Absicherung von Versicherungsgeschäftsprozessen in die interne IT am Einfallstor



Ähnliche Dokumente
Authentication as a Service (AaaS)

Veröffentlichung und Absicherung von SharePoint Extranets

AZURE ACTIVE DIRECTORY

Thomas Kessler Identity Provider kurze strategische Betrachtung Fachvortrag an der security-zone 2013

1. Februar 2013 Dr. Raoul- Thomas Herborg virtual solu)on AG

Federated Identity Management

RSA INTELLIGENCE DRIVEN SECURITY IN ACTION

Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

Erfolgsgeschichten phion airlock ICAP Module

agate.ch - Plattform für Applikationsintegration Yannick Beaud Fachgruppenleiter Architektur und Strategie, ISCeco EVD Reto Kohlas IT Architect, [ipt]

Identity-Management flexible und sichere Berechtigungsverwaltung

Agenda Azure Active Directory mehr als nur Benutzer und Gruppen

Inhalt Einführung Was ist SAML Wozu braucht man SAML Wo wird SAML verwendet kleine Demo SAML. Security Assertion Markup Language.

Modernes Identitätsmanagement für das Gesundheitswesen von morgen

Identity as a Service

Office 365 Einsatzszenarien aus der Praxis. Martina Grom, Office 365 MVP

Mobile ID für sichere Authentisierung im e-government

Fachvorträge und Ausstellung

IAM Area Wer darf was? - Lösungsstrategien für ein erfolgreiches Identity & Access Management

Clientless SSL VPN (WebVPN)

Anforderungen und Umsetzung einer BYOD Strategie

Surfen im Büro? Aber sicher!

Nevis Sichere Web-Interaktion

Enterprise Web-SSO mit CAS und OpenSSO

über mehrere Geräte hinweg...

Identity Management. Puzzle mit vielen Teilen. Identity Management Forum München 10. Februar 2004

Secure Bindings for Browser-based Single Sign-On

Free IPA (Identity Policy - Audit)

Identity und Access Management im Kontext der Cloud. Horst Bratfisch Raiffeisen Informatik GmbH

Identity Management Service-Orientierung Martin Kuppinger, KCP

NetScaler Integration bei Hellmann Worldwide Logistics. Benjamin Kania IS Enterprise Services Manager Hannover,

Ihr Weg in die Cloud einfach A1. Alexandros Osyos, MBA Leiter Partner Management A1 Telekom Austria

1. Sept Über Keyon

Der LeadershipCompass Das richtige Identity Provisioning für ihr Unternehmen

Anleitung mtan (SMS-Authentisierung) mit SSLVPN.TG.CH

Identity & Access Management in der Cloud

TÜV Rheinland. Ihr Partner für Informationssicherheit.

We#bewerbsvorteil-durch-Mobilität.-- Wir-begleiten-Sie.-

Fachbereich Medienproduktion

Dr. Thomas Lux XIONET empowering technologies AG Bochum, 20. Oktober 2005

Identity-Plattform für Versicherer wird an der Security-Zone vorgestellt

Digitale Identitiäten bei der Schweizerischen Post. Im Wandel der Zeit. B. Fiedler, PF56 G. Manetsch, IT5

Entwicklung und Einsatz von Signaturserverdiensten

Allgemeine Informationen

HERZLICH WILLKOMMEN SHAREPOINT DEEP DIVE FOR ADMINS IOZ AG 2

GRAU DataSpace 2.0 DIE SICHERE KOMMUNIKATIONS- PLATTFORM FÜR UNTERNEHMEN UND ORGANISATIONEN YOUR DATA. YOUR CONTROL

Office Authentisierung in der Cloud

Kobil Roundtable Identity Federation. Konzepte und Einsatz

BYOD im Unternehmen Unterwegs zur sicheren Integration

Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH

Wer bin ich? Senior Consultant Enterprise Mobility. MVP Cloud and Datacenter Management

Mobile Device Management

1. Angular-User Group Meetup, Nürnberg. Authentifizierung mit Angular JS und Microservices

JEAF Cloud Plattform Der Workspace aus der Cloud

Verschlüsselung für Unternehmen im Zeitalter von Mobile, Cloud und Bundestagshack

Microsoft Azure Fundamentals MOC 10979

Fraud Prevention Komplexe Bedrohungen erfordern flexible Sicherheitslösungen

OSIAM. Sichere Identitätsverwaltung auf Basis von SCIMv2 und OAuth2

Die Erfolge der Anderen

IBM Lotusphere Comes to You SNoUG-Tagung

PKI-Forum Schweiz, 15. Mai Erfahrungsbericht über den Aufbau der PKI der

Cnlab / CSI 2013 Social Business endlich produktiv! Demo. Identity Federation in der Praxis

Einführung SSO bei Hero. Marc Wagener, Hero / Carsten Olt, SECUDE June 12, 2013

Digitale Zertifikate

Secure Identity Management (SIM) bei Raiffeisen. Gerald Färber Raiffeisen Informatik, IT Architektur 12. Oktober 2005 / a.

XML Signature Wrapping: Die Kunst SAML Assertions zu fälschen. 19. DFN Workshop Sicherheit in vernetzten Systemen Hamburg,

cyberwebhosting.de ISP-Software Reseller Preisliste Stand

IT-Security als Enabler Attribut-basierte Autorisierung (ABAC) für das neue Kundenportal der CSS

Sicheres Single Sign-On mit dem SAML Holder-of-Key Web Browser SSO Profile und SimpleSAMLphp

Der Nutzen und die Entscheidung für die private Cloud. Martin Constam Rechenpower in der Private Cloud 12. Mai 2014

Was ist Identity Management?

Umfassende Sicherheit mit Oracle - von der Applikation bis zu den Daten -

Office 365 & Windows Server Ein Blick über den Tellerrand. René M. Rimbach Raphael Köllner

Fakultät für Informatik Professur Verteilte und Selbstorganisierende Rechnersysteme Prof. Dr.-Ing. Martin Gaedke Dipl.-Inf.

PEI-C Rebuild Das neue Einreichungsportal des PEI für Chargenfreigabeanträge Z3, Z5, 7/3 Einführung 17/19/24/

Digicomp Microsoft Evolution Day ADFS Oliver Ryf. Partner:

Portal for ArcGIS - Eine Einführung

Herzlich willkommen. Mobile ID Launch Event 4. Juni 2013

Single Sign-on im SAP environment. SAGA Arbeitsgruppe SAP Basis Linz, Günther Berger

IT-Symposium. 2E04 Synchronisation Active Directory und AD/AM. Heino Ruddat

Rechenzentrums-Betrieb von ArcGIS-Servern im RZ Süd

Checkliste. Installation NCP Secure Enterprise Management

Frühstück zum Thema. Basel. Bern. Security und Mobile Device Management in Unternehmen. 25. Oktober :15-10:15 Uhr Hotel Victoria

a.sign Client Lotus Notes Konfiguration

KASPERSKY SECURITY FOR VIRTUALIZATION 2015

IAM Vision 2025 IAM Konzepte jenseits der Role Based Access Control

Wegweiser durch die TU Berlin Verzeichnisse (Update)

Immer noch wolkig - aktuelle Trends bei Cloud Services

SOA im Zeitalter von Industrie 4.0

Anleitung zur Citrix Anmeldung

Customer Relationship Management

Die neue Metadaten- Verwaltung für die DFN-AAI

!"#$"%&'()*$+()',!-+.'/',

Endpoint Security. Where trust begins and ends. SINN GmbH Andreas Fleischmann Technischer Leiter.

Compliant Identity Management bei Daimler

Transkript:

Absicherung von Versicherungsgeschäftsprozessen in die interne IT am Einfallstor 29.11.2013 Präsentator: Friedrich Oesch Head of Professional Service Web Application Security Ergon Informatik AG

Facts & Figures Ergon Informatik AG Founded in 1984 190 employees, 7 apprentices 90% with university degree 32.5 Mio CHF turnover (2012) Privately held Breakdown of turnover by sector Finance Public Sector Industry Telecommunica=ons Located in Zurich Vortragsort XXX, <Datum>

Key Criteria for Applica=on Security Whom are we dealing with? Access Control What are we dealing with? Filtering

Ausgangslage Versicherung 1 Versicherung 2 Versicherung 3 Versicherung 4 Versicherung X Broker 1 Broker 2 Broker 3 Broker 4 Broker 5 Broker X Makler und Versicherer müssen die Benutzer individuell verwalten

Identity Plattform Versicherer1 Versicherer 2 Versicherer 3 Versicherer 4 Versicherer X Broker 1 Broker 2 Broker 3 Broker 4 Broker 5 Broker X Zentrale Benutzerverwaltung bedeutet reduzierten Aufwand!

Self- Services: ein paar Beispiele

Mo=va=on: Skalierung und Kostenersparnisse Beispiel 1: Self- Migra=on Token A à B Beispiel 2: Self- Registra=on Beispiel 3: Accounts verknüpfen Beispiel 4: Self- Unlock Fazit: WAF- und Auth- Infrastruktur kann dank zentraler Lage für weitere sicherheitskri=sche Workflows genutzt werden.

Beispiel: Migra=on Token1 zu Token2 Änderung der Handynummer? Handynummer? Authentisch? Briefversand? Neuregistrierung? Köln,im Comet, 29.11.2013

Beispiel: Accounts verknüpfen mbutikof marc.buetikofer @gmail.com marc.buetikofer @gmail.com marc.buetikofer @ergon.ch

IG B2B BrokerGate Gesamtsystem Th. Kessler / 21.11.2012 Broker MaklerSW Enrollment WS Client Filetransfer WS Client Benutzer Broker- Admin Internet 1ld Firewall (first level of defense) IG-Admin IDP-Admin Shared DMZ Web Application Firewall (WAF) 2ld Firewall VU-Admin Broker Registration WS Client Comm. GW Login Application Jumping Page DXP WebGUI Broker- Admin Admintool VU- Admin IG- Admin SAML SP (Service Provider) SAML SP (Service Provider) User Provisioning Webservice IKP IG B2B VU Brokerportal ACE- Server Shared Infra Zone Systems Mgmt. Backup Mgmt. IDP Mgmt. Firewall Strong Auth. SMS SecurID SuisseID SSO-Srv. SAML IdP SAML Single SignOn SAML Single Logout IDP Database Zone TechUser Enrollment Webservice Filetransfer Proxy WS Server vis-a-vis MSW DXP-Srv. IDP DB DB-Server Client vis-a-vis VU IDP Audit Trail Task Server User Mgmt. Roles Mgmt. Web Services User Provisioning Broker Registration IMI-Srv. 2ld Firewall IDP- Betreiber User Provisioning Webservice Filetransfer Webservice (inkl. Filebox) Versicherer

Strategic Web Entry Solu=on

Key Criteria for Applica=on Security Whom are we dealing with? Access Control What are we dealing with? Filtering

SSO für Brokerportale Benutzerinforma=onen SAML Asser=on oder Ar=fact Authen=sierung und SSO (SAML) Interak=ve Anmeldung Medusa Airlock WAF Benutzer - informa=onen (SAML Ar=fact) VU VU VU VU VU SMS Secure ID PKI Jumping Page Admin- tool DXP WebGUI Broker Portale Versicherungen BrokerGate BrokerGate Benutzerinforma=onen abholen (SAML Ar=fact Resolu=on)

Herausforderungen SSO bei der Anbindung von VU SAML- Know- how SAML- Integra=on SAML- Logout Die SSO- Anbindung war mit Produkten unterschiedlicher Hersteller dank SAML- Standard kein großes Problem.

SAML, OAUTH, Cloud SAML 2.0 OAUTH 2.0 Cross Domain SSO with SAML Airlock WAF Medusa SCIM Kerberos/ Smart Card Radius Client A B C D Mobile TAN Mobile OTP Database/ Directory PKI Applika=onen Firmennetzwerk Externe Applika=on

IDP Webservices (SOAP) Broker Broker Broker Dokument Austausch Airlock WAF IKP Web- Portal Medusa Authen=sierung Dokument Austausch Broker Registra=on Webservice (Client) IGB2B IKP Broker Reg. WS DXP IMI WS WS (Client) VU VU VU BrokerGate Benutzerinforma=onen

Herausforderungen SSO bei der Anbindung von VU SAML- Know- how SAML- Integra=on SAML- Logout Die SSO- Anbindung war mit Produkten unterschiedlicher Hersteller dank SAML- Standard kein großes Problem.

Gibt es noch Fragen? Ansprechpartner in Deutschland: Arne Böttcher/ Vertriebsdirektor E-Mail: Arne.boettcher@ergon.de Tel.: 0201 8308801 Mobil: 0175 527 2740 Unternehmen: Ergon Informatik AG? Web: www.ergon.de Vielen Dank für Ihre Aufmerksamkeit!