WeltWeit technologisch führende ZWei-faktor-authentifiZierung in echtzeit



Ähnliche Dokumente
WELTWEIT TECHNOLOGISCH FÜHRENDE ZWEI-FAKTOR-AUTHENTIFIZIERUNG IN ECHTZEIT

WELTWEIT TECHNOLOGISCH FÜHRENDE ZWEI-FAKTOR-AUTHENTIFIZIERUNG IN ECHTZEIT

SZENARIO BEISPIEL. Implementation von Swiss SafeLab M.ID mit Citrix. Redundanz und Skalierbarkeit

1. Zugriff auf das Lonza Netzwerk von ihrem privaten PC oder von einem Internet Café

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

estos UCServer Multiline TAPI Driver

Dokumentenkontrolle Matthias Wohlgemuth Telefon Erstellt am

Bedienungsanleitung für den SecureCourier

:: Anleitung Hosting Server 1cloud.ch ::

GEORG.NET Anbindung an Ihr ACTIVE-DIRECTORY

Konfiguration von Igel ThinClients fu r den Zugriff via Netscaler Gateway auf eine Storefront/ XenDesktop 7 Umgebung

Bewährt. Sicher.

Zentrale Informatik. Fernzugriff über Basic Access

Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren

Schumacher, Chris Druckdatum :11:00

NetMan Desktop Manager Vorbereitung und Konfiguration des Terminalservers

Anleitung mtan (SMS-Authentisierung) mit Cisco IPSec VPN

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Parallels Mac Management 3.5

OP-LOG

FastViewer Remote Edition 2.X

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-1000N/DSR-500N(FW 1.03B27).

Clientkonfiguration für Hosted Exchange 2010

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-500N/1000N (FW 1.04Bxx).

Client-Systemanforderungen für Brainloop Secure Dataroom ab Version 8.30

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Client-Systemanforderungen für Brainloop Secure Dataroom ab Version 8.30

Anwenderleitfaden Citrix. Stand Februar 2008

Virtual Channel installieren

Anleitung mtan (SMS-Authentisierung) mit SSLVPN.TG.CH

ANYWHERE Zugriff von externen Arbeitsplätzen

Lizenzen auschecken. Was ist zu tun?

Lokale Installation von DotNetNuke 4 ohne IIS

mysoftfolio360 Handbuch

iphone 4 - Einrichtung des VPN Clients (Cisco VPN Client) / Verbinden des iphones mit einem Exchange

Was ist pcon.update? Girsberger Manual Registrierung pcon.update Service - Marketing Edition Sep Seite 1

Powermanager Server- Client- Installation

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Browser mit SSL und Java, welcher auf praktisch jedem Rechner ebenso wie auf vielen mobilen Geräten bereits vorhanden ist

SECURITY MADE SIMPLE

Wireless & Management

Identity & Access Management in der Cloud

HighSecurity-Backup Installations-Anleitung. Elabs AG

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Forefront Threat Management Gateway (TMG) und Forefront Unified Access Gateway (UAG) Die perfekte Lösung

Formular»Fragenkatalog BIM-Server«

ISA Server Exchange RPC over HTTPS mit NTLM-Authentifizierung

a.i.o. control AIO GATEWAY Einrichtung

Benutzeranleitung Kontoverwaltung

Installation & Konfiguration AddOn AD-Password Changer

Umstieg auf Microsoft Exchange in der Fakultät 02

Remote Access Service (RAS) für iphone und ipad

Wiederherstellen der Beispieldatenbanken zum Buch Microsoft Project 2010

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Herzlich Willkommen bei der nfon GmbH

Clients in einer Windows Domäne für WSUS konfigurieren

PINsafe - starke Multi-Faktor-Authentifizierung ohne Token

B E N U T Z E R D O K U M E N TA T I O N ( A L E P H I N O

Leitfaden Installation des Cisco VPN Clients

B E N U T Z E R D O K U M E N TA T I O N ( A L E P H I N O

System-Update Addendum

Step by Step Remotedesktopfreigabe unter Windows Server von Christian Bartl

Synchronisations- Assistent

PRESENTEC C-TRACK FÜR BLACKBERRY 8800 & BLACKBERRY CURVE 8310 FUNKTIONSBESCHREIBUNG

Installation. Danach wählen Sie das Installationsverzeichnis für den VPN-Client aus. Stand: Erstellt: M. Döring Seite 1

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

Switching. Übung 9 EAP 802.1x. 9.1 Szenario

ERPaaS TM. In nur drei Minuten zur individuellen Lösung und maximaler Flexibilität.

Themen des Kapitels. 2 Übersicht XenDesktop

Anleitung zur Verwendung der UHH-Disk am. Universitätskolleg

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

PCC Outlook Integration Installationsleitfaden

Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen.

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

Version 1.0. Benutzerhandbuch Software Windows CE 6.0

Terminabgleich mit Mobiltelefonen

Was ist neu in Sage CRM 6.1

Grundinstallation von Windows 2003 ver 1.0

WinVetpro im Betriebsmodus Laptop

:: Anleitung First Connection 1cloud.ch ::

Anleitung für -Client Outlook 2000 mit SSL Verschlüsselung

BusinessMail X.400 Webinterface Gruppenadministrator V2.6

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook ( ) Zentrum für Datenverarbeitung der Universität Tübingen

Step by Step Webserver unter Windows Server von Christian Bartl

Version Deutsch In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen.

Einführung Inhaltsverzeichnis

Office 365 ProPlus für Studierende

2. Installation unter Windows 8.1 mit Internetexplorer 11.0

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

Windows 10. Vortrag am Fleckenherbst Bürgertreff Neuhausen.

QSC - tengo: ALLES IN MEINER HAND

VMWARE HORIZON VIEW DOKUMENTATION V3.5.2 INHALTSVERZEICHNIS

Volksbank Oelde-Ennigerloh-Neubeckum eg

Business Application Framework für SharePoint Der Kern aller PSC-Lösungen

Avira Server Security Produktupdates. Best Practice

Cisco AnyConnect VPN Client - Anleitung für Windows7

teamsync Kurzanleitung

Transkript:

WeltWeit technologisch führende ZWei-faktor-authentifiZierung in echtzeit SMS PASSCODE ist die führende Technologie einer neuen Generation der Zwei-Faktor- Authentifizierung zum Schutz gegen aktuelle Internet-Bedrohungen. SMS PASSCODE ist weltweit die erste Zwei-Faktor-Authentifizierung-Lösung, die One-Time-Passwörter für den hochsicheren Login-Prozess für alle gängigen Login-Systeme in Echtzeit anbietet und mit einer zuverlässigen, skalierbaren Plug-and-Play -Architektur kombiniert.

globale PlattforM für die ZWei-faktorauthentifiZierung SMS PASSCODE wurde als einfach handhabbare und leicht zu verwaltende Plattform für den unternehmensweiten Einsatz entwickelt. Sie besteht aus einem Sender, einem OTP-Auslieferungsdienst, einem leistungsstarken Dienst zur Umsetzung von Unternehmensrichtlinien und für das Load Balancing und dem SMS PASSCODE Self-Service-Portal. Mit diesen Komponenten wird die maximale Flexibilität und Skalierbarkeit bei der Anwender-Authentifizierung, deren Aktivierung und Management geboten. SMS PASSCODE BIETET EINEN MARKTFÜHRENDEN MEHRWERT IN VIER BEREICHEN Erhöhte Sicherheit beim Login Prozess: Der hochsichere Login-Prozess setzt die Eingabe von Anwendername und Passwort voraus, bevor ein spezifischer OTP-Code genau für diese Zugriffs-Session generiert wird. Der OTP-Code ist nur für diesen einen spezifischen Login-Versuch gültig. Der OTP-Code wird in Echtzeit auf das Mobiltelefon des Anwenders geschickt und bietet so Schutz vor den aktuellen Bedrohungen aus dem Internet. Plug-and-Play Installation: SMS PASSCODE integriert sich direkt in die VPN-Systeme der führenden Hersteller wie Microsoft, Cisco, Juniper, Checkpoint, F5, Citrix und andere Websysteme. Auf diese Weise wird die einfache und intuitive Handhabung inkl. Status- Rückmeldung während des Login-Prozesses ermöglicht. Fehlertoleranz und Skalierbarkeit: Prinzipiell besteht die SMS PASSCODE -Plattform aus lose gekoppelten Komponenten die auch in der Cloud funktionieren und sicher weltweit verteilt werden können. SMS PASSCODE ist sehr einfach zu konfigurieren, skalierbar und ermöglicht fehlertolerante Einstellungen. Betriebskosten: Die Betriebskosten von SMS PASSCODE liegen typischerweise bei 50 Prozent der Kosten der traditionellen, Token-basierenden Lösungen zur Zwei-Faktor-Authentifizierung. Darüber hinaus ist die Implementierung wesentlich einfacher. Eine Verwaltung der Hardware mit dem entsprechenden Aufwand ist nicht notwendig. SMS PASSCODE ist eine hochsichere, kosten- und zeitsparende Lösung für die moderne Zwei-Faktor-Authentifizierung. einsatz und VerWaltung ohne ZuSÄtZlIchen aufwand Läuft auf Windows Server 2003, 2008 und 2008R2 sowohl in der 32 als auch in der 64 Bit-Version. Es ist kein zusätzlicher Aufwand für die Verwaltung von Hardware-Tokens notwendig. IT-Supportmitarbeiter müssen beim Verlust von Mobiltelefonen nicht aktiv werden. Anwender bemerken den Verlust ihres Mobiltelefons sofort und sperren die SIM-Karte selbständig. SMS PASSCODE nutzt das volle Potential des Active-Directory: Alle Konfigurationen inkl. LDAP und Global Catalogue Lookups werden unterstützt Es ist keine Schema-Erweiterung des Active Directory notwendig! Anwender werden einfach den Gruppen zugeordnet Verschiedene, separate Domänen werden mittels einer Liste der LDAP / Global Catalogue Lookups unterstützt Es werden Nested Groups, Child-Domains und Trusted-Domains unterstützt hochtechnische BaSIS und grosse anwenderzufriedenheit Die technische Plattform von SMS PASSCODE bietet mehr Schutz, weil der Authentifizierungsprozess Challenge-basierend und Session-spezifisch ist. SMS PASSCODE unterstützt mit seiner einfachen Plug-and-Play-Installation alle führenden Login Systeme. Die Plattform wurde von Anfang an fehlertolerant und skalierbar entwickelt. Die OTP-Passcodes sind cryptographische Zufalls-OTPs und verwenden FIPS-140-geprüfte Crypto Module. Die Kommunikation zwischen den Komponenten ist AES 256-bit verschlüsselt. Darüber hinaus verwendet SMS PASSCODE erweiterte Mechanismen zur Erkennung und zum Schutz vor Brute Force- und Denial-of-Service-Attacken. Da die Anwender sich um ihre Mobiltelefone selbst kümmern, reagieren sie beim Verlust des Mobiltelefons sofort und veranlassen die Sperrung der SIM- Karte. Im Falle einer entsprechenden Benachrichtigung können IT-Mitarbeiter hinterlegte Mobiltelefonnummern mit einem Klick löschen. So kann im Falle eines Verlusts des Mobiltelefons wesentlich schneller reagiert werden, als dies beim Verlust eines Hardware-Tokens der Fall ist.

AD1 AD2 CUSTOM VOICE DIAL-OUT (USA) SMS (GLOBAL) SECURE E-MAIL (BLACKBERRY & ASIA) GLOBAL OTP DELIVERY GLOBAL OTP DELIVERY GLOBAL OTP DELIVERY PLATFORM DATABASE SERVICES USER INTEGRATION POLICIES USER GROUP POLICIES LOAD BALANCING POLICIES SELF SERVICE PORTAL BROADEST CLIENT SUPPORT BROADEST CLIENT SUPPORT BROADEST CLIENT SUPPORT CITRIX WEB INTERFACE SSL VPN S REMOTE DESKTOP DIRECT ACCESS ISA / TMG IPsec VPN WEB OUTLOOK VMware VDI ADVANCED FAIL-OVER (SECURE TIME-BASED CODES) CITRIX ACCESS GATEWAYS WINDOWS CITRIX RECEIVERS PlattForM FÜr die WeltWeIte ZuStellung Von one-time-passcodes Die globale Verteilungsplattform von SMS PASSCODE bietet ein weites Spektrum verschiedener geografischer Distribution-Services, um eine sichere Authentifizierung zu ermöglichen - egal wann und wo. Die Distributions-Services Distribution-Services beinhalten: Global oder lokal verteilte SMS Gateways erlauben lokale Dienste in verschiedenen Ländern Multi-Provider-Betrieb bietet mehr Redundanz und erhöhte Skalierbarkeit Voice Dial-Out: Ein OTP-Passcode wird vom Dienst-Betreiber vorgelesen (wichtig für USA) Secury Secure Email für den Versand an Blackberry-Systeme und für den Einsatz in bestimmten asiatischen Ländern Sichere, zeitdefinierte Codes können vom Helpdesk oder Anwender bestimmt werden (entsprechende Berechtigung vorausgesetzt) unternehmensweite einstellungen und load BalancIng SMS PASSCODE wird mit einer leistungsstarken, einfach zu konfigurierenden und zu verwaltenden Engine zur Einhaltung von Unternehmensrichtlinien und Load Balanacing Balancing geliefert. Zusammen Dadurch wird mit die dem Flexibilität Self-Service-Portal bei der Anwenderintegratiobilität bei und der beim Anwenderintegration SMS PASSCODE Self-Service-Portal von SMS PASSCODE gesteigert. Anwenderintegration und Gruppenrichtlinien: Sind Anwender oder Anwendergruppen geschützt, ist es durch die Integrations- und Gruppenrichtlinien möglich, bestimmte Voreinstellungen zu treffen. Z.B. Amerikanische Anwender verwenden US-Modems oder Blackberry-Anwender verwenden Emails. Load Balancing Richtlinie und Service: Für den kritischen Einsatz innerhalb großer Unternehmen oder bei weltweiten Installationen ist ein intelligentes Load Balancing und Failover des Systems implementiert. Sie kann beispielsweise vom primären auf den sekundären Gateway-Dienst gewechselt und Domänenrelationen für das Hosting oder eine alternative OTP-Zustellung als Ersatzroutine gewählt werden. Darüber hinaus werden kritische Komponenten und Daten über alle Nodes repliziert, so dass Servicekomponenten auf die SMS PASSCODE -Cloud jederzeit zugreifen können. Dadurch wird ein reibungsloser 24/7-Betrieb ermöglicht. Self Service Portal: Ein Administrator kann einen Dienst konfigurieren und verwalten, welcher es Anwendern ermöglicht, mittels des Self Service Portals die eigene OTP-Zustellung, spezifische Telefoneinstellungen und die verschlüs- zeitliche wird die Flexi- selte Gültigkeit Zeitbeschränkung des individuellen der Codes zu definieren und zu aktivieren. umfassende unterstützung aller FÜhrenden log-in login SYSteMe RADIUS VPN/SSL VPN Clients: Check Point Cisco Citrix Access Gateway (CAG) & Netscaler Juniper Microsoft Forefront (UAG) incl. Direct Access VPN Microsoft SharePoint Portal Server 1 Jeder andere RADIUS Client der Challenge/response untersützt SMS PASSCODE Clients, wie z.b.. Citrix Receiver for iphone Microsoft ISA/TMG Server & Web Sites: Unterstützung für Webseiten die durch Microsoft ISA/TMG veröffentlicht wurden: Outlook Web Access 2003 / 2007 / 2010 Terminal Service / Remote Desktop Service (Windows Server 2008) Microsoft SharePoint Portal Server IIS Web Sites mit Basic oder integrierter Windows Authentifizierung Jede Webseite Site die keine Authentication Delegation benötigt Internet Information Services (IIS) Webseiten Unterstützt die folgenden Webseiten: Outlook Web Access 2003 / 2007 / 2010 Terminal Service / Remote Desktop Web Access (Win Server 2008) Web Sites using Basic / Integrated Windows Authentication Web Sites using Custom / SAML based Authentication 2 Windows Logon, Remote Desktop/Terminal Services: Unterstützt die folgenden Server und Dienste: Remote Desktop / Terminal Services (RDP Connections) Windows Servers 2003 / 2008 / 2008R2 Windows XP, Vista and Windows7 (incl. Single-Sign-On) VMware Virtual Desktop Portal & Client Access Citrix Access Gateway Advanced Edition Citrix Web Interface Citrix Receiver for iphone SMS Authentication (1) Protection of SharePoint Portal Server using RADIUS is only supported, if the SharePoint Portal server is published through an Application Gateway, which will ensure that the user is only required to authenticate once during the initial logon. E.g. using the Microsoft IAG/UAG, Citrix Access Gateway configured to make use of persistent cookies. (2) Configuration required.

technologisch führende sicherheit Der vielfach ausgezeichnete, hochsichere Login Prozess von SMS PASSCODE bietet zusätzlichen Schutz gegen aktuelle Internet-Bedrohungen. Im Vergleich zu herkömmlichen Lösungen zur Zwei-Faktor-Authentifizierung wie z.b. Hardware-Tokens beinhaltet SMS PASSCODE einen sicheren Challenge- und Session-spezifischen Login Prozess, der im Gegensatz zu herkömmlichen Token-Lösungen auch einen zuverlässigen Schutz gegen die aktuelle Bedrohungen aus dem Internet bietet. Der Anwender identifiziert sich, wie immer, mit seinem Anwendernamen und Passwort. Nach erfolgreicher Eingabe dieser Parameter erstellt SMS PASSCODE einen One-Time Passcode (OTP), der nur für diese Login Session gültig ist. Nachdem dieser spezifische OTP-Code eingegeben wurde, hat der Anwender Zugang zum System User Name: Password: joe.smith@smspasscode.com Login SMS PASSCODE gate2 Passcode: Status: Time left: 00:01:05 Passcode sent Cancel Login Schnelle InStallatIon und VerteIlung Out of The Box-Installation: Verbinden Sie das/die SMS Gateway Modem(s), starten Sie die Plug-and-Play-Installation von SMS PASSCODE und das gesamte System ist sofort einsatzbereit. Der SMS PASSCODE -Service deckt die Zwei-Faktor-Authentifizierung via SMS oder Secure Email für Blackberry ab. Einfache unternehmensweite Verteilung: SMS PASSCODE bietet mit einem Klick die Integration ins Active Directory (AD), ohne Schema-Änderungen oder Schema-Erweiterungen. Die inkludierte SMS Gateway-Hardware und die leistungsstarke, Cloud-fähige Architektur aller Komponenten bieten ein Maximum an Flexibilität bei der Installation. Flexible Installation: Die SMS PASSCODE -Komponenten werden mit einer einzigartigen, flexiblen Skalierbarkeit und Fehlertoleranz installiert. Die Verteilung von Hardware-Tokens gehört der Vergangenheit an. Tausende Anwender können mit SMS PASSCODE in wenigen Minuten durch die Auswahl ihrer Mobiltelefonnummern aus dem Active Directory oder durch den Import von CSV-Dateien bzw. mit dem SMS PASSCODE Self-Service-Portal aufgesetzt werden.

hohe anwenderfreundlichkeit SMS PASSCODE - Die weltweit führende Technologie bei der Zwei-Faktor-Authentifizierung via Mobiltelefon ermöglicht Ihnen flexible und sofortige Einsatzmöglichkeiten. DE 05-1-2011 Copyright 2011. All rights reserved. nahtlose integragtion SMS PASSCODE integriert sich transparent in alle gängigen Login Systeme intuitiv und anwenderfreundlich. user self service Das Self Service Portal ermöglicht es Anwendern, gewünschte Login Parameter wie z.b. normale SMS oder Flash-SMS, Dial-Out oder Secure Email für Blackberry-Anwender oder bestimmte asiatische Länder selbst zu konfigurieren. Die Zugriffsrechte dafür werden vom Administrator vergeben. status rückmeldung SMS PASSCODE bietet eine einzigartige Status-Rückmeldung, mit der Anwender den aktuellen Login Prozess nachvollziehen können. Die Status-Rückmeldung erhöht das Vertrauen der Anwender und reduziert mögliche Supportanfragen. flash sms Passcodes werden gem. getroffener Voreinstellungen als Flash- SMS verschickt. Diese erscheinen automatisch direkt am Mobiltelefon des Anwenders, werden aber dort nicht gespeichert. Der Versand einer normalen SMS kann optional gewählt werden. PerManente VerBindung Im Gegensatz zu herkömmlichen Hardware-Tokens werden Mobiltelefone selten vergessen oder verloren. So wird der Supportaufwand deutlich reduziert, die Produktivität wird erhöht. MeMoPasscodes Memopasscodes sind leicht zu lesende Passcodes. sms Passcode a/s Park allé 350 d 2605 Brondby denmark Phone: +45 7022 5533 www.smspasscode.com