
Gefährliche Post Eine kurze Präsentation über die Gefahren von -Anhängen. Klicken Sie hier einmal und lehnen Sie sich zurück.
Client-Server-Modell
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Software Portfolio.
Gewünschte s verschlüsselt als PDF versenden Sicheren Versand aus Microsoft Outlook® Benötigt keine spezielle Software zum Öffnen der Nachricht.
Enterprise-Level Mail Systems Große Mailsysteme, kleine Schmerzen?
Outlook und Opensource Server Mit Microsoft Exchange Server und Outlook können Groupware Funktionen dargestellt werden, die sich Microsoft kräftig bezahlen.
->Prinzip ->Systeme ->Peer – to – Peer
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Mobile Smartcard Connector (CSP)
Fernzugriff auf Unternehmensnetze in Zeiten von Windows 7 Möglichkeiten und Grenzen der verschiedenen Windows-Bordmittel für Remote-Access Jürgen Höfling,
Internet-Grundtechnologien. Client / Server Client („Kunde“): fordert Information / Datei an im Internet: fordert Internetseite an, z.B.
Oracle Portal think fast. think simple. think smart. Dieter Lorenz, Christian Witt.
Virtual Private Network
Mailserver IT-Zertifikat der Phil.-Fak.: Advanced IT Basics
Mobile Computing Praxisbeispiele
E-Archiv Durch die Präsentation führt sie: Jack Kraus ScanView ist ein Produkt der Allgeier IT GmbH (Feb 2010)
Copyright CryptoTec AG Vertrauliches bleibt vertraulich.
-Rechnungsversand Intrexx Applikation Import von Belegen im PDF-Format aus einem beliebigen Ordner passende Datensätze aus dem A.eins anpassbaren.
» Mobile Gateway Enterprise Edition Einzigartige Freiheit und innovative Arbeitserleichterung für den Mittelstand… Bewerbung für den Innovationspreis.
Mailserver Kira Skrodzki Definition 2 Ein Mail-Server ist ein Server, der Nachrichten und Mitteilungen empfangen, senden, zwischenspeichern.
Lars Tremmel ETH Informatikdienste Managed Services September 2013
 Präsentation transkript:

E-Mail-Verschlüsselung

E-Mail-Verschlüsselung und -Signatur IntelliSecure E-Mail-Verschlüsselung und -Signatur 2

Schweizer. Post / SwissSign AG TechnologiePartnerschaften SEPPmail AG Hauptsitz in Neuhof bei Zürich 10 Jahre Erfahrung mit Secure E-Mail Technologien Unternehmen zu 100% privat finanziert Technologiepartner der Ubique Technologies Schweizer. Post / SwissSign AG Automatische Integration von SwissSign Zertifikaten, Managed PKI SEPPmail Konnektor für den Zugang zu Incamail Teilnehmern egov Schnittstelle für den sicheren Datenverkehr mit Behörden Technologieaustausch SEPPmail Lizenzsystem 3

1 2 3 4 5 Ausgangslage Secure E-Mail Technologieübersicht Secure E-Mail 3 IntelliSecure / Anwendungsbeispiele 4 Präsentation SwissSign / Live Demo IntelliSecure 5 Referenzberichte / Best Practice 4

1 Ausgangslage Secure E-Mail Einhaltung der gesetzlichen Regelungen Compliance Einhaltung der gesetzlichen Regelungen Haftbarkeit des Managements bei Nichtbeachtung Gesetzlich unterstellte Unternehmen nach SOX, HIPAA,BASEL-III, PCI Kosten-einsparungen Digitalisierung bestehender Geschäftsprozesse (ERP Integration, Scansysteme, Lohnabrechnungen etc.) Modernisierung bestehender, „alter“ Technologie Umfeld Kunden erwarten in Projekten verschlüsselte Kommunikation Lieferanten führen Secure E-Mail Lösungen ein Image Signatur in E-Mail ist Zeichen für Qualität im E-Mail Verkehr Schutz vor Datenspionage hat hohe Priorität im Geschäftsverkehr 5

Erwartungen an E-Mail Verschlüsselungs-Lösungen 2 Technologieübersicht Secure E-Mail Erwartungen an E-Mail Verschlüsselungs-Lösungen Höchste Sicherheit Einfachste Integration Hohe Benutzerfreundlichkeit Kompatibel mit anderen Technologien und Anbietern Revisionskonform Hohe Investitionssicherheit Kurze Einführungszeit 6

Contra Ansatz 1: 2 Technologieübersicht Secure E-Mail Generierung selbstextrahierender Dateien mit Passwortschutz Werden von den meisten Firewalls geblockt (ausführbare Dateien) Falls nicht geblockt: Ideal zum Verbreiten von Viren Brute-force Attacke auf Attachment möglich (nur Passwortschutz) Setzt bestimmtes Betriebssystem auf Empfängerseite voraus 7

Contra Ansatz 2: 2 Technologieübersicht Secure E-Mail Passwortgeschützte PDF – Dateien Formatierungsprobleme bei der Umwandlung der E-Mail in ein PDF Signatur des Absenders wird zerstört Abhängigkeit von der PDF–Reader – Version des Empfängers Brute-force Attacke auf Passwort möglich Schlechter Ruf von PDF-Sicherheit (entsprechende Tools sind im Internet verfügbar) Der normale „Mailverlauf“ wird gestört sichere Antwort ist nur auf Umwegen möglich und in der Praxis nicht durchsetzbar 8

Contra Ansatz 3: 2 Technologieübersicht Secure E-Mail Versenden eines Verschlüsselungsclients Nicht alle Empfänger können/dürfen Programme installieren Proprietär Funktioniert nicht mit allen Clients Keine „spontane“ Kommunikation möglich 9

Contra Ansatz 4: 2 Technologieübersicht Secure E-Mail Ausstellen von Zertifikaten für externe Benutzer Erlaubt eine relativ transparente Kommunikation mit beliebigen Partnern Erzeugt hohen Supportaufwand für den Sender Erfahrung zeigt: Empfänger sind nicht bereit für den Einsatz von S/MIME – Zertifikaten Verlust von Zertifikaten führt zu Unmut bei den Empfängern 10

Contra Ansatz 5: 2 Technologieübersicht Secure E-Mail „Sicheres Webmail“ Storage-Bedarf wächst ständig weil auch ausgehende Mails gespeichert werden müssen. Speicherung der gesamten, als wichtig eingestuften Kommunikation an einem Ort beim Absender! Ist durch Mailspoofing bzw. Phishing einfach kompromittierbar! 11

IntelliSecure setzt auf enhanced Secure Mail 2 Technologieübersicht Secure E-Mail IntelliSecure setzt auf enhanced Secure Mail „Look and feel“ ähnlich einem Webmail Mails werden vollständig ausgeliefert Zwei-Faktor Authentifizierung (Passwort und Originalmail) Ausstellung von zuverlässiger Lesebestätigung (Stichwort: „Eingeschriebenes E-Mail“) 12

Mit 4 Schritten zur sicheren E-Mail 2 Technologieübersicht Secure E-Mail Mit 4 Schritten zur sicheren E-Mail Absender schreibt eine E-Mail und markiert diese als vertraulich. Empfänger öffnet den Anhang der E-Mail in seinem E-Mail Client und entschlüsselt nach der Passworteingabe das E-Mail. Step 1 Step 2 Step 3 Step 4 Absender erhält nach dem Versand einmalig eine E-Mail mit Passwort für den Empfänger und übermittelt ihm dieses per Telefon oder SMS. Empfänger liest die E-Mail und kann bei Bedarf auch verschlüsselt antworten. 13

Unterstützte Technologien 2 Technologieübersicht Secure E-Mail Unterstützte Technologien Patentierte Primärtechnologie, wenn Empfänger „nichts hat" Volle S/MIME Kompatibilität ermöglicht automatische Verschlüsselung auf User- und Domainebene. S/MIME SEPPmail ESW TLS openPGP Anbindung an bestehende TLS Systeme. Meist E-Mail Server (MS-Exchange, Lotus Domino etc.) OpenPGP ermöglicht die volle Kompatibilität zu bestehenden Systemen. 14

IntelliSecure kommuniziert sicher mit jedermann. 2 Technologieübersicht Secure E-Mail IntelliSecure kommuniziert sicher mit jedermann. @ S/MIME openPGP @ TLS SEPPmail - ESW 15

IntelliSecure/SEPPmail Managed Domain Service 2 Technologieübersicht Secure E-Mail IntelliSecure/SEPPmail Managed Domain Service @ @ Encryption Tunnel @ 16

Volle Kompatibilität zu SEPPmail Appliances 2 Technologieübersicht Secure E-Mail Volle Kompatibilität zu SEPPmail Appliances SEPPmail 500 B KMU / Branch Offices Desktop Modell 346K Mails pro Tag / 50% verschlüsselt Bis 50 User Clusterfähig SEPPmail 1000 B Mid Size Enterprise 19“ Rackmount Modell 700K Mails pro Tag / 50% verschlüsselt Bis 500 User Clusterfähig SEPPmail 3000 B Enterprise / Redundante HD/PS 19“ Rackmount Modell 1,2 Mio Mails pro Tag / 50% verschlüsselt Unlimited Users Clusterfähig SEPPmail VM 500 B SEPPmail VM 1000 B SEPPmail VM 3000 B http://www.intellicomp.de/seppmail.html 17

Volle Geo-Redundanz mit Multimaster Clustering 2 Technologieübersicht Secure E-Mail Volle Geo-Redundanz mit Multimaster Clustering Standort A - Cluster @ Standort B - Cluster @ 18

3 IntelliSecure / Anwendungsbeispiele IntelliSecure Managed Domain Service Ausgangslage 10 unabhängige Standorte 10 unabhängige E-Mail Domänen 10 unabhängige Mailserver G H F Wunsch I E Sicherer E-Mail Austausch Kein Verwaltungaufwand D J Aufwand C 10 anzupassende MX-Einträge 10 anzupassende Smarthosts Aufwand 10 Minuten, pro Standort A B 19

3 IntelliSecure / Anwendungsbeispiele Sichere Kommunikation mit Jedermann Ausgangslage 100 Mandanten Davon 98% ohne Sicherheitslösung Steuerbüro Wunsch Sicherer E-Mail Austausch aus- und eingehend Nachweisbarer E-Mail Empfang Kein Verwaltungaufwand Aufwand 1 anzupassender MX-Eintrag 1 anzupassender Smarthost 1 Logoversand für Landingpage Aufwand 10 Minuten Mandant 20

3 IntelliSecure / Anwendungsbeispiele Sichere Kommunikation mit Auftraggeber Ausgangslage Existierender Hauptauftraggeber Domänenbasierte E-Mail-Verschlüsselung vorhanden Lieferant Wunsch Sicherer E-Mail Austausch mit Auftraggeber Nachweisbarer E-Mail Empfang Kein Verwaltungaufwand Aufwand 1 anzupassender MX-Eintrag 1 anzupassender Smarthost Manueller Schlüsselaustausch Aufwand 10 Minuten Auftraggeber 21

3 IntelliSecure / Anwendungsbeispiele Sichere Kommunikation mit Auftraggeber Ausgangslage Existierender Hauptauftraggeber Personenbezogene E-Mail-Verschlüsselung vorhanden Lieferant Wunsch Sicherer E-Mail Austausch mit Auftraggeber Nachweisbarer E-Mail Empfang Kein Verwaltungaufwand Aufwand 1 anzupassender MX-Eintrag 1 anzupassender Smarthost Automatisierter Schlüsselaustausch Aufwand 10 Minuten Auftraggeber 22

E-Mail Verschlüsselung E-Mail Signatur mit Benutzerzertifikat IntelliSecure E-Mail Verschlüsselung E-Mail Signatur mit Benutzerzertifikat Vom Absender zu verschlüsselnde Nachricht an den Empfänger und zurück Möglichkeit des „eingeschriebenen“ Briefes Universelle Einsetzbarkeit, mobil und plattformunabhängig. Unveränderlichkeit der elektronischen Nachricht Echtheitsbestätigung des Absenders Echtheitsbestätigung der Anhänge Unabstreitbarkeit (Beweismittel) 23

Präsentationsvideo 24

www.ubique-technologies.de/intellisecure 25