Sicherer Datentransport für Rechenzentrums-Verbindungen. Hamburg, / Matthias Dolle

Ähnliche Dokumente
Rechenzentrums-Infrastruktur aber sicher!

dacoso Managed Connectivity Starke Lösungen nutzen statt kaufen data communication solutions

dacoso Technik, die funktioniert. In einer Zusammenarbeit, die Spaß macht. dacoso im Überblick data communication solutions

Data Center Connectivity Immer mehr, weiter, schneller Hochverfügbar und vor allem sicher! Langen, xx.xx.2017 / Martin Stengel

Ein neues Level an IT-Sicherheit Made in Germany in der Cloud und auf dem Transportweg

dacoso Consulting Vom Netz-Design bis zum Faser-Einkauf data communication solutions

Network Encryption Made in Germany Layer-1/2/3-Verschlüssler für Ihr Netzwerk

Cyber Security der Brandschutz des 21. Jahrhunderts

dacoso Wir verbinden. Für neue Wege. Unternehmen und Lösungen im Überblick data communication solutions

dacoso NOC/SOC-Betrieb für Unternehmen BSI-zertifizierte Netzwerk-Überwachung* - ohne Investition und eigenes Personal data communication solutions

WIE SICHER IST DER INHALT IHRER S? Sicher mit Secure -as-a-Service

CLOUD TECHNOLOGIE EINHEITLICHES CLOUD-ECOSYSTEM

Entscheidung für eigene Dark Fiberverbindungen. 10 Argumente für eigene Dark Fiber-Verbindungen

¼ ½± ± Wir verbinden: stabile Netze mit Datensicherheit. Unternehmen und Lösungen im Überblick ¼ ½±³³«² ½ ±² ± «±²

PCI/DSS Security Compliance im Zahlungsverkehr mit HSMs

Network Encryption Made in Germany

AGENDA. Das Gesundheitswesen im digitalen Umbruch Online-Praxis-Seminar

Unterwegs im besten Glasfasernetz

8. Business Brunch 2015

SECURITY & COMPLIANCE

Das Ende der Technologien für die Marktkommunikation. Würzburg

DIE 7 Sicherheits-Mythen in Glasfasernetzwerken

Breaking a Cryptosystem using Power Analysis

Technisch-organisatorische Maßnahmen zur Umsetzung der Sicherheits- und Schutzanforderungen des BDSG bei Papershift

Allgemeine Beschreibung zu den Maßnahmen nach 9 BDSG

ewz.optical line ewz.optical line secure. Dedizierter und auf Wunsch verschlüsselter Managed Service über Glasfasern.

Das Agenda- Rechenzentrum

Sicheres CLOUD-Computing im Gesundheitswesen

Rechenzentren abhörsicher anbinden Echtzeit-Verschlüsselung mit 40 Gbit/s. Andreas Beierer Leiter Fachvertrieb

Datacenter Star Audit 2.0

Versendung von Protokollen bei elektronischer Kommunikation mit Ehrenamtlichen

Denn es geh t um ihr Geld: Kryptographie

Inhaltsverzeichnis. 4. Zusatzoptionen Proaktive Überwachung Secure Transport Beilagen Dienstbeschreibung

SPEICHER-NETZWERKBETRIEB

Secure Real-time Communication

IT-Security als Enabler für Industrie 4.0

Mobile Therapieaufzeichnung Einfache Handhabung Komplett Set

Erklärung zur Datensicherheit

EINSATZMÖGLICHKEITEN VON NETZWERKZUGANGSKONTROLLE im Rahmen der Datenschutzgrundverordnung

Elektronische Kommunikation

In die Cloud aber sicher!

INNOVATION IN DER INFORMATIK ALS ERFOLGSFAKTOR

conjectmi Sicherheitskonzept

Sicherheitseigenschaften von WAN Verbindungen. Thomas Neumann TMR Telekommunikation Mittleres Ruhrgebiet GmbH

N. Sicherheit. => Literatur: Tanenbaum & vansteen: Verteilte Systeme.

MM IT-Sicherheitsleitlinie

Wie sicher sind eigentlich die Daten auf dem biometrischen Pass?

Netzwerktopologien. Unter Netzwerktopologie versteht man die Art und Weise (Struktur), in der die einzelnen Netzwerkelemente verbunden werden.

Nachtrag vom zur Fortschreibung der 301-Vereinbarung vom

Neue Dimensionen der Leitungsverschlüsselung - Datenverluste sicher verhindern -

Pfeilschnell abhörsicher in die Cloud: Ethernet-Verschlüsselung made in Germany

S.M. Hartmann GmbH IT Solutions

LANCOM Techpaper Performance

Produkte und Dienstleistungen. Tel Fax

Presseinformation Seite 1 von 5

Home to the Cloud e-shelter Marktplatz für die hybride Cloud Welt. Wien, 2. Februar 2017 Matthias Dämon, e-shelter

DAS MEDICAL ACCESS PORT- BUNDLE DER START IN DAS DIGITALE GESUNDHEITSWESEN BERLIN,

Zertifiziertes ISMS für die Gateway- Administration leicht gemacht

Lösungen für sichere Datenübertragung nach Frankfurt und darüber hinaus

Kindgerechter Vernehmungsraum / Videovernehmungszimmer

White Paper. Fibre Channel-Verbindungen abhören viel leichter als gedacht! Version 1.0

L2 Box. Layer 2 Netzwerkverschlüsselung Nachweislich sicher, einfach, schnell.

Blockaden aufheben, Tempo zulegen

Für PC und Mac, Server, Mobiltelefone

Die praktische Umsetzung der EU- DSGVO mit IT-Sicherheitsprodukten. Sascha Paris Snr. Sales Engineer, Sophos

Cloud-Computing Praxiserfahrungen

Secure Data Solution

IT-Security im Zeitalter von Industrie Eine Annäherung. Dr. Dirk Husfeld, genua mbh 15. April 2015

Diese Website und das Leistungsangebot von bome.net werden von der

Mobilität t in der Produktion mit. Industrial. Funktionalität t und Anwendungsbeispiele. 11/2003 christof.kreienmeier.

KKS Krankenkassen- Kommunikations- System

Vision eines Sicherheitskonzeptes für zukünftige, dienstorientierte Netze

CNT Storage Service Lösungen

conjectpm Sicherheitskonzept

Next Generation DWDM-System 200 Gbit/s Muxponder und AES 256 Verschlüsselung

Herzlich willkommen bei tetraguard. Spezialisten für Sicherheitssoftware!

3HE Chassis (MS416001M) mit zwei Netzteilen für Redundanz (MS416004M):

Optische Netze - Lösungsszenarien mit MRV Communications

FireWall Möglichkeiten und Grenzen

Wie wirken sich technische Entwicklungen auf interne Serviceprovider aus?

Aus der Praxis, für die Praxis Fujitsu Business-Centric ARA Assistance

76% der Kunden erwarten von

Rundschreiben Nr. 89/2016

Verteilte Systeme Unsicherheit in Verteilten Systemen

Verteilte Systeme. Übung 10. Jens Müller-Iden

1

Moderne Bedrohungen moderne Maßnahmen

Corporate Networks. Ihre Vorteile

Technisch organisatorische Maßnahmen zur Umsetzung der Sicherheits und Schutzanforderungen des BDSG bei Papershift

Der Pfefferminzia Newsletter für Versicherungsprofis

COI-Software-as-a-Service COI-PharmaSuite SaaS. Business White Paper

Informationen zum Datenschutz und zur Datenverarbeitung

HISPRO ein Service-Angebot von HIS

Secure Data Solution A secure way to manage tapes

ULRIKE RÜGER JENS LEUCKE DEUTSCHLAND-CHEFFIN CLIENT-BUSINESS, EXPERTIN FÜR LÖSUNGEN ZU ARBEITSPLATZPRODUKTIVITÄT

Government as a Service

Transkript:

Sicherer Datentransport für Rechenzentrums-Verbindungen Hamburg, 13.12.2016 / Matthias Dolle

360 dclounge @ warum. FUTURE Die Zukunft des sicheren Rechenzentrums Trends - Herausforderungen Lösungen (Dr. Peter Koch) Entscheidungsfindung einer RZ-Zwei-Standortstrategie (Michael Käcker) @ Warum: Sicherer Datentransport für Rechenzentrums-Verbindungen (Matthias Dolle) dacoso GmbH 2016 2 www.dacoso.com

Sichere Rechenzentren Gebäudesicherheit/Zutrittssicherheit: Nur Befugte haben Zugang. Das Gebäude ist überwacht und gesichert. (Kameras, Sicherheitspersonal etc.) einbruchsichere Türen und Fenster Einbruch-Meldeanlage Feuerlöschanlagen Notstrom Leckage-Systeme

Zwei oder mehr Rechenzentren im Verbund Aufgrund der Dienste-Vielfalt werden die Daten häufig über Darkfiber übertragen. Dienste wie: Coupling Link mit InterSystem Channel-3 (ISC-3) Parallel Sysplex InfiniBand (PSIFB) G.709 (OTU-1/2) für SDH ESCON FICON Fibre Channel Ethernet Data Center Unterhaching Data Center Schwabing

Eine Bedrohung Diese Datenleitungen werden häufig ungeschützt betrieben gilt für alle Verbindungen nicht nur, aber besonders auch für die oftmals redundant ausgeführten optischen Verbindungen zwischen Data Centern Daten im MAN oder WAN können mitgelesen werden physikalischer Zugriff, z. B. auf Gehwegen mitten in der Stadt, ist erschreckend einfach möglich Glasfaserleitungen sind mit geringem Aufwand abhörbar: Glasfaser von der Ummantelung befreien leicht gebogen tritt ein kleiner Teil des Lichts aus Daten mit Biegekoppler auslesen mit Decoder Daten herausfiltern und aufzeichnen

Analyse Wie man Datennetze schützen kann Ziel: sensible Daten dürfen nicht in falsche Hände geraten in den Daten steckt oftmals ein großer Teil des Unternehmenswertes datenschutzrechtliche Vorgaben müssen erfüllt werden: Teledienste-Datenschutzgesetz Bundesdatenschutzgesetz (BDSG): Gemäß Paragraf 7 des BDSG haftet ein Unternehmen verschuldensunabhängig. Lösung: Verschlüsselung der Daten komplette Leitungsverschlüsselung für alle Arten von Verbindungen (MAN, WAN, synchron, asynchron usw.) mit anerkanntem und zuverlässigem Verfahren möglichst geringe Verzögerung (Latenz)

Encryption Produktlösungen Encryption: Lösungen für die sichere Nutzung von Datenleitungen optional mit Zulassung durch das Bundesamt für die Sicherheit in der Informationstechnik (BSI) bis zu den Geheimhaltungsgraden VS-NfD, EU restraint und NATO restricted dacoso ist spezialisiert auf Connectivity-Lösungen im MAN und WAN nutzt die langjährige Erfahrung aus Service- und Consulting-Dienstleistungen Kunden aus den Bereichen: Banken und Versicherungen, Versorgungswirtschaft, Industrie und Handel, Einrichtungen der öffentlichen Hand, IT-Provider und Carrier

Wir zeigen: Verschlüsselung Layer 1 ADVA Encryption ADVA-Encryption Schnelligkeit und Sicherheit auf ganzer Linie: Die Implementierung nutzt das Verschlüsselungsverfahren AES-256. Schlüsseltausch alle 10 Minuten (auf Basis des Diffie-Hellman-Algorithmus) bietet ein Höchstmaß an Sicherheit Key Management liegt ausschließlich in Kundenhand so ist gewährleistet, dass auch Carrier und Integratoren keinen Zugriff haben Daten werden in Leitungsgeschwindigkeit verschlüsselt, Datenverkehr wird nur minimal verzögert Die Echtzeitüberwachung und -analyse durch kontinuierliche Messung der Signalstärke erkennt: Brüche oder Biegungen im Lichtwellenleiter illegale Abhöreinrichtungen, die die Integrität von geschäftskritischen Daten gefährden

Danke! dacoso GmbH Robert-Bosch-Straße 25a D-63225 Langen +49 6103 404569 0 info@dacoso.com www.dacoso.com 9