SINA mit Windows = eine gute Gastfreundschaft. Dr. Kai Martius, Armin Wappenschmidt Bonn, 21. / 22. Mai 2014



Ähnliche Dokumente
SINA Tablet. CeBIT 2015

Sichere Kommunikation in der BFV. unter Verwendung von SINA Box Version 2 Virtual Desktop 1

Systemanforderungen für MuseumPlus und emuseumplus

DESKTOP AS A SERVICE. Schnell und sicher die Vorteile von Desktop- Virtualisierung nutzen. Peter Schappelwein, BSc und Michael Novomesky

SINA sichert KRITIS: Sicher in strikt getrennten Netzen arbeiten mit nur einem Gerät. Torsten Redlich, secunet Security Networks AG CeBIT 2016

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

Effizient, sicher und flexibel: Desktop-Virtualisierung mit Citrix XenDesktop

Virtual Desktop Infrasstructure - VDI

Virtualisierung und Management am Desktop mit Citrix

Das Home Office der Zukunft: Machen Sie es einfach aber sicher! von Paul Marx Geschäftsführer ECOS Technology GmbH

Smart Meter Gateway: Informationsflusskontrolle und Datenschutz mittels Security Kernel Framework

Applikationsvirtualisierung in der Praxis. Vortrag an der IHK Südlicher Oberrhein, Freiburg Thomas Stöcklin / 2007 thomas.stoecklin@gmx.

Daten Monitoring und VPN Fernwartung

Ein strategischer Partner

VMware als virtuelle Plattform

HANDBUCH LSM GRUNDLAGEN LSM

Eine umfassende Unternehmenslösung für die private und berufliche Nutzung

secunet Security Networks AG IPv6 in Hochsicherheitsumgebungen Probleme und Lösungsansätze

Client-Systemanforderungen für Brainloop Secure Dataroom ab Version 8.30

BlackBerry Device Service

ANYWHERE Zugriff von externen Arbeitsplätzen

Desktopvirtualisierung. mit Vmware View 4

Kommunikation intelligent steuern. UpToNet KiS, KiS-Office und Events&Artists. Systemvoraussetzungen

Sicherheitstechnik VON a bis z

Herstellererklärung Sign Live! CC 4.2 IS-SIGNLIVECC-4.2 N1. Nachtrag 1. zur Herstellererklärung des Produktes Sign Live! CC 4.2 vom

Moderne Methoden zur Desktopbereitstellung

GSM: Airgap Update. Inhalt. Einleitung

Dialogik Cloud. Die Arbeitsumgebung in der Cloud

END OF SUPPORT. transtec Migrationskonzept END OF SUPPORT für Windows Server END OF LICENSE für Windows Server 2008

Die Vielfalt der Remote-Zugriffslösungen

Arbeiten in getrennten Welten sicheres, integriertes Arbeiten in unterschiedlichen Sicherheitszonen

Präsentation Von Laura Baake und Janina Schwemer

Wie kann ich Filialen, Tablet-Benutzer und mobile Mitarbeiter sicher anbinden?

Client-Systemanforderungen für Brainloop Secure Dataroom ab Version 8.30

Das weltweit persönlichste Smartphone.

Citrix Provisioning Server Marcel Berquez. System Engineer

Einsatzbedingungen FAMOS 3.10

IGEL UMS. Universal Management Suite. Oktober Florian Spatz Product Marketing Manager

WINDOWS 8 WINDOWS SERVER 2012

Sicherheitsaspekte beim Mobile Computing

Einsparpotenzial für Unternehmen: Stromkosten und CO 2 ganz ohne Komfortverlust

Separierung/Isolation Steffen Heyde secunet

Herzlich Willkommen zur Unternehmenspräsentation der KSP EDV-Dienstleistungen

TEUTODATA. Managed IT-Services. Beratung Lösungen Technologien Dienstleistungen. Ein IT- Systemhaus. stellt sich vor!

Treuhand Dialogik Cloud

MOBILE SOLUTIONS ROADSHOW

PRODUKTINFORMATION LOCKING SYSTEM MANAGEMENT 3.2 SP1

V-Alliance - Kundenreferenz. Timm Brochhaus sepago GmbH

Fragen zur GridVis MSSQL-Server

Sitzungsmanagement. für SharePoint

Virtual Client Computing

Treuhand Cloud. Die Arbeitsumgebung in der Cloud

Virtual Desktop Infrastructure: Das Backbone für Hosted Desktops. Ralf Schnell

Formular»Fragenkatalog BIM-Server«

Herzlich Willkommen! Open Source Lösungspaket statt Windows Small Business Server

Komplettlösung aus einer Hand Firewall, Standortvernetzung, sicherer externer Zugriff über PCs, Notebooks und Tablets

HOB Remote Desktop VPN

Systemvoraussetzungen für Autodesk Revit Produkte (gemäß Angaben von Autodesk)

Herzlich Willkommen zur IT - Messe

Systemanforderungen (Mai 2014)

Trainings 2014 / 2015

Mobile Security (Android OS) Ein Vortrag zur Sensibilisierung eines Benutzers im Umgang mit Smartphones und Tablets mit dem Android OS.

Virtuelle Entwicklungsarbeitsplätze und Linux

INFORMATION MONITOR HSM SOFTWARE GMBH CLIENT-INSTALLATION

Unterscheidung Tablet PC & Tablet Computer. Tablet PC; ursprüngliche Bezeichnung von Microsoft. Tablets gemeint

HebRech auf Mac OS X

Business / Enterprise Single User Lizenz. Editionen vergleichen. Funktionen

BYOD Bring Your Own Device. Christoph Duesmann Technologieberater

Tips, Tricks und HOWTOs Virtualisierung für Profis und Einsteiger Serverkonsolidierung, Testumgebung, mobile Demo

team2work Gegründet 2004 Intuition: sichere Verbindungen für medizinische Netzwerke (Hard und Software)

Microsoft SharePoint. share it, do it!

Virtuelle Maschinen. von Markus Köbele

Alle Jahre wieder... Eckard Brandt. Regionales Rechenzentrum für Niedersachsen Eckard Brandt Gruppe Systemtechnik

QSC - tengo: ALLES IN MEINER HAND

Dieses Dokument beschreibt die Installation des Governikus Add-In for Microsoft Office (Governikus Add-In) auf Ihrem Arbeitsplatz.

Trend Micro Mobile Mitarbeiter ohne lokale Daten Wie geht das? Safe Mobile Workforce Timo Wege, Technical Consultant

Endpoint Security. Where trust begins and ends. SINN GmbH Andreas Fleischmann Technischer Leiter.

JEAF Cloud Plattform Der Workspace aus der Cloud

Die Smartcard im microsd-format

Patchmanagement. Jochen Schlichting Jochen Schlichting

Zum Verkaufsstart von Windows 8 decken wir die komplette Produktpalette

Systemanforderungen für MSI-Reifen Release 7

conjectcm Systemvoraussetzungen

Hardware- und Softwareanforderungen für die Installation von California.pro

LabView7Express Gerätesteuerung über LAN in einer Client-Serverkonfiguration. 1. Steuerung eines VI über LAN

Windows Server 2008 Virtualisierung. Referent: Marc Grote

Systemvoraussetzungen

LimTec Office Cloud LimTec

Windows 10 Sicherheit im Überblick

Systemvoraussetzungen

Good Dynamics by Good Technology. V by keyon (

Lizenzen und virtuelle Maschinen

Hardware- und Softwareanforderungen für die Installation von California.pro

Allgemeine Informationen Slides2Go Stand April 2015

Netzwerk Management Potentielle Systemausfälle bereiten Ihnen Sorgen?

Projektpräsentation der Betrieblichen Projektarbeit

1 Einzelplatzversion. 1.1 Hardware. 1.2 Software* Stand Juli 2014

Installationsanleitung Volksbank Office Banking Mehrplatzinstallation

Sicherheit und Mobilität ein lösbares Dilemma

Versuch 3: Routing und Firewall

Transkript:

SINA mit Windows = eine gute Gastfreundschaft Dr. Kai Martius, Armin Wappenschmidt Bonn, 21. / 22. Mai 2014

secunet Security Networks AG Security Made in Germany Einer der führenden Spezialisten für innovative und anspruchsvolle IT-Sicherheit Kunden Über 500 nationale und internationale Referenzen aus dem öffentlichen Sektor, Großkonzernen und Mittelstand Darunter viele DAX-Unternehmen und zahlreiche Bundes- und Landesministerien Erfahrung Erfahrung und Expertise aus über 5.000 namhaften, nationalen und internationalen Referenzprojekten über alle Branchen Partnerschaften Sicherheitspartner der Bundesrepublik Deutschland Enge Kooperationen mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem Bundesministerium des Innern (BMI) Vertrautes und partnerschaftliches Verhältnis mit Anbietern / Herstellern als auch mit Einrichtungen für Forschung und Entwicklung Seite 2 / 24

Agenda 1. Sichere Mobilität durch SINA 2. Mehrwerte der SINA Workstation 3. Einfache Integration in die Microsoft-Infrastruktur 4. Unterstützung Microsoft Surface Pro 2 und Windows 8.1 5. Sicherheitstechnische Veredelung von Standard-Anwendungen Passwort-Tresor, VoIP und Videokonferenz, Sicheres Surfen, Datenschleuse Seite 3 / 24

Sichere Inter-Netzwerk Architektur SINA basiert auf stark minimalisierter, abgesicherter Linux-Plattform ist eine gemeinsame Entwicklung mit dem BSI > 30.000 Systeme im Einsatz in Deutschland und weltweit Wiedervereinigung fordert neue Lösungen für die Standortverbindungen Bonn-Berlin Eine einzige physikalische Netzinfrastruktur für unterschiedlich eingestufte Netze Die neue Lösung: VPN Technologie für die Übertragung von Verschlusssachen per Internet Seite 4 / 24

Das Schichtenmodell Sicherheitsfunktionen komplementär und mehrstufig Virtualisierung von Gastsystemen Separierte Ausführung von Arbeitsplätzen mit unterschiedlicher VS-Einstufungen SINA OS minimalisiertes, gehärtetes und evaluiertes Betriebssystem SINA Firmware Integre Initialisierung von Hardware und Betriebssystem SINA Hardware Smartcards und Kryptomodule Seite 5 / 24

SINA Produktfamilie SINA Gateways Leitungsverschlüsseler Clients Management SINA L3 Box SINA One Way SINA L2 Box SINA Terminal SINA Workstation SINA Management Seite 6 / 24

SINA Workstation Ganzheitliche Sicherheitsarchitektur Separation sicherheitskritischer und applikativer Funktionen Sicherheitsfunktionen evaluierbar und unabhängig von Anwendungen Informationsflusskontrolle Seite 7 / 24

Agenda 1. Sichere Mobilität durch SINA 2. Mehrwerte der SINA Workstation 3. Einfache Integration in die Microsoft-Infrastruktur 4. Unterstützung Microsoft Surface Pro 2 und Windows 8.1 5. Sicherheitstechnische Veredelung von Standard-Anwendungen Passwort-Tresor, VoIP und Videokonferenz, Sicheres Surfen, Datenschleuse Seite 8 / 24

SINA Workstation Mobiler Client zur Bearbeitung von VS-Dokumenten Sicheres Arbeiten VSA-konform 2-Faktor-Authentisierung Virtual Private Network Festplattenverschlüsselung Schnittstellenkontrolle Anwender Sicheres Arbeiten in gewohnter Windows- Umgebung im Büro und unterwegs Paralleles Arbeiten Unterschiedliche VS-Grade Windows, Linux, Thin Clients (ICA, RDP ) VoIP-Telefonie Vorteile Anwendungen Windows XP, 7, 8 MS Office mit Outlook & Lync MS Sharepoint Administratoren HW-unabhängige Betriebssystem-Images von VS-Einstufung abhängige Sicherheitspolicies Seite 9 / 24

SINA Tablet Überall zu Hause Höchstmögliche Sicherheit basiert auf SINA Workstation kein Zulassungsrisiko Alle Vorteile der Multilevel- / Multisession-Funktionalität Verwendung stationär, mobil und ultra-mobil Desktop: Betrieb mit externem Monitor und großer Tastatur Notebook: Betrieb des Tablets mit ansteckbarer Tastatur Tablet: Betrieb als Touch-fähiges Tablet Bestmögliche Integration Windows 8 Nahtlose Integration in Windows-Umgebungen Microsoft Applikationswelt bleibt erhalten Kompatibel zur SINA -Sicherheitsinfrastruktur Seite 10 / 24

Agenda 1. Sichere Mobilität durch SINA 2. Mehrwerte der SINA Workstation 3. Einfache Integration in die Microsoft-Infrastruktur 4. Unterstützung Microsoft Surface Pro 2 und Windows 8.1 5. Sicherheitstechnische Veredelung von Standard-Anwendungen Passwort-Tresor, VoIP und Videokonferenz, Sicheres Surfen, Datenschleuse Seite 11 / 24

SINA Gastfreundschaft Einfache Integration von SINA in Microsoft-Infrastruktur Seite 12 / 24

SINA Gastfreundschaft Einfache Integration von SINA in Microsoft-Infrastruktur Seite 13 / 24

SINA Gastfreundschaft Einfache Integration von SINA in Microsoft-Infrastruktur Seite 14 / 24

SINA Gastfreundschaft Einfache Integration von SINA in Microsoft-Infrastruktur Seite 15 / 24

SINA Gastfreundschaft Management mittels SCCM Management von SINA Gastsystemen via SCCM Erst-Installation von Windows via PXE Boot Update- und Patch-Management von Windows Application Management Lizenzüberwachung Installation und Personalisierung von SINA Workstation via SCCM (in Abstimmung mit BSI) Inventarisierung der (physischen) Hardware Installation der Software SINA Workstation S auf Hardware Anwender-spezifische Personalisierung von SINA Workstation (Arbeitsplätze, Netzwerke, Profile, Krypto-Filesysteme etc.) Erst-Installation von Windows-Gastsystemen via PXE Boot Seite 16 / 24

Agenda 1. Sichere Mobilität durch SINA 2. Mehrwerte der SINA Workstation 3. Einfache Integration in die Microsoft-Infrastruktur 4. Unterstützung Microsoft Surface Pro 2 und Windows 8.1 5. Sicherheitstechnische Veredelung von Standard-Anwendungen Passwort-Tresor, VoIP und Videokonferenz, Sicheres Surfen, Datenschleuse Seite 17 / 24

SINA Tablet Microsoft Surface Pro 2 Display: 10.6" 1920x1080 Intel Core i5 8 GB RAM, 256 GB SSD Type Cover 2 Seite 18 / 24

SINA Tablet Geräteplattformen aktuell in Evaluation Fujitsu STYLISTIC Q704 Display: 12.5" 1920x1080 Intel Core i7 8 GB RAM, 256 GB SSD Panasonic CF-G1 Display: 10,1" 1920x1080 Intel Core i5 8 GB RAM, 128 GB SSD UMTS/LTE Smartcard-Option Semi-Ruggedized UMTS/LTE Smartcard-Option Ruggedized Seite 19 / 24

SINA Tablet Übersicht Software-Basis: SINA Workstation S 3.3 Windows- und Linux-Gastsysteme, Thin Clients, VoIP, Parallele Ausführung von Gastsystemen mit unterschiedlicher VS-Einstufung Tablet-spezifische Erweiterungen Touch-fähige GUI und ein-/ausblendbares Secure Label Automatische Verbindung mit konfigurierten WLAN-Hotspots (Multi-)Touch-Unterstützung in SINA OS und für Gastsysteme Virtuelle Touch-Tastatur für SINA OS (und für Gastsysteme) Unterstützung von Windows 8.1 Multi-Touch App Store MS Office Seite 20 / 24

Agenda 1. Sichere Mobilität durch SINA 2. Mehrwerte der SINA Workstation 3. Einfache Integration in die Microsoft-Infrastruktur 4. Unterstützung Microsoft Surface Pro 2 und Windows 8.1 5. Sicherheitstechnische Veredelung von Standard-Anwendungen Passwort-Tresor, VoIP und Videokonferenz, Sicheres Surfen, Datenschleuse Seite 21 / 24

SINA Apps Sicherheitstechnische Veredelung von Standard-Anwendungen Passwort-Tresor Zertifizierte Sicherheit durch SINA Token und SINA Krypto-Dateisystem CFS Zugriff nur für den Anwender (auch nicht für Administrator) VoIP- und Video-Konferenz Erweiterung des SINA VoIP-Client Trennung von Sprache und Daten Kein Abfließen von Daten / Dokumenten vom Arbeits-Desktop Seite 22 / 24

SINA Apps (Ausblick) Applikative Sicherheit durch vernetzte Opfersysteme USB-Datenschleuse / Janus-Schleuse APC und Opfersystem mit verschiedenen Rechten für USB- und Netzwerk-Zugriff Prüfung beim Export/Import von Dokumenten auf/von externen Datenträgern Ver-/Entschlüsseln von Dokumenten beim Export/Import safe surfer / safe reader Sicheres und komfortables Surfen im Internet Sichere Darstellung / Bearbeitung fremder Dokumente Umsetzung des BSI ReCoBS-Prinzip Seite 23 / 24

secunet Security Networks AG Dr. Kai Martius Ammonstraße 74 01067 Dresden kai.martius@secunet.com Armin Wappenschmidt Osterbekstr. 90b 22083 Hamburg armin.wappenschmidt@secunet.com www.secunet.com