Wir zeigen Tools und Verfahren für die Authentifizierung (Authentication), mittels Passwort, Token, TANs und biometrischen Entitäten. Erfahren zudem wie sich Passwörter in eine Mehr-Faktor-Authentifizierung einbinden lassen.
13.08.10 -
Mit einer neuen Generation der Active-Directory-Bridge-Technologie Quest Authentication Services 4.0 will Quest Software die Sicherheit und Compliance durch Auditing, Strong Authentication und eine zentrale Web-Management-Konsole erhöhen.
weiter...
Balabit Shell Control Box 3.0 mit Intel Xeon oder als virtuelle Maschine: Logmanagement Appliance überwacht jetzt auch VMware View
Balabit Shell Control Box 3.0 mit Intel Xeon oder als virtuelle Maschine: Logmanagement Appliance überwacht jetzt auch VMware View
Die Shell Control Box von Balabit ist eine Appliance zur Kontrolle und Auditierung administrativer Zugriffe auf sensible IT-Systeme. In Version 3.0 gibt es die Appliance ab sofort mit Intel-Xeon-Prozessoren und bis zu 10 Terabyte Speicherplatz, oder als virtuelle Appliance für VMWare-ESX-Systeme. Die Shell Control Box beherrscht jetzt die Protokolle um VMWare View und bringt eine verbessterte Unterstützung von RDP, SCP und SFTP mit.
weiter
Sticky Password 4.1: Passwort-Verschlüsselung und -Verwaltung auch für kleine Unternehmen
Sticky Password 4.1: Passwort-Verschlüsselung und -Verwaltung auch für kleine Unternehmen
Mit dem Update auf Sticky Password 4.1 bietet Lamantine Software nun auch Mehrplatzlizenzen der verschlüsselten Passwortverwaltung an. Darüber hinaus hat der Hersteller nach eigenen Angaben die Update-Funktion der Passwort-Management-Lösung automatisiert und den Support verbessert.
weiter
Service-Orientierte Security für Oracle Identity Management 11g: Oracle Identity Management 11g verspricht mehr Anwendungssicherheit
Service-Orientierte Security für Oracle Identity Management 11g: Oracle Identity Management 11g verspricht mehr Anwendungssicherheit
Oracle bringt mit Oracle Identity Management 11g eine ganze Reihe neuer Identity-Management-Funktionen. Oracle Identity Management 11g setzt auf eine einheitliche, sichere und einfach zu implementierende Service-basierte Architektur, neue dynamische Benutzeroberflächen und Shared Services zur Verwaltung von Identitäten und Passwörtern.
weiter
27.08.10 -
Angesichts der wachsenden IT-Durchdringung der heutigen Geschäftswelt ist die Öffnung gegenüber Externen beinahe schon Normalität. Kunden, Partner und Mitarbeiter erwarten, dass sie jederzeit und überall auf wichtige Anwendungen, Informationen und Services zugreifen können. Die Öffnung nach außen zieht zugleich erhebliche Sicherheits-, Management- und Compliance-Herausforderungen nach sich. Welche Gefahr in einem unautorisierten Zugriff oder im Erschleichen einer Identität lauern, lässt sich leicht ausmalen.
weiter...
Mobile Business: Mehr Flexibilität, geringere Kosten, höheres Risiko: Mobiles Arbeiten und Virtualisierung, zwei Zeitbomben für Unternehmen
Mobile Business: Mehr Flexibilität, geringere Kosten, höheres Risiko: Mobiles Arbeiten und Virtualisierung, zwei Zeitbomben für Unternehmen
Mobiles Arbeiten ist für Unternehmen ein zentraler Faktor, um Kosten zu senken, den Zugriff auf Informationen zu verbessern und Mitarbeitern mehr Flexibilität einzuräumen. Doch in dem Maße, wie Unternehmen zunehmend auf Virtualisierung setzen, um in kürzester Zeit eine große Zahl von neuen Anwendungen zu nutzen, können in der gesamten Infrastruktur erhebliche Sicherheitslücken entstehen.
weiter
Netzwerk-Grundlagen – Policy Enforcement, Teil 1: Policy Enforcement auf Basis von RFC 3580 und Multi-User Authentication
Netzwerk-Grundlagen – Policy Enforcement, Teil 1: Policy Enforcement auf Basis von RFC 3580 und Multi-User Authentication
Die eindeutige Authentisierung eines Gerätes und/oder Users ist ein wichtiger Teil der Access Control, denn sie bilden die Grundlage fürs Policy Enforcement. Bevor wir und der Durchsetzung von Richtlinien in der Praxis widmen, betrachten wir in diesem Beitrag die verschiedenen Authentisierungsmechanismen am Beispiel der Security-Lösungen von Enterasys.
weiter
Beta Systems SAM Enterprise: Erweitertes Identity- und Access-Management dank Rollen-Verwaltung
Beta Systems SAM Enterprise: Erweitertes Identity- und Access-Management dank Rollen-Verwaltung
Die Verwaltung der Anwender, ihrer Rollen und Berechtigungen über alle IT-Systeme und Verzeichnisdienste hinweg ist eine komplexe Aufgabe. Dieser Beitrag widmet sich dem SAM Enterprise Identity Manager von Beta Systems, einer umfassenden Identity-Management-Suite.
weiter
05.08.10 -
Was IEEE 802.1x und unterstützende Authentisierungsmethoden leisten, haben wir bereits gelernt. In diesem Beitrag wird anhand der N-Serie von Enterasys beleuchtet, wie man mit Geräten ohne Authentisierungsfeatures umgeht. Außerdem widmen wir uns der Priorisierung der verschiedenen Authentication-Mechanismen.
weiter...
Sicherheit und Praxistauglichkeit des ePerso: Der elektronische Personalausweis – Fernuni entwickelt Testplattform
Sicherheit und Praxistauglichkeit des ePerso: Der elektronische Personalausweis – Fernuni entwickelt Testplattform
Der elektronische Personalausweis soll den sicheren Identitätsnachweis und die gegenseitige Authentifizierung für Anbieter und Nutzer von Online Services ermöglichen. Im Rahmen der vom Bundesministerium des Inneren veranlassten Anwendungstests haben mehrere Organisationen der Stadt Hagen eine virtuelle Testumgebung eingerichtet.
weiter
Erfolgreiche Identity- und Access-Management-Projekte: 10 Tipps zur fehlerfreien Einführung eines IAM-Systems
Erfolgreiche Identity- und Access-Management-Projekte: 10 Tipps zur fehlerfreien Einführung eines IAM-Systems
IAM-Projekte sind teuer und scheitern oft. Mit der richtigen Planung und Vorbereitung kann sich aber jedes Unternehmen an ein Identity- und Access-Management-Projekt wagen, ohne Schiffbruch zu erleiden. SearchSecurity.de verrät Ihnen 10 wichtige Tipps, die für eine fehlerfreie Einführung eines IAM-Systems zu beachten sind.
weiter
Security-Tools – Quest One Identity Solution (Teil 1): Identity Management und Benutzerverwaltung mit umfangreichem Toolset
Security-Tools – Quest One Identity Solution (Teil 1): Identity Management und Benutzerverwaltung mit umfangreichem Toolset
Der Verwaltung von Benutzern sowie ihrer Rechte und Authentifizierung wurde bisher oft wenig Beachtung geschenkt. Im Zuge der Forderungen nach Datenschutz, Compliance oder einer einfacheren Verwaltung ändert sich das jedoch zusehends. Quest Software hat dem Komplex User- und Identity-Management daher eine ganze Suite an Programmen und Hilfen gewidmet, die im Mittelpunkt dieser Berichtsreihe stehen.
weiter
25.02.10 -
Theoretisch sind Passwörter sehr sicher, wenn sie lang genug und komplex sind. Aber kaum ein Anwender mag sich gerne solche komplizierten Passwörter merken. In der Praxis werden deshalb in fast jedem Unternehmen unsichere Passwörter verwendet, die Angriffe zum Kinderspiel machen. Biometrie kann hier helfen, erfordert aber oft große Investitionen in die Hardware. Psylock will mit der Tipp-Biometrie hier neue Wege gehen.
weiter...
Neue Geschäftsmodelle inklusive: Sprachbiometrie – moderne Zugriffsauthentifizierung und Effizienztreiber
Neue Geschäftsmodelle inklusive: Sprachbiometrie – moderne Zugriffsauthentifizierung und Effizienztreiber
Überall dort, wo der Zugang zu bestimmten Daten, Diensten oder Räumlichkeiten nicht der kompletten Allgemeinheit, sondern nur einem bestimmten Personenkreis vorbehalten sein soll, besteht die Notwendigkeit der Authentifizierung. Und hierbei gilt die Frage, ob es sich bei der betreffenden Person um diejenige handelt, für die sie sich ausgibt.
weiter
Interview zu Biometrie-Lösungen: Authentifizierung und Identifikation durch 3D-Gesichtserkennung
Interview zu Biometrie-Lösungen: Authentifizierung und Identifikation durch 3D-Gesichtserkennung
Während gängige biometrische Authentifizierungs-Lösungen wie Fingerprint- und Iris-Scanner oder auch Spracherkennung beinahe perfektioniert sind, wird die 3D-Gesichtserkennung weiter vorangetrieben. Doch wie weit ist diese Technik überhaupt entwickelt und für welche Einsatzbereiche eignet sie sich? Information Security sprach mit Dr. Christian Küblbeck, der beim Fraunhofer-Institut für Integrierte Schaltungen in der Abteilung Bildsensorik die Forschungsgruppe „Intelligente Systeme“ leitet.
weiter
Interview zu Digitalen Identitäten: Ein Identity Management in Unternehmen lohnt sich
Interview zu Digitalen Identitäten: Ein Identity Management in Unternehmen lohnt sich
Wer seine verstreuten Datenhaltungssysteme konsolidieren will, muss auch den Zutritt zu den Informationsquellen regeln. Dr. Ralf Wegner, Direktor Informationstechnik, Infrastruktur der Deutschen Forschungsgemeinschaft in Bonn erläutert die Projektstationen und welche Schwerpunkte das IT-Team dem Unternehmen gesetzt hat.
weiter
In diesem Whitepaper werden fünf Wege aufgezeigt, wie IT-Abteilungen die Anwender-Produktivität erhöhen und gleichzeitig für verlässliche Sicherheitsroutinen sorgen können.