Virtual Private Networks

Ähnliche Dokumente
IT-Sicherheit. Eine wichtige Erfolgsvoraussetzung. Norbert Pohlmann. Vorstand Utimaco Safeware AG. Internet. Security. Mobile/Desktop.

Eigenschaften von IP-Netzen (1 / 2)

Outsourcing virtueller Infrastrukturen. IT-Trends-Sicherheit

Release Notes. NCP Secure Enterprise HA Server. 1. Neue Leistungsmerkmale und Erweiterungen. 2. Fehlerbehebung und Änderungen

Aurorean Virtual Network

Stadtverwaltung Falkensee. Verwaltung trifft auf moderne IT

MOBILE SOLUTIONS ROADSHOW

Das Home Office der Zukunft: Machen Sie es einfach aber sicher! von Paul Marx Geschäftsführer ECOS Technology GmbH

NCP Secure Enterprise HA Server (Linux) Release Notes

Sichere und integre IT-Systeme

IP EXPLOSION Mehr Power für Ihr Business. Company Net. OfficeNet Enterprise. CoporateDataAccess 4.0. Company Remote

Kein Platz für Spams und Viren Lösungsbeispiele zum wirksamen Schutz vor der Gefahr der Online-Kommunikation

Modul 6 Virtuelle Private Netze (VPNs) und Tunneling

Decus IT Symposium 2006

Virtuelle Private Netzwerke in der Anwendung

Separierung/Isolation Steffen Heyde secunet

Application Layer Gateway

Moderne APT-Erkennung: Die Tricks der Angreifer

S T O R A G E - LÖ S U N G E N

Virtual Private Networks Hohe Sicherheit wird bezahlbar

08. Juni Best Practice Mandantenfähige Remote Access Plattform

bintec Secure IPSec Client

IT-Security in der Automation: Verdrängen hilft nicht!

VIRTUAL PRIVATE NETWORKS

Check Point Software Technologies LTD.

Fernwartung mit SINEMA Remote-Connect. Modul 7

Stefan Vogt Sales Engineer. Sophos Central & Sophos Wireless

Datensicherheit richtig überwachen und verwalten wie Sie Datenschutzverstöße verhindern

Einfach, sicher, schnell & unkompliziert! Mieten Sie einfach Ihre komplette HotSpot-Installation

IT-Sicherheit im Lauf der Zeit Eine Interpretation

Next Generation IT Security Synchronized Security vs. Best-of-Breed. Christoph Riese Manager Sales Engineering

NAT & VPN. Adressübersetzung und Tunnelbildung. Bastian Görstner

Virtual Desktop Infrastructure: Das Backbone für Hosted Desktops. Ralf Schnell

ENDIAN CONNECT PLATFORM FÜR INDUSTRIE 4.0

rdige Netzwerk- verbindungen mit TNC

Gateway - Module - Failover CAPI - Cloud - Szenarios... Willkommen bei beronet

Endpoint Web Control Übersichtsanleitung

Die praktische Umsetzung der EU-Datenschutz-Grundverordnung IT-Sicherheitslösungen zum Schutz Ihrer Daten und Infrastruktur

Der Mobile Verwaltungsarbeitsplatz Arbeiten 4.0

Datenschutz in Zeiten der Digitalisierung

VPN. Virtuelles privates Netzwerk. Vortrag von Igor Prochnau Seminar Internet- Technologie

egovernment aus dem Netz mit Sicherheit Stefan Kondmann, Sales Manager Sector Public, BT Germany

Herzlich willkommen. Business Connectivity IP Telephony. part of your business. Kosten- und Organisationsvorteile durch IP-Telefonie.

SIMATIC PCS 7 V8.2 Management Console Funktionen und News

Next Generation Server Protection

Die Vielfalt der Remote-Zugriffslösungen

IPv6 in der Praxis: Microsoft Direct Access

Administration, Dienstleistungen, Roll-out, Technischer Support, Windows. Kommunikationselektroniker der Fachrichtung Informationstechnik

Public Key Infrastructure (PKI) bei Volkswagen Jörg Matthies Volkswagen AG Wolfsburg Brieffach 1804 IT Group Client Services

NetMan Desktop Manager (NDM)

Direktstromvermarktung braucht eine zuverlässige Datenübertragung- Herausforderungen an ein sicheres Datenkommunikationskonzept

PCaaS Private Cloud für den Mittelstand

NCP Exclusive Remote Access Client (ios) Release Notes

Der IT-Sicherheitsleitfaden

IPSec-VPN site-to-site. Zyxel USG Firewall-Serie ab Firmware-Version Knowledge Base KB-3514 September Zyxel Communication Corp.

Was sind die größten IT-Sicherheitsherausforderungen?

Sicherheit für virtualiserte Welten. Thorsten Schuberth Senior Technical Consultant & Security Evangelist

Erneuerungen und Innovatives von Symantec Rene Piuk / Johannes Bedrech Senior Consultants für Symantec / Altiris X-tech

Kerio Control Workshop

Informationen zum. LANCOM Advanced VPN Client 3.10

Mobile Computing Fallstudie am Beispiel der sd&m AG Vortrag im Seminar Beratungsbetriebslehre am 26. Juni 2003

Virtualisierung und Management am Desktop mit Citrix

Layer 2 Forwarding Protokoll. Chair for Communication Technology (ComTec), Faculty of Electrical Engineering / Computer Science

Enzo Sabbattini. Presales Engineer

IT - Sicherheit und Firewalls

IT-Sicherheit im Gesundheitswesen aus Sicht der Hersteller

VPN in 5 Minuten. bintec VPN Gateway. Konfigurationsanleitung für den FEC VPN Testzugang

Fernwartung mit IPX/S Geräten Konfiguration mit Fritz!Box 7270

Persönliche Daten. Konditionen. Qualifikation ADRESSE: FRIEDEMANNWEG ERFURT TELEFON: GEBURTSTAG:

How to hack your critical infrastructure

IP Telefonie Sicherheit mit Cisco Unified Communications Manager

bewegt den Appliance Markt Wählen Sie die beste Security Appliance für Ihre Kunden

Für PC und Mac, Server, Mobiltelefone

IT-Sicherheitstechnologie aus Deutschland heutiger Stand und Perspektiven

INFINIGATE. - Managed Security Services -

Cisco Systems Produkte zur Gestaltung von sicheren Netzwerken

Transkript:

Virtual Private Networks Dipl.-Ing. Norbert Pohlmann Vorstand Utimaco Safeware AG

Inhalt Warum IT-Sicherheit? Risiken der Kommunikation über öffentliche Infrastrukturen Aufbau von Virtual Private Networks Anwendungsformen von VPNs in der Praxis VPN-Lösungen von Utimaco Utimaco Safeware AG 09.07.2

Warum benötigen wir IT-Sicherheit? Früher Heute / Morgen Veränderungen in Geschäftsprozessen Utimaco Safeware AG 09.07.2 Vermögenswerte als Bits und Bytes (e-@ssets) Hacker zwingen uns, unsere Informationen zu schützen Wirtschaftsspionage ist sehr lukrativ

Risiken der Kommunikation über öffentliche Infrastrukturen Angriff auf die übertragenen Daten Mitlesen Manipulation Löschen Organisation A1 A Organisation B1 Verkehrsflußanalyse Angriff auf die Rechnersysteme Organisation A2 Organisation B2 High-Tech-Spione stehlen Know-How oder Strategiepläne gemeinsame Kommunikations- Infrastruktur Utimaco Safeware AG 09.07.2 Hacker brechen in das lokale Netz ein Hacker können die Rechnersysteme einer Organisation lahmlegen Organisation An Organisation Bn

Analogien Sicherheitstransporter $$ $$ Pipeline und Rohrpost Organisation A Unsicheres Netz (z.b. Internet) Organisation B Utimaco Safeware AG 09.07.2 Pipeline

Aufbau von Virtual Private Networks Grundsätzliche Idee bei Virtual Private Networks (VPNs): Utimaco Safeware AG 09.07.2 offene Kommunikationsinfrastruktur z.b. Internet nutzen kostengünstig, weltweit verfügbar UND allen Bedrohungen und Risiken sinnvoll entgegenwirken Sicherheitsmechanismen von VPNs Verschlüsselung (schützt Vertraulichkeit) Authentikation (gewährleistet Eindeutigkeit des Benutzers) Digitale Signaturen (sorgt für die Unversehrtheit der Daten) Tunneling (verschleiert Datentransfer) Firewalling (schützt Netzwerkressourcen)

Anwendungsformen von VPNs in der Praxis Unternehmensweites VPN 1 Zentrale und n-niederlassungen Sichere Remote-Ankopplung Sales Service-Mitarbeiter Außendienstmitarbeiter Utimaco Safeware AG 09.07.2 Heimarbeitsplatz VPN zwischen verschiedenen Unternehmen Elektronische Marktplätze

Sichere Ankopplung von Außendienstmitarbeitern eines Versicherungsunternehmens PKI CRL Server 1 Server 2 Server n X500 Directory CRL Chipkarten Utimaco Safeware AG 09.07.2 ISP-A Internet ISP-X Heimmitarbeiter Heimmitarbeiter Außendienstmitarbeiter

Vertrauenswürdige Kommunikation über ein globales IP-Netzwerk SM Zentrale Intranet Utimaco Safeware AG 09.07.2 Satellitenverbindung Botschaft n Botschaft n

Vertrauenswürdiges IP-Netz durch einen Service Unternehmen A Niederlassung A Unternehmen B Niederlassung B Service Provider Backbone Service Provider SM Utimaco Safeware AG 09.07.2 per SLA Unternehmen C Niederlassung C

VPN Gateway- Lösungen der Utimaco Safeware AG Die Basis: Utimaco Safeware AG 09.07.2 CryptoGuard VPN 3000 1994: Realisierung einer VPN-Lösung bei einer Schweizer Bank Sicherung des Informationsverbundes Berlin-Bonn (IVBB) Aktuell: Installation von +300 Boxen beim Land Baden-Württemberg Aktuell: Installation von 500 Boxen beim Justizminsterium der Niederlande kombinierte SW / HW Lösungen Roll-Out Management Fazit: Über 100 erfolgreiche Lösungen

CryptoGuard VPN 1000 Smart Gateway Small office Zentrale Notebook CryptoGuard VPN Internet PCs mit lient-software Utimaco Safeware AG 09.07.2 Features: Lokales webbasierendes Management Interoperabilität mit verschiedenen IPSec-Clients (IKE) Heimarbeitsplatz Markt: SoHO / SME Gesundheitswesen (z.b. Arzt-Labor) kleine Versicherungen ( Travelling user )

CryptoGuard VPN 2000 Smart Gateway Advanced Zentrale < 20PC s Notebook CryptoGuard VPN Niederlassung 1 CryptoGuard VPN Internet < 10 P C s bis 10 Niederlassungen CryptoGuard VPN Niederlassung n < 10 P C s Utimaco Safeware AG 09.07.2 Features: Lokales webbasierendes Management Interoperabilität mit verschiedenen IPSec-Clients (IKE) Hardware Verschlüsselung Heimarbeitsplatz Markt: SoHO / SME Gesundheitswesen (z.b. Arzt-Labor) Industrie (kleine bis mittlere Größe - z.b. Kfz-Werkstatt + Zulieferer)

CryptoGuard VPN 3000 Enterprise Gateway Zentrale Notebook CryptoGuard VPN Niederlassung 1 SMS CryptoGuard VPN Internet 10... 1.000 PC s CryptoGuard VPN 10... 1.000 N iederlassungen Niederlassung n 10... 1.000 PC s Utimaco Safeware AG 09.07.2 Features: Zentrale Security Management Station (SMS) Zentrale Administration/ Konfiguration Spezieller VPN-Modus (+ Redundanz) Hardware Verschlüsselung Heimarbeitsplatz Markt: Mittlere bis große Unternehmen mit verteilten Standorten TELCOS s, ISPs, ASP s Behörden-/Polizeinetze Banken mit Filialen

CryptoGuard VPN 5000 Enterprise Gateway Advanced Zentrale SMS CryptoGuard VPN CryptoGuard VPN Notebook Internet CryptoGuard VPN 10... 1.000 PC s CryptoGuard VPN Niederlassung 1 10... 1.000 N iederlassungen Niederlassung n 10... 1.000 PC s Utimaco Safeware AG 09.07.2 Features: Zentrale Security Management Station (SMS) Zentrale Administration/Konfiguration Spezieller VPN-Modus (+ Redundanz) Hardware encryption accelerator Load Balancing / Kaskadierung Heimarbeitsplatz Markt: Große (internat.) Konzerne mit besonders hohen Anforderungen an die Geschwindigkeit + Sicherheit TELCOS s, ISPs, ASP s Zentrale Großrechenzentren

VPN-Lösungen von Utimaco CryptoGuard VPN Gateways Smart Gateways (1000er & 2000er) Enterprise Gateways (3000er & 5000er) Webbasierende vs. zentrale Administration/ Konfiguration Softwarebasiert vs. hardwarebeschleunigt VPN Clients IPSec kompatibel SafeGuard VPN Client (Utimaco Safeware) Utimaco Safeware AG 09.07.2 Utimaco VPN-Lösungen skalierbar und interoperabel investitionssichere Lösungen, die mitwachsen

VPN Gateway- Lösungen der Utimaco Safeware AG Die Basis: KryptoGuard VPN Gateway Utimaco Safeware AG 09.07.2 CryptoGuard VPN 3000 Enterprise Gateway CryptoGuard VPN 2000 Smart Gateway Advanced VPN Lösungen von Utimaco stellen für jeden Kunden eine optimale Lösung in Bezug auf Sicherheit und Total-Cost-of- Ownership dar. CryptoGuard VPN 5000 Enterprise Gateway Advanced CryptoGuard VPN 1000 Smart Gateway Preis Leistungsfähigkeit

Utimaco Safeware AG 09.07.2 Neuerscheinung 3/2001

Vielen Dank für Ihre Aufmerksamkeit! Wir freuen uns auf Ihren Besuch! Hall 23 / Stand A45 IT Security Hall Utimaco Safeware AG 09.07.2 Utimaco Safeware AG web: www.utimaco.com mail: info.de@utimaco.de