Lösungen für die abgesicherte Kommunikation auf mobilen Endgeräten



Ähnliche Dokumente
Samsung präsentiert KNOX

Bes 10 Für ios und Android

Eine umfassende Unternehmenslösung für die private und berufliche Nutzung

BYOD: Sicherer Zugriff auf das Unternehmensnetz und Verwaltung der Mobiles

Anforderungen und Umsetzung einer BYOD Strategie

Symantec Mobile Computing

Neue Konzepte für Mobile Security Von Sicherheitskernen zu Work-Life Balance

Aspekte der Datensicherheit bei mobilen Lösungen Mobile im Business, aber sicher!

Bring Your Own Device. Roman Schlenker Senior Sales Engineer Sophos

Mobile Echtzeitkontrolle von Kommunikationskanälen

Mobile Endgeräte - Sicherheitsrisiken erkennen und abwehren

Verwaltung von Geräten, die nicht im Besitz des Unternehmens sind Ermöglich mobiles Arbeiten für Mitarbeiter von verschiedenen Standorten

Sichere Kommunikation mit dem Smartphone

Mobile Device Management

IT- Wir machen das! Leistungskatalog. M3B Service GmbH Alter Sportplatz Lake Schmallenberg

it-sa 2013 Nürnberg, Neue Lösungen für Mobile Security Von Sicherheitskernen zu Work-Life Balance

Ring Ring! Jetzt hat Ihr Kunde Sie auch in der Hosentasche immer dabei!

Digitale Checklisten sparen Zeit und Geld. Stellen Sie jetzt um von Papier auf eine moderne digitale Lösung.

SMART MOBILITY SELECT

Hendrik Pilz Director Technical Lab / Mobile Security hpilz@av-test.de. Mobile Security - Eine Marktübersicht

Sicherheits- & Management Aspekte im mobilen Umfeld

Android, ios und Windows Phone dominieren zurzeit den Markt für mobile Firmware, wesentlich kleiner ist der Marktanteil von Blackberry OS10.

12 GUTE GRÜNDE FÜR BES 12. Die innovative Multi-Plattform Enterprise Mobility Management (EMM) Lösung von BlackBerry

LÖSUNGSANSÄTZE FÜR DIE SICHERE INTEGRATION VON SMART DEVICES SIGS. 30. März 2016 / RG-C0

Das ist ein gute Frage! Jörg Giffhorn Head of IT & Mobile Solutions eves_information technology AG

mobile Dokumente, Informationen, ECM... Immer präsent auch unterwegs.

Smart Home. Quickstart User Guide

Weltweite Internetzugänge und Netznutzung mit mobilen Geräten unter Nutzung Ihrer UBT-Kennung

Abhörsichere Kommunikation SecuVOICE & SecuSMS

BlackBerry Device Service

Enterprise Mobility, Live! Pascal Kaufmann, Swisscom IT Services AG 12. Juni 2013

PC/Mac oder Smartphone/Tablet. Compi-Treff vom 9. Januar 2015 Thomas Sigg

Wie kann ich Filialen, Tablet-Benutzer und mobile Mitarbeiter sicher anbinden?

FLEXIBLE SOFTWAREPLATTFORM FÜR ENERGIEMANAGEMENT

ÖSTERREICH RECHNET MIT UNS. Mobility-Partner BRZ Andreas Hejl, BRZ

Apps als Spione und Datenlieferanten. Lösungen für sicheres Mobile Application Management in Behörden und Unternehmen.

Ihr IHKMagazin als App! ihk mag

Securepoint UTM-Firewall und Cloud Connector. Sicher IN DER & IN DIE Cloud

Endpoint Security. Where trust begins and ends. SINN GmbH Andreas Fleischmann Technischer Leiter.

Microsoft Dynamics CRM Perfekte Integration mit Outlook und Office. weburi.com CRM Experten seit über 10 Jahren

10.15 Frühstückspause

CAIGOS 2014 Was ist neu im Web?

ubitexx Smartphones einfach sicher betreiben Dominik Dudy, Key Account Manager

Tess Relay-Dienste mobil nutzen

>Mobile Device Management Möglichkeiten und Grenzen unter Compliance Anforderungen

Sichere Kommunikation Angriffe auf Smartphones & Laptops. Volker Schnapp Fink Secure Communication GmbH

} Verbessertes Lagebewusstsein

Prävention von Datenverlust durch einen sicheren Corporate Container. Dominic Schmidt-Rieche, Enterprise Account Executive

ANYWHERE Zugriff von externen Arbeitsplätzen

Herzlich willkommen. Die Zukunft von Client und Mobile Device Management. Tobias Frank, baramundi software AG

Daten Monitoring und VPN Fernwartung

VIRTUAL PRIVATE NETWORKS

Sichere Netzübergreifende Sprachkommunikation (SNS)

Smartphone-Sicherheit

Network Encryption Made in Germany Layer-1/2/3-Verschlüssler für Ihr Netzwerk

Mobile Security im DB Konzern Sicher in eine mobile Zukunft

Bring Your Own Device

Mobile Device Management. Die MSH MDM-Cloud

Verschlüsselung von VoIP Telefonie

Die Vielfalt der Remote-Zugriffslösungen

IP Telefonie Sicherheit mit Cisco Unified Communications Manager

Einmalige Einbindung in Ihre Netzwerkumgebung

Erfolgreiches mobiles Arbeiten. Markus Meys

Mobile Strategien erfolgreich umsetzen

Mobile Information und Kommunikation - Smartphones und Tablet-PC -

Gateway - Module - Failover CAPI - Cloud - Szenarios... Willkommen bei beronet

Installations- und Bedienungsanleitung CrontoSign Swiss

Point of Information. Point of Information

Datenaustausch mit Ihren Versicherten einfach und sicher über die Cloud

AIRWATCH. Mobile Device MGMT

J e t z t h e l f e i c h m i r s e l b s t S A P S o l u t i o n M a n a g e r o p t i m a l e i n s e t z e n Hintergrund Ihr Nutzen

» Smartphones im Unternehmen: Must-have oder Donʼt-use?

Surfen im Büro? Aber sicher!

Good Dynamics by Good Technology. V by keyon (

DATENSICHERUNG MOBILE ENDGERÄTE

ZEISS VR ONE Virtual Reality Brille ohne Schale

Mobilgeräte an der WWU

NCP Android Client zu AVM FRITZ!Box

Verschlüsselung für Unternehmen im Zeitalter von Mobile, Cloud und Bundestagshack

White-Label-Apps für Werbe- und Mediaagenturen Nutzen Sie Ihren Namen und unser Know-How.

Überblick IBM Offerings für Cloud-Provider

SAP Cloud for Customer (C4C)

Wir bringen Ihre USB Geräte ins Netz Ohne Wenn und Aber!

Das Internet ist mobil. John Riordan Bern, 17. Jan 2013

Cloud Services und Mobile Workstyle. Wolfgang Traunfellner, Country Manager Austria, Citrix Systems GmbH

DESKTOP AS A SERVICE. Schnell und sicher die Vorteile von Desktop- Virtualisierung nutzen. Peter Schappelwein, BSc und Michael Novomesky

Präsentation Von Laura Baake und Janina Schwemer

Mobile Device Management

DataSpace 2.0 Die sichere Kommunikations-Plattform für Unternehmen und Organisationen. Your Data. Your Control

Möglichkeiten der verschlüsselten -Kommunikation mit der AUDI AG Stand: 11/2015

Sicheres Mobile Device Management. Christian Rückert, Business Development Manager Netlution GmbH

D Sichere und verbindliche elektronische Kommunikation

Online Messe Der Kontowecker

Info-Veranstaltung Sicherheit im Netz

Tess TeSign nutzen mit App's"! iphone und Bria Informationen zur Nutzung

Navigationskonferenz Stuttgart im Haus der Wirtschaft 14. September 2015

Transkript:

Lösungen für die abgesicherte Kommunikation auf mobilen Endgeräten Köln-Wahn, 23. Oktober 2013 Andreas Schiel Projektmanager Geschäftseinheit Einsatzsysteme Division Missionssysteme Land / See

Agenda Abgesicherte Kommunikation auf mobilen Endgeräten 1. Vorstellung Geschäftseinheit Einsatzsysteme 2. Motivation: TARANIS Smart 3. Betrachtung einzelner Lösungen Apple ios Google Android Blackberry 10 4. Zusammenfassung 2

Agenda Abgesicherte Kommunikation auf mobilen Endgeräten 1. Vorstellung Geschäftseinheit Einsatzsysteme 2. Motivation: TARANIS Smart 3. Betrachtung einzelner Lösungen Apple ios Google Android Blackberry 10 4. Zusammenfassung 3

Vorstellung Geschäftseinheit Einsatzsysteme Division Missionssysteme Land/See Operations Einsatzsysteme Logistics Supply Management Militär & Industrie Information Systems Information & Geo-IT Center of Competence Systems Engineering Führungssysteme Product Lifecycle Management Applications & Solutions Integration & Services 4

Führungs- und Waffeneinsatzsystem Vorstellung Geschäftseinheit Einsatzsysteme Streitkräftegemeinsame Taktische Feuerunterstützung mit ADLER DVA STF Effektive und effiziente Umsetzung aller STF-Prozesse Echtzeitnaher Informationsaustausch Verbindung aller relevanten Aufklärungsund Wirkmittel Gemeinsames Lagebild Flexibilität und Reaktionsschnelligkeit im Einsatz über alle Führungsebenen Integrierte Schnittstelle zu internationalen FüWES (ASCA) Einsatz im mobilen und hochmobilen Umfeld 5

Führungsunterstützung für die letzte Meile Vorstellung Geschäftseinheit Einsatzsysteme Kommunikations- und Führungsausstattung KOMMFAST Kartenzentriertes, für Touchbedienung optimiertes Führungssystem für den Einsatzgebiet letzte Meile Schnelle, sichere und einfache Bedienung Flexible, schnelle, sichere Kommunikation Einfachste Konfiguration durch Nutzer (auch im Betrieb) Automatische Priorisierung, Routing und Verarbeitung Unterstützt eine große Bandbreite von Kommunikationsmitteln und Navigationsanlagen Schlank, modular und skalierbar 6

Joint Fire Support und SstTrp TDL JFS EEB Vorstellung Geschäftseinheit Einsatzsysteme Schnittstellentrupp Taktische Datenlinks Joint Fire Support Trägerplattform für die Informations- und Kommunikationssysteme der JFSCG Ausstattung mit weitreichenden, sicheren Kommunikationsmitteln TDL-Anbindung für das Heer Technische Anbindung des Heeres an Luftwaffe und Marine Anbindung an verbündete Streitkräfte Anbindung an Systemverbund STF Trennung von unterschiedlich eingestuften Informationsräumen Sicherstellung der technischen Zusammenarbeit von Systemen unterschiedlicher Einstufung 7

Virtueller Systemsimulator STF Vorstellung Geschäftseinheit Einsatzsysteme Realitätsnahe Ausbildung und Übung für alle STF-Verfahren mit ViS³ Unterstützung der Ausbildung im Bereich Streitkräftegemeinsame Taktische Feuerunterstützung (STF) Kopplung mit der Simulationswelt VBS2 Übung aller STF-Ebenen: durchgängig oder in Ausschnitten von Anforderungsbis Durchführungsebene Reale Darstellung beliebiger Elemente mit FüWES ADLER oder Simulation durch ViS 3 In Nutzung bei der Artillerieschule im Rahmen der ADLER-Lehrgänge und im Bereich Weiterentwicklung für Softwaretests 8

Mobile Führungssysteme Vorstellung Geschäftseinheit Einsatzsysteme Verbessertes Lagebild mit TARANIS Mobile & TARANIS Smart TARANIS Mobile: Mobiles Führungssystem zur Vernetzung von Behörden und Organisationen mit Sicherheitsaufgaben TARANIS Smart: Führungssystem als App für Smartphones und Tablets Verbessertes Lagebewusstsein Beschleunigter Entscheidungsfindungsprozess Schnelle Informationsverteilung Beide Lösungen miteinander interoperabel Einfache und intuitive Bedienung 9

Agenda Abgesicherte Kommunikation auf mobilen Endgeräten 1. Vorstellung Geschäftseinheit Einsatzsysteme 2. Motivation: TARANIS Smart 3. Betrachtung einzelner Lösungen Apple ios Google Android Blackberry 10 4. Zusammenfassung 10

Motivation: TARANIS Smart Network Enabled Solution Suite stationär ADLER DVA STF ADLER Modul ISAF KOMMFAST MOBIFAST mobil MOBIKAN MOBIKOMM MARViOS 11

Motivation: TARANIS Smart Leichtes Command & Control System für Smartphones, Phablets, Tablets Optimiert für den hochmobilen Einsatz Nutzt vorhandene Kommunikationsinfrastruktur (GPRS, UMTS, LTE) Arbeitet verschlüsselt in einer von Netzbetreibern unabhängigen Domäne Gateway zu KOMMFAST (TARANIS - Battlefield) Einfach zu erlernen und zu bedienen Automatische Positionsbestimmung und -übermittlung Flexibel ohne Administration Augmented Reality für verbessertes Lagebewusstsein On-/Offroad-Navigation Einzelmeldung und Chat Verfügbar unter ios, Android (Blackberry 10) 12

Motivation: TARANIS Smart Schutzziele Identifikation und Authentifikation Mit wem habe ich Kontakt? Vertraulichkeit Ist die Information nur für Berechtigte zugänglich? Integrität Erhalte ich die unverfälschte Originalinformation? 13

Motivation: TARANIS Smart Bedrohungen Abhören der IP-Kommunikation über 2G/3G/4G und/oder WiFi Verlust, Diebstahl des mobilen Endgerätes Abhören der Sprachverbindung, von SMS BYOD Apps spähen Daten aus Ausnutzen von Geräteschwachstellen z.b. zur Rights Escalation Zugang zur Firmeninfrastruktur über mobile Endgeräte Benutzer gehen fahrlässig / vorsätzlich mit geschützten Daten um Jailbreaks, Kompromittierte Bootloader, Custom ROMs 14

Motivation: TARANIS Smart Plattform Kommunikationsverschlüsselung Geräteverschlüsselung App Container Sprache Daten Für Router Apple ios --- (per App) VPN, SSL/TLS Blackberry OS 10 Blackberry Secure Workspace Auch für ios und Android --- (work, personal) VPN, SSL/TLS Ipsec, IKE, IKEv2 Google Android --- VPN, SSL/TLS Microsoft Windows Phone 8 Windows RT VoIP Gängige Router (inkl. Cisco) Gängige Router (inkl. Cisco) Eingeschränkt (v.a. Cisco) VoIP SSL/TLS VPN SSL/TLS Windows 8 VoIP VPN SSL/TLS Kein Cisco Gängige Router (inkl. Cisco) HW: Eindeutiger Geräteschlüssel, aber externe Kryptokarte nicht möglich (Jailbreak möglich) Trennung in work- und personal space, work immer verschlüsselt, personal optional, Android Apps nur im personal space; HW: System master key, darauf aufgebaut SW Schlüssel; FIPS 140-2 ; Verifikation des Boot ROM und des OS SW (Root-Zugang und Boot Loader kompromittiert) UEFI Secure Boot, Bitlocker nur verwaltete Geräte, nur SWbasierte Verschlüsselung UEFI Secure Boot, TPM, Bitlocker immer UEFI Secure Boot, TPM, Bitlocker möglich MDM --- VS-NfD Zulassung beste Vorbereitung --- --- --- --- 15

Motivation: TARANIS Smart T-Systems SiMKo3 SecuSmart SecuSUITE Sirrix BizzTrust Vodafone Secure SIM Motorola AME 2000 Samsung Knox Plattform Kommunikationsverschlüsselung Geräteverschlüsselung App Sprache Daten Für Router Container Android SNSover-IP Blackberry SNSover-IP OS 10 Android Optional erhältich Android 4.0, Bb OS 7.1, ios 5 (nur Sprache) SEAndroid SEAndroid Secure Voice Client AES 256/NSA Suite B MDM VS-NfD Zulassung VPN Proprietär HW: Kryptokarte 5/2013 VPN Proprietär HW: Secusmart Security Card 7/2013 VPN k.a. HW: Kryptokarte möglich VPN Je nach OS HW: SIM-Karte möglich VPN, IPSec NSA Suite B? Keine Per-app Angaben VPN IPSec, NSA Suite B Eingeschr. (v.a. Cisco) Gängige Router (inkl. Cisco) HW: Motorola CRYPTR Kryptokarte (FIPS 140-2 Level 3 and Suite B) HW und SW: Zertifikats-Hash im ROM, ARM TrustZone mit TrustZone-based Integrity Measurement Architecture (TIMA); FIPS 140-2 Aber: US federal agencys Aber: USDoD approval AME: Assured Mobile Environment SEAndroid: Security Enhanced Android 16

Agenda Abgesicherte Kommunikation auf mobilen Endgeräten 1. Vorstellung Geschäftseinheit Einsatzsysteme 2. Motivation: TARANIS Smart 3. Betrachtung einzelner Lösungen Apple ios Google Android Blackberry 10 4. Zusammenfassung 17

Betrachtung einzelner Lösungen Apple ios Plattform Kommunikationsverschlüsselung Geräteverschlüsselung App Container Sprache Daten Für Router Apple ios --- (per App) VPN, SSL/TLS Gängige Router (inkl. Cisco) HW: Eindeutiger Geräteschlüssel, aber externe Kryptokarte nicht möglich (Jailbreak möglich) MDM --- VS-NfD Zulassung Merkmale Positiv: Hohe Härtung des Betriebssystems Restriktive App-Zulassung Geschlossenens System Negativ: Keine Offenlegung der verwendeten Algorithmen / Sicherheitsmaßnahmen Somit keine Zulassung durch BSI Maßnahmen TARANIS Smart: Keine Datenhaltung auf dem Gerät nach Beenden der App Absichern des Systems nach Empfehlung BSI 18

Betrachtung einzelner Lösungen Googles Android Plattform Kommunikationsverschlüsselung Geräteverschlüsselung App Container Sprache Daten Für Router Android SNSover-IP SSL/TLS (v.a. Cisco) Loader Eingeschränkt SW (Root-Zugang und Boot kompromittiert) MDM VS-NfD Zulassung Google T-Systems Android --- VPN, Proprietär HW: Kryptokarte --- 5/2013 SiMKo3 Merkmale Positiv: Offenes anpassbares System Negativ: Hoher Aufwand (Administrierung) zur Absicherung notwendig beliebtes Angriffsziel Maßnahmen TARANIS Smart: Zu hoher Aufwand zur Absicherung Bestehende Lösung T-Systems SiMKo3 19

Betrachtung einzelner Lösungen Blackberry OS 10 Plattform Kommunikationsverschlüsselung Geräteverschlüsselung App Sprache Daten Für Router Container Blackberry SecuSmart Blackberry OS 10 over-ip perso- Router (inkl. space, work immer --- (work, Gängige Trennung in work- und personal SecuSUITE OS 10 Blackberry nal) Cisco) verschlüsselt, personal optional, Secure VPN, Android Apps nur im personal Workspace SSL/TLS space; HW: System master key, Auch für Ipsec, darauf aufgebaut SW Schlüssel; ios und IKE, FIPS 140-2 ; Verifikation des Android IKEv2 Boot ROM und des OS MDM VS-NfD Zulassung VPN Proprietär HW: Secusmart Security Card beste 7/2013 Vorbereitung Merkmale Positiv: Beste Vorbereitung zur Zulassung durch BSI Negativ: Geringe Verbreitung Unternehmenskauf? Maßnahmen TARANIS Smart: Bestehende Lösung SecuSmart SecuSUITE 20

Agenda Abgesicherte Kommunikation auf mobilen Endgeräten 1. Vorstellung Geschäftseinheit Einsatzsysteme 2. Motivation: TARANIS Smart 3. Betrachtung einzelner Lösungen Apple ios Google Android Blackberry 10 4. Zusammenfassung 21

Zusammenfassung Lösungen mit BSI zulassbarer / zugelassener Kommunikation vorhanden Portierung von Systemen mit geringem Aufwand möglich Apple ios: Nicht zulassbar, aber geringes Risiko bei Berücksichtigung in App- Entwicklung 22

Zusammenfassung und der NSA 23

ESG Elektroniksystem & Logistik GmbH Andreas Schiel Livry-Gargan-Str. 6 82256 Fürstenfeldbruck Vielen Dank für Ihre Aufmerksamkeit! Tel.: +49 89 / 9216-2012 Email: Andreas.Schiel@esg.de 24