2-Factor Authentication ohne Installationsaufwand Das Beste aus zwei Welten!



Ähnliche Dokumente
SafeNet Webcast. Andreas Pieri Distribution Germany/Austria SafeNet SafeNet 1

über mehrere Geräte hinweg...

Authentication as a Service (AaaS)

JONATHAN JONA WISLER WHD.global

Bes 10 Für ios und Android

Windows Azure für Java Architekten. Holger Sirtl Microsoft Deutschland GmbH

Ihr Weg in die Cloud einfach A1. Alexandros Osyos, MBA Leiter Partner Management A1 Telekom Austria

Technische Voraussetzungen für f r CRM Hosting

Identity Management Service-Orientierung Martin Kuppinger, KCP

Überblick IBM Offerings für Cloud-Provider

Sophos Complete Security

Portal for ArcGIS - Eine Einführung

MEHR INNOVATION. MIT SICHERHEIT. COMPAREX Briefing Circle 2014

Web Protection in Endpoint v10

RSA INTELLIGENCE DRIVEN SECURITY IN ACTION

Microsoft Azure Fundamentals MOC 10979

SharePoint Security. Dr. Bruno Quint CORISECIO - Open Source Security Solutions CORISECIO

Fraud Prevention Komplexe Bedrohungen erfordern flexible Sicherheitslösungen

Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH

Die Renaissance von Unified Communication in der Cloud. Daniel Jonathan Valik UC, Cloud and Collaboration

Secure Data Solution A secure way to manage tapes

Identity & Access Management in der Cloud

Der LeadershipCompass Das richtige Identity Provisioning für ihr Unternehmen

Monty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter

Was bringt eine Hybrid Lösung Microsoft Lync mit Alcatel für Vorteile?

Von Inselprodukten zu vernetzten Sicherheitslösungen

5 Schritte zur IT-Sicherheit. Johannes Nöbauer Leiter Enterprise Services

Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April,

Thermenevent my.bizcloud News. Markus Parzer Managed Services

Mobile Security: Sicherer Applikationszugriff für eine mobile Welt. Oracle Mobile and Social Access Management. Heike Jürgensen.

WH1 Citrix Follow-Me Data: The Enterprise Version of File Sharing. Peter Schulz, Product Manager, Citrix Joerg Vosse, Systems Engineer, Citrix

IP Telefonie Sicherheit mit Cisco Unified Communications Manager

Wer bin ich? Senior Consultant Enterprise Mobility. MVP Cloud and Datacenter Management

ShareFile Jörg Vosse

Agenda. Client Security Bitlocker & MBAM SC Endpoint Protection Secunia. Application Model (MSI, App-V, RDS) Mobile Application Management

Good Dynamics by Good Technology. V by keyon (

securemsp CloudShare Encrypted File Transfer & Collaboration Platform Secure-MSP GmbH 2013

Enterprise Mobility, Live! Pascal Kaufmann, Swisscom IT Services AG 12. Juni 2013

EXCHANGE Neuerungen und Praxis

Next Generation Datacenter Automation und Modularisierung sind die Zukunft des Datacenters

HowTo: Einrichtung einer IPSec Verbindung mit einem IPSEC VPN Client zum DWC-1000 am Beispiel der Shrewsoft VPN Clientsoftware

Fujitsu Software-Tage 2013 Stefan Schenscher / Symantec

Trend Micro Lösungen im Storage Umfeld

Aurorean Virtual Network

Partner-Webcast Lync 2013 Neue Wege der Kommunikation. Markus Weisbrod Product Marketing Manager UC Microsoft Schweiz GmbH

Private Cloud Management in der Praxis

Core Solutions of Microsoft Exchange Server 2013 MOC 20341

Remote Zugriff sicher mit Access Gateway Valentine Cambier

novalink-webinar Dezember 2015 News rund um BlackBerry

Sicherheits- & Management Aspekte im mobilen Umfeld

Ora Education GmbH. Lehrgang: Oracle WebLogic Server 11g: Advanced Administration

Komfortable 2-Faktor-Authentifizierung regelt den Zugang zum Unternehmen und seinen Ressourcen

Wonderware InTouch 11.0 Wonderware InTouch 2014

HP OpenView Select Access

Der Cloud Point of Purchase. EuroCloud Conference, 18. Mai 2011 (Christoph Streit, CTO & Co-Founder ScaleUp)"

2012 Quest Software Inc. All rights reserved.

HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung

SafeNet - ProtectV. Schutz von virtuellen Appliances im Rechenzentrum

Bringing Customers and Companies Together Like Never Before. Dr. Marc Klose Principal Solution Consultant Aspect

Dipl.-Inform. Harald Zinnen Senior Solution Specialist Datacenter Microsoft Deutschland GmbH

Absicherung von Versicherungsgeschäftsprozessen in die interne IT am Einfallstor

infowan Datenkommunikation GmbH Michael Kmitt - Senior Consultant

DESKTOP AS A SERVICE. Schnell und sicher die Vorteile von Desktop- Virtualisierung nutzen. Peter Schappelwein, BSc und Michael Novomesky

WINDOWS AZURE IM ÜBERBLICK GANZ NEUE MÖGLICHKEITEN

ubitexx Smartphones einfach sicher betreiben Dominik Dudy, Key Account Manager

Dominik Helleberg inovex GmbH. Android-Enterprise- Integration

Agenda. TERRA CLOUD GmbH Zahlen, Daten, Fakten Private & Hybrid Cloud Szenarien Public Cloud Szenarien Lessons Learned

Marc Grote IT TRAINING GROTE

HERZLICH WILLKOMMEN SHAREPOINT DEEP DIVE FOR ADMINS IOZ AG 2

Mobile Device Management

Unternehmen-IT sicher in der Public Cloud

Security für das Datacenter von Morgen SDN, Cloud und Virtualisierung

Enterprise Mobile Management

New Endpoint Product &Bundles. Ab Ende Juli

Peter Garlock Manager Cloud Computing Austria. Cloud Computing. Heiter statt wolkig IBM Corporation

ZENworks Mobile Management 3

SealPath Enterprise 2013

Virtual Client Computing

Cisco Borderless Networks Sicherheit und Energieeffizienz im Netzwerk von heute. Mathias Wietrychowski, Sr. Systems Engineer Manager

NG-NAC, Auf der Weg zu kontinuierlichem

Virtual Desktop Infrasstructure - VDI

Hybride Cloud-Infrastrukturen Bereitstellung & Verwaltung mit System Center 2012

Managed Infrastructure Service (MIS) Schweiz

bewegt den Appliance Markt Wählen Sie die beste Security Appliance für Ihre Kunden

Themen des Kapitels. 2 Übersicht XenDesktop

Identity as a Service

Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

Check Point Software Technologies LTD.

Secure Data Solution

ACRONIS BACKUP CLOUD. Fyodor Bygrave Consultant - Service Provider DACH

Trend Micro Mobile Mitarbeiter ohne lokale Daten Wie geht das? Safe Mobile Workforce Timo Wege, Technical Consultant

Agenda Azure Active Directory mehr als nur Benutzer und Gruppen

MDM meets MAM. Warum mobile Sicherheit nicht allein durch MDM-Systeme gewährleistet werden kann

Enzo Sabbattini. Presales Engineer

Intelligente Updateverwaltung Inventarisierung von Softwareprodukten Remoteunterstützung, mobile Endgeräte u.v.m.

Setzen Sie die richtigen Prioritäten im Service Desk!

Hans-Joachim Lorenz Teamleiter Software Sales GB LE Süd

Transkript:

2-Factor Authentication ohne Installationsaufwand Das Beste aus zwei Welten! Bernd Stamp HSM & Authentication Presales Consultant IT-Security 27. August 2013 1

SafeNet Fakten GEGRÜNDET UMSATZ MITARBEITER KUNDEN 1983 ~330 Mio +1.500 +25.000

SafeNet Data Protection Portfolio Summary Communication Protection High-Speed Network Encryption Identity Protection Authentication Transaction and Identity Protection - HSM Data Encryption and Control Data Secure Offering the broadest range of authenticators, from smart cards and tokens to mobile phone auth all managed from a single platform The most secure, and easiest to integrate application & transaction security solution for enterprise and government World s first and only unified platform that delivers intelligent data protection and control for ALL information assets SafeNet high-speed network encryptors combine the highest performance with the easiest integration and management. > Market leader in enterprise-grade HSMs > Data-centric, persistent protection across data centers, endpoints, and into the cloud > Solutions for Ethernet, SONET up to 10Gb > The industry s only unified authentication platform offering customers the freedom to adapt to changing environments > The market leader in certificate-based token authentication > Unique technology offerings with client-less tokens, high-assurance solutions, and more > Industry innovator in payment HSMs > Widest portfolio of platforms and solutions > Centralized policy, key management, logging, and auditing > Delivered over 75,000 HSMs the most in the industry > Integrated perimeter data leakage prevention > Only leading HSM with > the option of keys ALWAYS in Hardware > Appliance-based, proven scalability, and high performance > Best-in-class Security Management Center > Zero bandwidth loss, low- latency encryption > Unparalleled leverage across classified and COTS communication protection (FIPS 140-2 Level 3)

4 Starke Authentifizierung langweilig? Der Markt verändert sich! Lösungen werden überdacht Veränderter Herstellerfokus Zunehmende Mobilisierung Markttrend Cloud Services Die beste Lösung wird gewinnen!

SafeNet setzt Fokus auf Authentifizierung 5

Authentifizierungs-Portfolio

Hauptvorteile SafeNet SAS 1 2 3 4 5 Schützt alles Netzwerk, Anwendungen, Cloud Schützt jeden Authentikatoren nach Wahl Automatisierte Prozesse Hoher Komfort Reduziert Kosten in Anschaffung und Betrieb Einfache Migration Investitionsschutz

8 1. Schützt alles Tokens & Users Public Cloud Applications Private Networks Corporate Network API LDAP / Active Directory SAML RADIUS Corporate Network LDAP / Active Directory Agent Private Cloud Services SAML SAML Corporate Network LDAP / Active Directory Application Hosting Corporate Network Online Storage Collaboration Tools Administrator LDAP / Active Directory

2. Schützt jeden Authentikatoren für jeden Benutzertyp Multi Platform H/W BlackBerry ios OSx Android Microsoft Microsoft SMS Java USB Grid Authentikatoren: ü Ohne zeitliche Begrenzung ü Mit selbsterstellbaren Seed ü Leicht rekonfigurierbar ü Einfachster Roll Out ü Im Servicepreis enthalten (Optional)

3. Automatisierte Prozesse User Synchronisation Einfach und komfortabel! Security Policy Application Token Provisioning Self Enrollment SAML Service Registration Höchster Benutzerkomfort Einfachster Roll Out Geringste Administration Alerts Reporting

11 4. Reduziert Kosten Help Desk Entlastung durch User Self-Service Keine Infrastruktur erforderlich Einfaches preiswertes Preismodell ohne versteckte Kosten SW-Token enthalten HW-Token laufen nicht aus und können leicht weitergegeben werden Starke Reduzierung des Managementaufwandes durch Automation und Integration

12 5. Einfache Migration BEFORE RSA Authentication Manager w/radius (any 3 rd party auth. Server) RADIUS Access device or RSA Agent (any 3 rd party agent) Add SAS as a RADIUS Client

13 5. Einfache Migration RSA Authentication Manager w/radius (any 3 rd party auth. Server) Add SAS as a RADIUS Client AFTER RADIUS Use any token type SAS-Agents Add Auth.Manager as an Auth Node RADIUS SAML ü Import Laufzeit alte Token ü Automatisierter Roll Out neue Token

Fallbeispiel: Der Tagesspiegel 14

15 SafeNet Authentication Service User Your Enterprise User Your Enterprise

SAS passt sich IHRER Umgebung an Subscriber Company (Customer) SafeNet RADIUS Agent 4 3 Cloud Services SAML API 1 2 Cloud Applications Online Storage Collaboration Tools Application Hosting SAML User

Kernkomponenten Subscriber Company (Customer) SafeNet LDAP Port 8456/ AES256 LDAPSync Agent RADIUS Agent SAML Authentication node Radius, SAML, Agent API Cloud Applications SAML User

Branding und Customization Insert Your Name Insert Your Title Insert Date

Multi-Mandanten und Multi-Ebenen Service Provider Managed Subscriber Multi-Mandanten Architektur Subscriber A Management aus einer zentralen Schnittstelle Virtual Service Provider Sicherheit Delegated Subscriber B Enterprise Subscriber Delegierbares Management für tiefere Ebenen Region 1 Vererben der Fähigkeiten an untergeordnete Ebenen Region 2 Region 3

Customization User Experiences Security Policies Branding SAS passt sich an Infrastructure Reporting Administrator and Operator Role Management Administrator Experience

Branding Branding of Portal Branding of Self-Service Portal Dedicated URLs Einfaches Branding Token Branding Options Branding of Documentation Customisation of SMS Messages and Emails

Flexible Anpassungsmöglichkeiten Sprache - per Region oder Benutzergruppen Alarm-Nachrichten - inkl. Sprache SMS Gateways - per Region Branding - per Region OTP Policy - per Region oder jeweiliger Benutzergruppe Benutzer-Nachrichten Rollen-Verwaltung Reporting Beinahe alles anpassbar

Automatismen SAS bietet eine beinahe völlige Automatisierungsfähigkeit: Token Provisionierung Regelbasierte Automatismen basierend auf Gruppenmitgliedschaften Alerts Self Enrolment Self Service Reporting Reporting and Alerts Self- Enrollment LDAP Changes Auto Update Auto- Provision User

Benachrichtigung / Alerts Pro-aktive Alarme Für unterschiedliche Events Capacity oder SMS Credits laufen aus Provisionierungsfehler wie: Benutzer nicht ausgerollt Sicherheitswarnungen Systemwarnungen Für interne oder externe Benutzer SMS oder E-Mail 24

Audit & Report Über 44 Administrative Reports Inventarverwaltung Einfach anpassbar Time/Date anpassbar Progress Reports Gruppen wählbar User/Token Benutzerverwaltung Include/exclude Möglichkeiten Reports für unterschiedliche Kategorien Security Export Funktion Alle Authentifizierung bzw. Admin Tätigkeiten protokollierbar! Compliance Billing Sofortiger Zugriff oder Export- Funktion Inventar 25 25

Auto-generierte und verschickte Reports Planen und passen Sie Ihre Reports an und versenden Sie sie automatisch

Sicherheit Insert Your Name Insert Your Title Insert Date

Sicherheit Hardware HSMs in jedem Datacenter Alle Token Seed Records verschlüsselt und durch HSMs geschützt Ver-/Entschlüsselung innerhalb des HSMs Vollredundante Datacenter Datacenter zu Datacenter Failover

29 SafeNet Datacenters Tier 4 Data Center (Europe, Canada) PIPEDA Dual Everything Power, Air Conditioning, Backup/Failover, Databases, Internet 99.995% Verfügbarkeit des DCs ISO27001 Zertifizierung der DCs (SAS ISO i.p.) HSM in Datacentern Verbindungen (SSL, AES256, IPsec) Alle Admin-Zugriffe werden protokolliert..

30 Folgen Sie SafeNet [Blog] http://data-protection.safenet-inc.com @safenetinc http://www.linkedin.com/company/safenet http://youtube.com/safenetinc http://facebook.com/safenetinc https://plus.google.com/+safenet http://pinterest.com/safenetinc/ http://www.safenet-inc.com/rss.aspx http://www.slideshare.net/safenet http://www.govloop.com/group/safenetgov http://www.brighttalk.com/channel/2037 http://community.spiceworks.com/pages/safenetinc

Vielen Dank für Ihre Aufmerksamkeit bernd.stamp@safenet-inc.com Insert Your Name Insert Your Title Insert Date