Neue Dimensionen der Leitungsverschlüsselung - Datenverluste sicher verhindern -



Ähnliche Dokumente
L2 Box. Layer 2 Netzwerkverschlüsselung Nachweislich sicher, einfach, schnell.

secunet Security Networks AG IPv6 in Hochsicherheitsumgebungen Probleme und Lösungsansätze

Pfeilschnell abhörsicher in die Cloud: Ethernet-Verschlüsselung made in Germany

Network Encryption Made in Germany Layer-1/2/3-Verschlüssler für Ihr Netzwerk

VIRTUAL PRIVATE NETWORKS

Herausforderungen und Chancen im industriellen Umfeld

Hochgeschwindigkeits-Ethernet-WAN: Bremst Verschlüsselung Ihr Netzwerk aus?

Virtual Private Network. David Greber und Michael Wäger

Sophos Complete Security

Wir bringen Ihre USB Geräte ins Netz Ohne Wenn und Aber!

Sicherheit in der Cloud aus Sicht eines Hosting-Providers

Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel

Fernwartung von Maschinen, Anlagen und Gebäuden

Trainings 2014 / 2015

Informationen für Kunden zur Anbindung an die Systeme von SIX Financial Information. Juli 2013

IP Integration Sysmess Multi und Compact Firmware 3.6,X, July 2014

Multimedia und Datenkommunikation

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Netzwerkperformance 2.0

ANYWHERE Zugriff von externen Arbeitsplätzen

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Lösungswege einer sicheren Datenübertragung in der Abwassertechnik

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Mit wenig Aufwand zu hoher IT- Sicherheit - auch in komplexen Netzen. SINA SOLID Secure OverLay for IPsec Discovery. David Ristow, Produktmanager

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Einführung in die. Netzwerktecknik

Cisco Connected Grid Lösung konkreter

Leistungsbeschreibung blizzneteos Version: 2.1

Cisco Security Monitoring, Analysis & Response System (MARS)

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Herzlich Willkommen zum Beitrag: Sichere und wirtschaftliche Standortvernetzung durch Virtuelle Private Netze (VPN)

VPNSicher. Flexibel Kostengünstig. Ihr Zugang zur TMR-Datenautobahn

NAS 322 NAS mit einem VPN verbinden

GLASFASERNETZ DATACENTER RHEIN-NECKAR RHEIN-NECKAR-CLOUD MULTIMEDIA. Fixed Line BESCHREIBUNG. carrier ethernet TBFL_PFK_MA_

Inhalt. ===!" Deutsche

Software zur Anbindung Ihrer Maschinen über Wireless- (GPRS/EDGE) und Breitbandanbindungen (DSL, LAN)

IT-Sicherheit / Smartcards und Verschlüsselung DFL-2500 Enterprise Business Firewall

Telekommunikation in der Telematik

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

lldeckblatt Einsatzszenarien von SIMATIC Security-Produkten im PCS 7-Umfeld SIMATIC PCS 7 FAQ Mai 2013 Service & Support Answers for industry.

VPN: Virtual-Private-Networks

TIA - Rechenzentrum. Systemvoraussetzungen

Installationsanleitung adsl Einwahl unter Windows 8

Dynamische Verschlüsselung in Wireless LANs

Konfigurationsbeispiel USG

Eine Open Source SSL VPN Lösung. Patrick Oettinger Deutsche Telekom AG 2. Ausbildungsjahr

Die Vielfalt der Remote-Zugriffslösungen

DATENSICHERUNG IM UNTERNEHMEN. Mit highspeed Online-Backup sichern Sie Ihre Daten verlässlich und schnell.

FTP-Leitfaden RZ. Benutzerleitfaden

Aufgabe 12.1b: Mobilfunknetzwerke

UserManual. Konfiguration SWYX PBX zur SIP Trunk Anbindung. Version: 1.0, November 2013

IT-Sicherheit / Smartcards und Verschlüsselung ZyXEL ZyWALL 100 Firewall mit DMZ

NAT & VPN. Adressübersetzung und Tunnelbildung. Bastian Görstner

Inbetriebnahme Profinet mit Engineer. Inhaltsverzeichnis. Verwendete Komponenten im Beispiel:

Jederzeit Fernzugriff mit sicherem VPN. Mobile Netzwerke und Industrial Firewalls

P793H PPP/ACT LAN 4 PRESTIGE P793H

IT Systeme / Netzwerke (SAN, LAN, VoIP, Video) D-LINK DXS-3350SR

Netzwerkinstallation WaWi-Profi3

adsl Privat unter Mac OS X

Fallstudie HP Unified WLAN Lösung

Netzwerkeinstellungen unter Mac OS X

Root-Server für anspruchsvolle Lösungen

Aufbau und Funktion eines VPN- Netzwerkes

INCAS GmbH Europark Fichtenhain A 15 D Krefeld Germany. fon +49 (0) fax +49 (0)

5 Standortvernetzung mit Company Net

Fernwartung ist sicher. Sicher?

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:


Einfache VPN Theorie. Von Valentin Lätt (

ewz.optical line ewz.optical line secure. Dedizierter und auf Wunsch verschlüsselter Managed Service über Glasfasern.

Nationale Initiative für Internet- und Informations-Sicherheit

Inhalt. 1 Übersicht. 2 Anwendungsbeispiele. 3 Einsatzgebiete. 4 Systemanforderungen. 5 Lizenzierung. 6 Installation. 7 Key Features.

Spotlight 5 Gründe für die Sicherung auf NAS-Geräten

BNC-, RJ45-, und Glasfaser- Netzwerkkarten

SharePoint Security. Dr. Bruno Quint CORISECIO - Open Source Security Solutions CORISECIO

Microsoft Vista Netzwerkanbindung, mobiles und Remote Computing

News actum consulting products GmbH. Alle Rechte vorbehalten.

Behind Enemy Lines Wiederstand ist möglich

MSXFORUM - Exchange Server 2003 > Konfiguration NNTP unter Exchange 2003

DWA-140: Betrieb unter Mac OS X Über dieses Dokument. Vorbereitungen. Laden der Treiber aus dem Internet - 1 -

xdsl Privat unter Mac OS X

Firewall-Regeln. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. März 2010 / SRU

Offene Seminare: Projektmanagement-Grundlagen Offene Seminare: Grundlagen Microsoft Project

DEU. Royal Exclusiv Pumpen & Anlagenbau. Anleitung zur Netzwerk-Konfiguration Red Dragon 4 Pumpen. v1.0

FTP-Leitfaden Inhouse. Benutzerleitfaden

WLAN. 1. Definition. 3. Nutzungsmöglichkeiten

Mit. Swisscom kommunizieren. Pressekonferenz. Urs Schaeppi Leiter Swisscom Schweiz

Benchmarking von MANET-Routing-Protokollen

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

rdige Netzwerk- verbindungen mit TNC

Next Generation Network oder Die Zukunft der Standortvernetzung

Anleitung auf SEITE 2

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

KV-SafeNet* IT-Beratung. Stand Version 3.3

Fast Track Trade In. Cisco Catalyst 2960 Switche

Transkript:

Neue Dimensionen der Leitungsverschlüsselung - Datenverluste sicher verhindern - Volker Wünnenberg Geschäftsbereich Business Security Nürnberg, Oktober 2012

Das Unternehmen im Überblick Sicherheitspartner der Bundesrepublik Deutschland Ausschließlich IT-Sicherheit secunet Security Networks AG Hamburg - Gegründet 1996, börsennotiert seit 1999 - Umsatz 2011: 55,6 Mio. Euro - Anteilseigner: G&D ca. 79%, Rest im freien Handel Essen Siegen Berlin Dresden Umfassende Kompetenz kundennah - 4 Geschäftsbereiche - 7 Standorte - Über 280 hoch qualifizierte Mitarbeiter Frankfurt München 2

Gefahren von Datenverlusten sind vielseitig Angriffe von außen - Maßnahmen Firewall, IDS/IPS, NAC Angriffe von innen - Maßnahmen NAC, Berechtigungskonzepte, DLP Cyber-Attacken auf Datenübertragungen (Leitungen) - Maßnahmen klassisch VPN (Layer 3), Mail-/Dateiverschlüsselung Sind diese Maßnahmen ausreichend und handhabbar? 3

Cyber-Attacken auf Datenleitungen Zugriffe von Clients auf Datennetze - Maßnahmen VPN Layer 3, Mail-/Dateiverschlüsselung Vernetzung von Standorten von Clients auf Datennetze - Maßnahmen VPN Layer 3, Mail-/Dateiverschlüsselung Vernetzung von Standleitungen, MPLS, VLAN - Maßnahmen Layer 2 in IP-VPN, keine Verschlüsselung - LWL nicht sicher ( EP 0 915 356 A1) 4

Verschlüsselung auf Layer 3 VPN = Layer 3 = IP - Layer 3 IPSec-Verschlüsselung erweitert die Datenpakete - Verzögerte Kommunikation (Latency/Delay) - Eingeschränkte Performance - Komplexe und aufwendige Integration und Konfiguration - Pakete sind verschlüsselt, Struktur der Kommunikation im Netzwerk bleibt sichtbar - Einsatz der IP-Verschlüsselung für MPLS und VLANs sehr komplex 5

Verschlüsselung auf Layer 2 Layer 2 Verschlüsselung = Protokollunabhängig - Verbindung von Netzwerken über Local, Wide- oder Metropolitan Area Network - Keine Änderung der Netzinfrastruktur so einfach wie vorher! - Full speed encryption ohne Overhead - Transparent für VLAN, Jumbo Frames und Protokolle wie MPLS - Verschlüsseler sind unsichtbar für die Netze - Verschlüsseler arbeiten mit allen LAN/MAN/WAN Layer 2 Szenarien Leitungsverbindungen so sicher, dass Angreifern das Lachen vergeht. 6

Wo liegen die Unterschiede? Verschlüsselung auf Layer 2 Verschlüsselung auf Layer 3 produziert keinen Overhead und bietet somit höchste Sicherheit und volle Performance bei minimaler Latenzzeit erfolgt IP-basiert ermöglicht Datenübertragung in Leitungsgeschwindigkeit eignet sich für schnelle und sichere Übertragung großer Datenmengen, wie zum Beispiel bei einer Spiegelung von Datenzentren ist auch bei zeitkritischen Anwendungen und stark ausgelasteten Verbindungen einsetzbar ist flexibel in der Gerätewahl ermöglicht eine granulare Konfiguration von Sicherheitsbeziehungen geeignet für komplexere Umgebungen ohne Echtzeitanforderungen ermöglicht eine Anbindung von festen oder mobilen Client-Systemen erfolgt protokollunabhängig 7

Flexibel: Punkt-zu-Punkt und Multipunkt E-Tree Punkt-zu-Multipunkt E-LAN Multipunkt-zu-Multipunkt VPLS Hub and Spoke Metro Ethernet E-Line Punkt-zu-Punkt 8

Layer 2 Szenarienzusammenfassung 9

SINA Gerätevarianten Varianten SINA 100 SINA 1000 SINA 10000 Netzschnittstellen fest integriert: 10BT TP RJ45 Full-Duplex 100BT TP RJ45 Full-Duplex optional nach Kundenanforderung: 1000BT TP RJ45 1000Base-X optional nach Kundenanforderung: 10G Base-R XFP MM LC (62,5/125μ) SFP MM LC (62,5/125μ) SFP SM LC (9/125μ) SR/IR/LR XFP SM LC (9/125μ) SR/IR/LR XFP DWDM/CWDM SFP DWDM/CWDM Delay 100 M: 38 μs je Gerat 1 G: 8 μs je Gerat 10 G: 5 μs je Gerat Durchsatz Ethernet Line Rate im Frame Modus 100 MBit/s, Voll-Duplex Ethernet Line Rate im Frame Modus 1 GBit/s, Voll-Duplex Ethernet Line Rate im Frame Modus 10 GBit/s, Voll-Duplex 10

Vielen Dank für Ihre Aufmerksamkeit secunet Security Networks AG Volker Wünnenberg Senior Key Account Manager Telefon: +49 201 5454-2059 Mobile: +49 151 551 03 485 volker.wuennenberg@secunet.com www.secunet.com 11