- Anzeigen -

Sie sind hier: Home » Produkte » Verschlüsselung

Verschlüsselung zum Schutz der Firmendaten


Beim Kampf gegen Abhöraktionen ist Verschlüsselung das A und O
IT-Sicherheitslösungen "Made in Germany": Verschlüsselung mit AES und das Verfahren "Perfect Forward Secrecy"


(19.11.13) - Die Stimmen rund um die Prism-Affäre klingen nicht ab. Zudem investiert die NSA viel Budget um Methoden zu entwickeln, welche das Sammelsurium von Informationen entschlüsseln. Dabei stellt sich die Frage: wie sicher sind unsere Daten wirklich?! Wie kann zukünftig für die Sicherheit kritischer Firmen- und Personendaten gesorgt werden? IT-Sicherheitsexperten sind der Meinung, dass eine sichere und starke Verschlüsselung das Wichtigste ist. Die Lösungen von HOB unterstützen nicht nur die verlässliche Verschlüsselung mit AES, sondern auch das Verfahren "Perfect Forward Secrecy" – welche den Geheimdiensten Kopfschmerzen bereiten sollen.

Wie durch die Enthüllung der NSA-Abhöraktionen bekannt wurde, sammelt der US-Geheimdienst Internetdaten in großer Manier. Dabei haben es die Geheimdienste auf Informationen von SSL-Sitzungen, VPN-Sitzungen und VoIP abgesehen. Besonderes gerne werden Daten von SSL-Sitzungen gespeichert und zu einem späteren Zeitpunkt entschlüsselt und für Analysezwecke verwendet. Gravierend wird es, wenn der Geheimdienst den "Private Key" des Webservers in die Hände bekommt. Damit haben Sie "den heiligen Gral" gefunden und können damit ohne Probleme die gesamten Informationen der SSL-Sitzung einsehen. Das Ergebnis: Geheime Daten von Menschen aus aller Welt könnten somit offengelegt werden. Heiß diskutiert sind dabei die Gegenmethoden, um das spätere Entschlüsseln der Internetdaten zu verhindern.

IT-Experten raten dort zu stark gestuften Verschlüsselungsmethoden. Eine bewährte Methode ist der AES-Verschlüsselungsalgorithmus oder das Verfahren Perfect Forward Secrecy. AES ist ein symmetrisches Kryptoverfahren, welches variable Block- und Schlüssellängen besitzt, wie z.B. 128, 224 oder 256 Bit. Perfect Forward Secrecy ist ein Verschlüsselungsverfahren, bei dem der Schlüsselaustausch zu Beginn einer SSL-Session passiert. Dieses Verfahren verhindert, dass die abgefangenen Daten zu einem späteren Zeitpunkt geknackt werden, da der "Private Key" nach der Sitzung gelöscht wird. Natürlich werden diese beiden Technologien bei den Geheimdiensten nicht gern gesehen, da diese eine fast unüberwindbare Hürde für sie darstellen.

Aber nicht jede Lösung ist gleich und bietet die richtigen Verschlüsselungsmethoden zum Schutz der Firmendaten. Dabei kommt es vor allem auf Expertenwissen an und eine maßgeschneiderte Lösung für das Unternehmen. HOB, als führender Remote Access Experte, beschäftigte sich seit Beginn der Firmengeschichte mit allem rund um das Thema IT-Sicherheit. HOB bietet individuelle Softwarelösungen für jedes Unternehmen. Das Kernprodukt "HOB RD VPN", die umfassende "Secure Remote Access Suite", ermöglicht alle gängigen Verschlüsselungsverfahren inklusive AES mit bis zu 256 Bit Schlüssellänge. Der Clou: die Softwarelösung unterstützt das Verfahren Perfect Forward Secrecy mit dem Diffie-Hellmann-Schlüsselaustausch. Zudem erlaubt "HOB RD VPN" die Verwendung modernster Authentifizierungstechnologien. (HOB: ra)

HOB: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Verschlüsselung

  • Verschlüsselung zum Schutz der Firmendaten

    Die Stimmen rund um die Prism-Affäre klingen nicht ab. Zudem investiert die NSA viel Budget um Methoden zu entwickeln, welche das Sammelsurium von Informationen entschlüsseln. Dabei stellt sich die Frage: wie sicher sind unsere Daten wirklich?! Wie kann zukünftig für die Sicherheit kritischer Firmen- und Personendaten gesorgt werden? IT-Sicherheitsexperten sind der Meinung, dass eine sichere und starke Verschlüsselung das Wichtigste ist. Die Lösungen von HOB unterstützen nicht nur die verlässliche Verschlüsselung mit AES, sondern auch das Verfahren "Perfect Forward Secrecy" - welche den Geheimdiensten Kopfschmerzen bereiten sollen.

  • Ungesicherte E-Mails sind Postkarten im Internet

    Vor dem Hintergrund der aktuellen Berichterstattung zu "Prism" und "Tempora" kann eine unter dem Deckmantel der Terrorabwehr stattfindende Industrie- und Wirtschaftsspionage nicht ausgeschlossen werden. So wird vom "Guardian" eine anonyme Quelle zitiert, die behauptet, dass der Fokus bei Tempora auf vier Themenkomplexen liegt: "Sicherheit, Terror, organisiertes Verbrechen und wirtschaftliches Wohlergehen." Zu den abgefangenen Daten, die zunächst erfasst und dann ausgewertet werden, zählen neben Metadaten über Telefonverbindungen hauptsächlich E-Mails.

  • "PCI HSM"-Compliance-Zertifikat erhalten

    SafeNet gab bekannt, dass ihr "Luna EFT"-Hardware-Sicherheitsmodul (HSM) das PCI HSM-Compliance-Zertifikat erhalten hat. Das Unternehmen erhielt diese Bestätigung im Vorfeld der Veröffentlichung der Richtlinien durch den Payment Card Industry Security Standards Council (PCI SSC). Dieser sieht für alle Handels- und Finanzdienstleistungsinstitute Level 1-12 der Zertifizierungsnorm der PCI vor.

  • Compliance durch zentral verwaltete USB-Sticks

    Unternehmen setzen aufgrund von Gesetzen, Zertifizierungen und Regularien immer mehr auf hardwareverschlüsselte USB-Sticks. Damit sichern sich die Unternehmen gegen versehentliche Datenverluste durch den Verlust von USB-Devices und den daraus resultierenden Strafen ab. Der Einsatz von sicheren USB-Sticks ist aber nur der erste Schritt zur Einhaltung von Compliance- und Sicherheits-Richtlinien, die natürlich auch für USB-Sticks gelten. Hier ist der Einsatz des zentralen, optionalen Device-Managements über "SafeConsole" geboten, mit dem es möglich ist, alle eingesetzten USB-Sticks direkt zu konfigurieren und zu managen.

  • Verschlüsselung & unternehmensweiter Datenschutz

    Secude hat eine neue Version von "SecureFolder Enterprise" auf den Markt gebracht, die erweiterte Funktionen und eine stark verbesserte grafische Oberfläche bietet. Die Architektur enthält Standardschnittstellen für eine einfache Integration in Identity-Management-Systeme. SecureFolder Enterprise ist eine unternehmensweite Lösung für die rollenbasierte Verschlüsselung von Verzeichnissen, die Schutz vor unerlaubter Dateneinsicht ermöglicht.

  • Datensicherheit intelligent implementieren

    Sophos, Anbieterin von Lösungen für IT- und Datensicherheit, ermöglicht mit der neuen Version ihrer Verschlüsselungslösung "SafeGuard Enterprise 5.6" einen umfassenderen Datenschutz, eine effizientere Administration und eine deutlich schnellere Verschlüsselung. Bei der neuen Version von "Endpoint Security and Data Protection 9.7" hat Sophos den Scan-Vorgang flexibler gestaltet sowie den Updateprozess verkürzt und für mobile Geräte optimiert. Unternehmen mit gültigem Wartungsvertrag können ab sofort kostenlos auf die beiden aktuellen Versionen upgraden.

  • Sichere Datenhaltung durch Verschlüsselung

    Optimal System-Beratung präsentiert auf der it-sa 2010 (19. bis 21. Oktober, Nürnber, Halle 12, Stand 529) einen hardware-verschlüsselten USB-Stick "Kanguru RocIT Defender" mit virtuellem Betriebssystem. Der USB-Stick ist optional FIPS-140-2 zertifiziert und genügt damit militärischen Sicherheitsanforderungen.

  • Emissionsverordnung EURO VI kommt

    Ab 2013 wird die neue Emissionsverordnung EURO VI in Kraft treten, die geringere CO2-Grenzwerte für Nutzfahrzeuge sowie den Einsatz von Schutzmechanismen für abgasrelevante Steuergeräte vorschreibt. secunet Security Networks Hersteller von schweren LKW und Bussen bei der Absicherung der Steuergeräte unterstützen.

  • Verschlüsselung für mobile IP-Telefonie

    Die certgate GmbH gibt die Entwicklung einer standard-basierten Sprachverschlüsselung bekannt. Die neue "Voice-Crypto-App" wird die Sicherheitslösung "certgate Smartphone Protector" der IT-Security-Spezialistin zu einer Gesamtlösung für sichere Sprach- und Daten-Kommunikation vervollständigen.

  • Sichere Aufbewahrung personenbezogener Daten

    Mit der aktuellen Version 4.0 ist die "File und Folder"-Verschlüsselung "fide AS file enterprise" der Applied Security GmbH (apsec) eng auf die neuen Vorschriften des Bundesdatenschutzgesetzes (BDSG) abgestimmt. Im September war eine Neufassung des BDSG in Kraft getreten, die Unternehmen stärker als bisher in die Pflicht nimmt.