IT-SECURITY 2006 PARTNER SOLUTION DAYS RSA SECURITY



Ähnliche Dokumente
Secure Authentication for System & Network Administration

Von Inselprodukten zu vernetzten Sicherheitslösungen

Best Practices - WatchGuard AuthPoint - Active Directory / LDAP Integration

WIE MELDEN SIE SICH AN SAP AN? SAP NETWEAVER SINGLE SIGN-ON SAP SECURITY UND SICHERES SINGLE SIGN-ON MARKUS NÜSSELER-POLKE

Kolloquium. von Vadim Wolter. Matrikelnr.: Erstprüfer: Prof. Dr. Horst Stenzel Zweitprüferin: Prof. Dr. Heide Faeskorn-Woyke.

DAS IDENTITY MANAGEMENT DER ZUKUNFT

IBH-Hausmesse 2010 Starke Zwei-Faktor-Authentifizierung mit RSA SecurID. Saskia Böttcher Business Sales Manager

Fernzugriff auf die Unternehmens-EDV: Grenzenlose Flexibilität oder hohes Sicherheitsrisiko? Tobias Rademann

Quickstart Authentifikation Günstiger und schneller geht es nicht! Sergej Straub DTS Systeme GmbH

HP JetAdvantage Security Manager

Single Sign-On Step 1

MOBILE SOLUTIONS ROADSHOW

SECUDE for mysap.com

IT-Sicherheit. Eine wichtige Erfolgsvoraussetzung. Norbert Pohlmann. Vorstand Utimaco Safeware AG. Internet. Security. Mobile/Desktop.

TeleSec OneTimePass.

Komfortable 2-Faktor-Authentifizierung regelt den Zugang zum Unternehmen und seinen Ressourcen

Remote Zugriff sicher mit Access Gateway Valentine Cambier

08. Juni Best Practice Mandantenfähige Remote Access Plattform

Single Sign-On mit Tivoli Access Manager for enterprise Single Sign-On

RSA INTELLIGENCE DRIVEN SECURITY IN ACTION

Netzwerksicherheit. Teil 10: Authentifikation und Autorisierung. Martin Mauve, Björn Scheuermann und Philipp Hagemeister

Persönliche Daten. Konditionen. Qualifikation ADRESSE: FRIEDEMANNWEG ERFURT TELEFON: GEBURTSTAG:

KomFIT 2018 DS-GVO Konformität durch Zwei-Faktor-Authentifizierung

Login- Tickets mit OpenSSH Certificates

Public Key Infrastructure (PKI) bei Volkswagen Jörg Matthies Volkswagen AG Wolfsburg Brieffach 1804 IT Group Client Services

VASCO - Ihr Passwort in der Hand

Authentication as a Service (AaaS)

Fraud Prevention Komplexe Bedrohungen erfordern flexible Sicherheitslösungen

SECURITY MADE SIMPLE

WebLogic goes Security

My2ndDesk ORTSUNABHÄNGIGES ARBEITEN

Veröffentlichung und Absicherung von SharePoint Extranets

WebLogic goes Security!

Persönliche Daten. Konditionen. Qualifikation ADRESSE: FRIEDEMANNWEG ERFURT TELEFON: GEBURTSTAG:

My 2nd Desk. Installation und Anmeldung

Zugang zum BASF-VPN-Netzwerk von Drittanbietern

My2ndDesk. Installation und Anmeldung

Starke Authentifizierung zum Schutz Ihrer Daten und Netzwerke

ALSO Roadshow Matthias Malcher Senior Territory Market Manager Austria

Dr. Thomas Lux XIONET empowering technologies AG Bochum, 20. Oktober 2005

Zertifikate Exchange Server / WLAN. Referent: Marc Grote

midentity midentity Manager Basic KOBIL midentity Manager Basic Meine kleine, aber feine Verwaltung

Collax ios-vpn Howto. Inhalt

Was ist Identity Management?

Warum und wie Daten verschlüsselt werden am Beispiel von Max P.

A New Era in Secure Mobility

Identity & Access Management in Extranet Portal Projekten

Zweifaktor-Authentifizierung

Bewährt. Sicher.

Sicherung der Kommunikation zwischen OAM und WebGate

Junos Pulse Client schneller und stabiler Fernzugriff auf das Netzwerk

Best Practices WPA2 Enterprise und Radius-SSO

PINsafe Multi-Faktor-Authentifizierung Integration

HOBLink Mobile und HOBCOM Universal Server

Monty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter

Sicherer Datenaustausch mit Externen

Demo: Sicherheitsmechanismen von Collaboration- und Community-Diensten

Authentication Solutions

Microsoft Anwendersoftware

Stefan Vogt Sales Engineer. Sophos Central & Sophos Wireless

FreeIPA. Eine Einführung. Robert M. Albrecht. Presented by. Fedora Ambassador CC-BY-SA. Freitag, 20. Juli 12

Mobile Security: Sicherer Applikationszugriff für eine mobile Welt. Oracle Mobile and Social Access Management. Heike Jürgensen.

OpenSSH Certificates

Umfassende Sicherheit mit Oracle - von der Applikation bis zu den Daten -

Signatur-Initiative Rheinland-Pfalz

Anmeldung mittels VPN. Datum: Ersteller/in: WienIT OIS Inhalte von: WienIT OIS Version: 4.5 Status: Wählen Sie ein Element aus.

über mehrere Geräte hinweg...

Windows 10 Passwortwechsel

Anmeldung Softwaretoken: SafeNet MobilePASS+ für Apple ios

1. Zugriff auf das Lonza Netzwerk von ihrem privaten PC oder von einem Internet Café

Clientless SSL VPN (WebVPN)

Checkliste. Installation NCP Secure Enterprise Management

Digicomp Microsoft Evolution Day ADFS Oliver Ryf. Partner:

Geplante Architektur der Geodienste der kantonalen Verwaltung SG mittels ArcGIS Server (Datensicherheit, Zugriffssicherheit, Ausfallsicherheit)

PRODUKTKATALOG VOM 1. OKTOBER 2010

Citrix Portal Windows_Deutsch

Anwendung Rechnernetze. 7.Semester INF - WS 2005/2006 Vorstellung der Projekte (Prof. Dr. Uwe Heuert)

Secure Identity Management (SIM) bei Raiffeisen. Gerald Färber Raiffeisen Informatik, IT Architektur 12. Oktober 2005 / a.

I-Portal Training. Dezember 2016

IT-Symposium HOB Remote Desktop VPN Your Desktop-Anywhere-Anytime 6/9/2008 1

SYMANTEC ENCRYPTION PLATFORM. Steffen Roth Senior Security Engineer

Best Practices WatchGuard Accessportal - Grundlagen und Konfiguration

Mehr als blosses Desktop-Single-Sign-on

Next Generation Server Protection

Zwei-Faktor-Authentifizierung

Endpoint Security. Where trust begins and ends. SINN GmbH Andreas Fleischmann Technischer Leiter.

Systemsicherheit (Diplom) Netzsicherheit (Master)

SZENARIO BEISPIEL. Implementation von Swiss SafeLab M.ID mit Citrix. Redundanz und Skalierbarkeit

Citrix Cloud Services und nlx.net im Vergleich für Ihren sicheren digitalen Arbeitsplatz

PINsafe - starke Multi-Faktor-Authentifizierung ohne Token

Benutzerdokumentation 2-Faktor-Authentisierung

Virtuelle Private Netzwerke in der Anwendung

Ein Update für Ihr Passwort ist verfügbar Absicherung von Datenbanken durch automatisierte Passwortwechsel

Afterwork Event Harvey Nash vom

Collax Windows-L2TP/IPsec VPN Howto

Virtual Private Networks mit zentralem Management Bausteine einer ganzheitlichen Remote Access-Lösung

Transkript:

IT-SECURITY 2006 PARTNER SOLUTION DAYS RSA SECURITY Stefan Rabben

Einführung WER sind Sie? WAS dürfen Sie? Authentifizierung Authorisierung Daten-Sicherheit SICHERHEIT der Daten EINFACHE Administration

Die vier Grundfragen WER sind Sie? WAS dürfen Sie? EINFACHE Administration SICHERHEIT der Daten? - Mitarbeiter? - Kunde? - Partner? - Hacker? - Check Status - Bestelleingabe - Buchungen - Lesen - Schreiben - Löschen - Erstellen - Freigeben - Verwalten - Löschen - Verschlüsselung - Signatur

Warum sichere Authentifizierung? Eine kurze Zeitreise Internet Gateway 1995 1998 2000 2003 2006 1995: 1998: Unternehmen Internet Viele darunter User hat wählen auch mittlerweile investieren Hacker sich über fast mit in lokale das jeder böser Internet Netzwerke Absicht ein

Warum sichere Authentifizierung? Eine kurze Zeitreise Internet Gateway 1995 1998 2000 2003 2006 2000: Die Hacker Kosequenz: haben s nun Firewalls nicht & mehr Antivirus so einfach Systeme

Warum sichere Authentifizierung? Eine kurze Zeitreise Internet Gateway 1995 1998 2000 2003 2006 2003: Datenbanken also und schon die wird wieder Inhalte zusätzlich werden dumm sensibler komplexer in gelaufen IDS/IPS für Systeme den Hacker investiert

Warum sichere Authentifizierung? Eine kurze Zeitreise Internet Gateway 1996 1998 2000 2003 2006 2006: Was Aber der und trotzdem gar wäre ist authorisierte nicht die denn wenn gutgläubige der die nun Tore ist, wirklich der Mitarbeiter öffnet? Firewall er zu ALLES sein Wirklichkeit scheint? sicher?

Warum sichere Authentifizierung? Eine kurze Zeitreise Username: Benutzername Passwort: Passcode srabben MamasMädchenname Internet 1995 1998 2000 2003 2006 Denn Passwörter klauen ist einfach

Warum sichere Authentifizierung? Strenge Passwort-Richtlinien 1. Mindestlänge für Passwörter 2. Keine Namen (Wörterbuch-Attacken) 3. Groß- und Kleinschreibung 4. Zahlen und Sonderzeichen 5. Kein Passwort-Sharing Passwort: Se%uRiTY& 54%AG-zr%!23!%AnNaSU%s48 AnNaSUs annasus susanna susi 2!KoMpLiZiErT!1

Warum sichere Authentifizierung? können auch unerwünschte Nebeneffekte haben stefan123 Passwoerter.xls SAP OWA Siebel SAP1234 emailuser4 Manitu$$$ stefan4ever stefan StarWars admin123 123admin 123test456

Warum sichere Authentifizierung? darum sichere Authentifizierung! Internet Gateway 1995 1998 2000 2003 2006 Die Dann durch Identität bleibt eine der des starke Bösewicht Users Authentifizierung! muss wirklich also sichergestellt draussen! sein

1. WER sind Sie? Methoden zur Authentifizierung Sicherheit + Biometrie Zertifikate (PKI) OTP (Token) Statische Passwörter Kosten

1. WER sind Sie? OTP (One Time Password) Verfahren Dynamische Passcodes 2-Faktor Authentifizierung ***** + PIN Tokencode

1. WER sind Sie? User RSA Token OWA Citrix Apps RSA Agent Internet RSA Authentication Manager OTP Authentifizierung im LAN LAN

1. WER sind Sie? User RSA Token OWA Citrix Apps RSA Agent Internet RSA Authentication Manager OTP Authentifizierungüber Internet LAN

1. WER sind Sie? User RSA Token OWA Citrix Apps RSA Agent Internet RSA Authentication Manager LAN OTP Authentifizierung am Access Point

1. WER sind Sie? User RSA Token OWA Citrix RSA Agent Apps Internet RSA Authentication Manager OTP Authentifizierung an Outlook WA LAN

1. WER sind Sie? User RSA Token OWA Citrix RSA Agent Apps Internet RSA Authentication Manager LAN OTP Authentifizierungan Citrix Systemen

1. WER sind Sie? RSA Agent RSA Token Applikationen User RSA Agent SOM Client Internet RSA Authentication Manager SOM OTP Authentifizierung und SSO LAN

1. WER sind Sie? RSA Agent RSA Token Applikationen User Internet RSA Authentication Manager SOM OTP Authentifizierung und SSO LAN

1. WER sind Sie? Trend Micro Check Point Symantec Microsoft Nortel Novell SUN Cisco Nokia Juniper HP WatchGuard Citrix SonicWALL Lucent IBM Oracle OTP Authentifizierungan >700 Lösungen

1. WER sind Sie?

1. WER sind Sie? RSA SecurID Appliance Gehärteter Windows 2003 Server Funktionalität von Authentication Manager 6.1 Web-Schnittstelle für Verwaltungsfunktionen (Internet Information Server) Conversion Kit Von 10 bis maximal 50.000 User

1. WER sind Sie? Zertifikatsbasierendes Verfahren Zertifikate (PKI) 2-Faktor Authentifizierung Single Sign-On ***** + PIN Zertifikat

1. WER sind Sie? User OWA Web Server Web- Apps Internet Certificate Manager Registration Manager SOM LAN Zertifikatsbasierende Authentifizierung

Die vier Grundfragen WER sind Sie? WAS dürfen Sie? EINFACHE Administration SICHERHEIT der Daten? - Mitarbeiter? - Kunde? - Partner? - Hacker? - Check Status - Bestelleingabe - Buchungen - Lesen - Schreiben - Löschen - Erstellen - Freigeben - Verwalten - Löschen - Verschlüsselung - Signatur

2. WAS dürfen Sie? SAP User 1 User 2 Oracle Outlook Web Access Web Portale Internet Bereich 1 Bereich 2 User 3 Web Server Access Management Bereich 3

2. WAS dürfen Sie? R,W SAP Oracle User 1 User 2 R,W Outlook Web Access Web Portale Bereich 1 Internet Bereich 2 User 3 Web Server Access Management R Bereich 3

2. WAS dürfen Sie? SAP R Oracle User 1 User 2 R,W Outlook Web Access Web Portale Bereich 1 Internet R,W Bereich 2 User 3 Web Server Access Management R Bereich 3

2. WAS dürfen Sie? SAP User 1 User 2 Oracle Outlook Web Access Web Portale R Bereich 1 Internet R Bereich 2 User 3 Web Server Access Management R Bereich 3

Die vier Grundfragen WER sind Sie? WAS dürfen Sie? EINFACHE Administration SICHERHEIT der Daten? - Mitarbeiter? - Kunde? - Partner? - Hacker? - Check Status - Bestelleingabe - Buchungen - Lesen - Schreiben - Löschen - Erstellen - Freigeben - Verwalten - Löschen - Verschlüsselung - Signatur

Der Aufbau einer Zertifikatslösung LDAP CA RSA Root Signing Service RSA Certificate Manager RSA Root Signing Service Validation Manager RA RSA Validation Manager RSA Registration Manager RSA SID800 RSA Produkte einer Zertifikatslösung Key Recovery Module z.b. Utimaco ncipher RSA 5200 SmartCard

Die vier Grundfragen WER sind Sie? WAS dürfen Sie? EINFACHE Administration SICHERHEIT der Daten?

Gemeinsames Projekt: SecurMOBILE for Notebook and PDA Pre-Boot Authentifizierung Festplattenverschlüsselung SecurMOBILE Remote Authentifizierung Firewall, VPN Anti-Virus

Roadshows im Oktober Hamburg Frankfurt München Köln 05.10.2006 06.10.2006 12.10.2006 17.10.2006 Wien 19.10.2006