Softwareproduktinformation

Ähnliche Dokumente
White Paper. Konfiguration und Verwendung des Auditlogs Winter Release

White Paper. Domänenübergreifende Lizenzprüfung Winter Release

White Paper. Installation und Konfiguration der Fabasoft Integration für CalDAV

White Paper. Installation und Konfiguration der PVP Integration

Merkblatt: HSM. Version Systemvoraussetzungen, Setup und Trouble Shooting.

Konfiguration von Fabasoft Mindbreeze Enterprise für IBM Lotus

Business und Enterprise Cloud Sync, Backup- und Sharing-Lösungen

Sicherheit von Smartphone-Betriebssystemen im Vergleich. Andreas Jansche Gerhard Klostermeier

Konfiguration des Novell GroupWise Connectors

Technische Informationen. Fabasoft Cloud

White Paper. Fabasoft egov-vps

Anleitung Anmeldung am EBA e-service. Version 1.01

Konfiguration des Web Connectors

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

HTTPS Checkliste. Version 1.0 ( ) Copyright Hahn und Herden Netzdenke GbR

New Secure Mail Gateway

Netz16 GmbH Managed Service / Cloud Solutions. Netz16 GmbH Firmenpräsentation / Stand 2014 S. 1

a.sign Client Lotus Notes Konfiguration

Aktivierung der digitalen Signatur für Apple Mac

KURZANLEITUNG DUPLICITY MIT CLOUD OBJECT STORAGE

SafeGuard Easy Upgrade-Anleitung. Produktversion: 6.1

Anleitung Thunderbird Verschlu sselung

HPE RDX Continuous Data Protection Software Kurzanleitung

-Verschlüsselung

YOUR INFORMATION IS OUR BUSINESS. Dr. Wolfgang Obelöer Technischer Leiter. itiso GmbH.

Mindbreeze InSpire. Management Center ... Support : Tel.:

ISSS Security Lunch - Cloud Computing

AIRWATCH. Mobile Device MGMT

Quickline Cloud Apps

V1.1. Anwenderhandbuch. XPhone UC Mobile

Leistungsbeschreibung tengo desktop

Vorwort ist heute für Unternehmen ein häufig eingesetztes Kommunikationsmittel, das zum Austausch von Informationen verwendet wird.

Bereitschafts Status System Konfigurations- und Bedienungsanleitung

Smartphone-Sicherheit

Best practices Citrix XenMobile

smis_secure mail in der srg / pflichtenheft /

MailSealer Light. Stand

Good Dynamics by Good Technology. V by keyon (

Installation. Der Eindruck, die Software wäre gefährlich und ließe sich gar nicht installieren ist eine Täuschung!

Leistungsmerkmale Rechenzentrumsbetrieb. Fabasoft Cloud

Einführung in PGP/GPG Mailverschlüsselung

Avira Secure Backup INSTALLATIONSANLEITUNG. Kurzanleitung

Bewährt. Sicher.

Installation eines SSL Zertifikates unter Apache http Server 2.x

Konfiguration eduroam

Dell Client Management Pack-Version 6.1 für Microsoft System Center Operations Manager Installationsanleitung

White Paper. Fabasoft Folio Zugriffsdefinitionen Winter Release

Sichere PCs und Laptops

JUNG Facility-Pilot Visualisierungs-Server Version 1.1

Chipkartensysteme II

Informationen zur sicheren -Kommunikation. Unternehmensgruppe ALDI SÜD

Sophos Mobile Control Benutzerhandbuch für Apple ios

USB 2.0 Ultimate Card Reader

Whitepaper. Offsite-Datensicherung mit NovaBACKUP DataCenter am Beispiel der Amazon S3 Cloud.

Passwort-Safe mit KeePass 2

Dell Client Management Pack-Version 6.0 für Microsoft System Center Operations Manager Installationsanleitung

mysoftfolio360 Handbuch

-Verschlüsselung via GnuPG mit Thunderbird und Enigmail oder Evolution und Seahorse

Secure Business Connectivity. HOBLink Secure. Die Sicherheits-Komponente. Stand 09 14

Handbuch für ios 1.4 1

Beschreibung und Bedienungsanleitung. Inhaltsverzeichnis: Abbildungsverzeichnis: Werkzeug für verschlüsselte bpks. Dipl.-Ing.

managed PGP Gateway Anwenderdokumentation

Secure Mail Lösungen. Für jedes Unternehmen die passende Lösung.

Erstellen sicherer ASP.NET- Anwendungen

Novell Filr 2.0 Web-Kurzanleitung

Einleitung. Das Cloud- Webportal. Cloud Drive

NTFS Encrypting File System

ShadowProtect 4 Backup Fast, Recover Faster

SWISS DATA PROTECTION

Netzwerktechnologien 3 VO

Teldat Secure IPSec Client - für professionellen Einsatz Teldat IPSec Client

Collax -Archivierung

X.509v3 Zertifizierungsinstanz der Universität Würzburg

Software Release Notes

Immo Meets Office Easy Office Storage Easy Outlook Storage Handbuch

securemsp CloudShare Encrypted File Transfer & Collaboration Platform Secure-MSP GmbH 2013

Das ist ein gute Frage! Jörg Giffhorn Head of IT & Mobile Solutions eves_information technology AG

Wiederherstellen der Beispieldatenbanken zum Buch Microsoft Project 2010

HighSecurity-Backup Installations-Anleitung. Elabs AG

2. Sie sind der Administrator Ihres Netzwerks, das den SBS 2011 Standard ausführt.

Wie richte ich mein Webhosting auf dem Admin Panel ein?

1. Download und Installation

-Verschlüsselung

Technische Anwendungsbeispiele

Clientkonfiguration für Hosted Exchange 2010

WHITEPAPER BAWÜ-CLOUD.DE CTERA-LÖSUNG

ANYWHERE Zugriff von externen Arbeitsplätzen

Collax 32-Bit zu 64-Bit Migration

BSI Technische Richtlinie

Merkblatt: Sichere -Kommunikation zur datenschutz cert GmbH

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

objectif Installation objectif RM Web-Client

Sicheres CLOUD-Computing im Gesundheitswesen

Transkript:

Softwareproduktinformation Secomo 2016 Winter Release Gültig ab 20. Dezember 2015

Copyright Fabasoft Cloud GmbH, A-4020 Linz, 2016. Alle Rechte vorbehalten. Alle verwendeten Hard- und Softwarenamen sind Handelsnamen und/oder Marken der jeweiligen Hersteller. Durch die Übermittlung und Präsentation dieser Unterlagen alleine werden keine Rechte an unserer Software, an unseren Dienstleistungen und Dienstleistungsresultaten oder sonstigen geschützten Rechten begründet. Aus Gründen der einfacheren Lesbarkeit wird auf die geschlechtsspezifische Differenzierung, z. B. Benutzer/-innen, verzichtet. Entsprechende Begriffe gelten im Sinne der Gleichbehandlung grundsätzlich für beide Geschlechter. 2

Inhalt 1 Einleitung 4 2 Leistungsumfang aus Anwendersicht 4 3 Leistungsumfang Betrieb 5 3.1 Einsatzbedingungen 6 3

1 Einleitung Secomo ermöglicht die hochsichere Verschlüsselung für sensible Dokumente, die in der Fabasoft Cloud bzw. der Fabasoft Private Cloud gespeichert werden. Das Ende-zu-Ende-Verschlüsselungssystem wurde in Zusammenarbeit mit dem Institut für Angewandte Informationsverarbeitung und Kommunikationstechnologie (IAIK) der Technischen Universität Graz realisiert. Als ideale Ergänzung zur Fabasoft Cloud bzw. Fabasoft Private Cloud werden sensible Dokumente bereits am Arbeitsplatz vor der Übertragung zum Server verschlüsselt, um sie vor ungewolltem Zugriff zu schützen. Das Schlüsselmaterial ist durch Hardware-Sicherheitsmodule (HSM) abgesichert, die das geheime Schlüsselmaterial bei nicht autorisiertem physischem Zugriff löschen. Die Schlüssel zu den Daten verbleiben ausschließlich im Unternehmen. Mit Secomo können Organisationen verschlüsselte Dokumente austauschen und noch sicherer zusammenarbeiten. Secomo ist eine Appliance bestehend aus der Secomo-Software und zwei hochverfügbaren Servern (Nodes) im Verbund. Die Nodes verfügen über Hardware-Sicherheitsmodule. Durch die Installation der Nodes in unterschiedlichen Brandabschnitten ist bei Ausfall eines Nodes der Betrieb durch den zweiten Node sichergestellt. Technische Daten Self-Encrypting Disks (SED, FIPS 140-2 Level 2) Zwei Server je 1U Rack Mount Zwei Netzteile C13/14 je Server Hardware Security Module (HSM): erfüllt die Anforderungen der FIPS 140-2 Level 3, Physical Security Level 4 Zertifizierung für physikalische Sicherheit Verwendung des CMS-Standards für signierte und verschlüsselte Daten Signatur (Hash-Algorithmus SHA-256 Bit; RSA 2048 Bit PKCS #1 v1.5) Verschlüsselung (symmetrisch AES-256 Bit, asymmetrisch RSA 2048 Bit - PKCS #1 v1.5) 2 Leistungsumfang aus Anwendersicht Secomo erweitert die Fabasoft Cloud bzw. Fabasoft Private Cloud um folgende Funktionalität: Zusammenarbeit von Organisationen mit Secomo-Systemen Teamroom verschlüsseln und entschlüsseln Verschlüsselte Dokumente lesen und bearbeiten Dokumente verschlüsselt hochladen Synchronisierung ausschließlich auf verschlüsselte Dateisysteme Mobiler Zugriff auf verschlüsselte Dokumente über die ios und Android App Fabasoft Cloud Secomo unterstützt für die Authentifizierung Client-Zertifikate. 4

3 Leistungsumfang Betrieb Secomo ermöglicht einen einfachen Betrieb und unterstützt dazu folgende Anwendungsfälle über eine eigene Management-Benutzeroberfläche. Anwendungsfall Installation durchführen System überwachen Beschreibung Bei der Installation werden folgende Grundeinstellungen festgelegt: Passwörter für die verschiedenen Administratoren Infrastruktur (z. B. DNS, E-Mail-Server, Zeitserver, URL zur Fabasoft Cloud bzw. Fabasoft Private Cloud) Domänenname (FQDN) für Secomo Stammzertifikate zur Validierung der Client-Zertifikate Passwörter und Schlüssel für das HSM Passwörter und Schlüssel zum Wiederherstellen eines HSM-Backups HSM- und Konfigurations-Backup (Lokation) Auditlog-Backup (Lokation und Intervall) Wenn bereits ein Secomo Node aufgesetzt wurde, können die weiteren Secomo Nodes mithilfe eines HSM-Backups installiert werden. Fabasoft app.telemetry ermöglicht das Überwachen von 5

Performance und Verfügbarkeit von Secomo aus Anwendersicht, sowie der einzelnen Systemkomponenten. Die wichtigsten Daten werden im Management-Dashboard angezeigt. Wartungsmodus verwenden HSM-Schlüssel verwalten HTTPS-Zertifikat verwalten Lizenz erneuern HSM-Backup und -Restore durchführen Auditlogs verwalten Einstellungen ändern Die Secomo-Services können geordnet gestoppt und gestartet werden. Für die Ausstellung der Zertifikate für die Verschlüsselung und für die Integritätsprüfung können Certificate Signing Requests (CSRs) generiert werden. Der Zugang zu Secomo ist nur über HTTPS möglich. Für die Ausstellung eines entsprechenden HTTPS-Zertifikats kann ein Certificate Signing Requests (CSR) generiert werden. Lizenzen können aktualisiert werden. Das HSM und die Konfiguration können manuell gesichert und wiederhergestellt werden. Die Auditlogs zur Ver- und Entschlüsselung und zum HSM können heruntergeladen werden. Neben den konfigurierten automatischen Auditlog-Backups können jederzeit manuelle Backups erstellt werden. Die bei der Installation getroffenen Einstellungen können bei Bedarf entsprechend angepasst werden. 3.1 Einsatzbedingungen Das Backup des Schlüsselmaterials obliegt dem Kunden. Die verschlüsselten Daten können ohne Schlüsselmaterial nicht wiederhergestellt werden. Fabasoft kann bei Verlust des Schlüsselmaterials keine Hilfestellung leisten. Die in der Softwareproduktinformation enthaltenen Aussagen über den bestimmungsgemäßen Gebrauch und die Einsatzbedingungen des Programms verstehen sich nur als Grundsatzinformation. Um bei der täglichen Arbeit mit dem Programm umfassend den bestimmungsgemäßen Gebrauch und die Einsatzbedingungen sicherzustellen und zu gewährleisten, empfiehlt sich jedenfalls eine qualifizierte Einarbeitung durch geschultes Fachpersonal. Das Programm ist für eine übliche kommerzielle Verwendung bestimmt. Einsatzbereiche, an die besondere Anforderungen gestellt werden (wie z. B. Steuerung von Verkehrsmitteln, Maschinen und Anlagen, Echtzeitanwendungen), sind hiervon nicht mit umfasst. 6