Schlagwort: Sicherheit

  • GVV-Kommunal setzt auf Cyber-Risikoanalysetool cysmo®

    Die GVV-Kommunalversicherung VVaG integriert PPI-Software in ihr Cyber-Angebot für Kommunen und kommunale Unternehmen. Das Online-Rating-Tool cysmo® deckt Schwachstellen der IT-Infrastruktur in Echtzeit auf.

    Hamburg, 20.01.2020: GVV-Kommunal bietet Kunden im Rahmen ihrer Cyber-Versicherung eine vollautomatische Bewertung von Cyber-Risiken in Echtzeit. Diesen Service ermöglicht cysmo®, eine Lösung des Hamburger Software- und Beratungshauses PPI AG. GVV-Kunden und Interessenten können mithilfe von cysmo® ihre IT auf Schwachstellen überprüfen lassen.

    Cyber-Analyse in wenigen Minuten

    Mit cysmo® erstellt GVV-Kommunal für Kommunen und kommunale Unternehmen einen detaillierten Sicherheitsreport über die Erfolgswahrscheinlichkeit von potenziellen und real existierenden Cyber-Attacken. Bereits nach Eingabe der Domains startet die Bewertung – ohne hierbei selbst in die Systeme der geprüften Institutionen einzudringen, da cysmo® gänzlich passiv arbeitet. In durchschnittlich rund drei Minuten liefert die Anwendung ein umfassendes Ergebnis.

    Analyse als zusätzliche Dienstleistung für passgenauen Versicherungsschutz

    Über GVV-Kommunal erhalten die geprüften Kommunen und kommunalen Unternehmen dann den in der Regel zwischen 20 und 50 Seiten umfassenden cysmo®-Report, der ihnen eine erste Einschätzung ihrer Cyber-Risiken erlaubt sowie Gefahren- und Schwachpunkte aufzeigt. Diese Analyse ist eine zusätzliche Dienstleistung und steigert die Kunden-Awareness für das Thema Cyber. GVV-Kommunal positioniert sich dadurch bei ihren Kunden nicht nur als Schadenregulierer, sondern als vorausschauender Partner im Bereich Cyber. „Mit cysmo® haben wir erstmalig die Möglichkeit, Kunden und Interessenten ihre konkreten Risiken aufzuzeigen und damit gemeinsam die passende Versicherungslösung zu finden“, sagt Joachim Krampetzki, Leiter der Abteilung Ver-/Betrieb, GVV-Kommunal.

    Cyber-Gefahren prominent auf der kommunalen Agenda

    Der Weg zur Online-Analyse möglicher Bedrohungen ist einfach: Über ein Formular können interessierte Kreise, Städte, Gemeinden und kommunale Unternehmen GVV-Kommunal mit der Live-Risikoeinschätzung beauftragen. „Der cysmo®-Check ist sehr beliebt. Die Nachfrage liegt seit dem Start des Angebots Ende Mai 2019 deutlich über unseren Erwartungen. Dies zeigt, dass der kommunale Sektor der Cyber-Sicherheit höchste Aufmerksamkeit widmet“, betont Linus Töbke, Cyber Consultant bei der PPI AG. Diese Einschätzung wird auch durch die hohe Resonanz auf die Vortragsreihe rund um Gefahren aus dem Netz bestätigt, welche GVV-Kommunal zusammen mit PPI-Experten für die kommunale Klientel durchführt.

    – Ende –

    Die GVV-Kommunal

    Die GVV-Kommunalversicherung (GVV-Kommunal) ist ein regional agierender Kommunalversicherer. Sie bietet maßgeschneiderte Versicherungskonzepte und Serviceleistungen für Kommunen, kommunale Unternehmen und Sparkassen. Gegründet im Jahr 2011 in Köln als Versicherungsverein auf Gegenseitigkeit trägt GVV-Kommunal ein hohes Maß an Verantwortung für die Sicherheit seiner Mitglieder.
    Derzeit vertrauen fast 7.000 kommunale bzw. kommunal getragene Mitglieder auf den Versicherungsschutz von GVV-Kommunal. Die Mitglieder nehmen – in der Mitgliederversammlung sowie im Aufsichtsrat und Vorstand – aktiven Einfluss auf die Ziele und Aufgaben des Kommunalversicherers.
    Rund 330 Mitarbeiter kümmern sich an den Standorten Köln und Wiesbaden um die Belange der Mitglieder. Das Geschäftsgebiet umfasst Nordrhein-Westfalen, Rheinland-Pfalz, Hessen, Saarland, Berlin, Bremen, Hamburg sowie Baden-Württemberg (nur Landesteil Hohenzollern-Sigmaringen). In Niedersachsen und Schleswig-Holstein wird Versicherungsschutz in Kooperation mit den Kommunalen Schadenausgleichen angeboten.
    Durch die langjährige Konzentration und Spezialisierung auf die Kommunen, kommunalen Unternehmen und Sparkassen verfügt GVV-Kommunal über weitreichende Spezialkenntnisse der kommunalen Risikolagen. Politische, soziale, wirtschaftliche und technologische Entwicklungen verändern laufend die Inhalte und Rahmenbedingungen kommunaler Tätigkeit. GVV-Kommunal reagiert seit jeher mit unternehmerischer Flexibilität und Innovationsbereitschaft auf geänderte Risikosituationen und passt das umfassende Versicherungsangebot stets den geänderten Rahmenbedingungen an.
    GVV-Kommunal steht deshalb für Kompetenz bei der Risikobewertung, Deckungsschutzgestaltung, Schadenregulierung und für effiziente Schadenverhütung im kommunalen Umfeld.

    Die PPI AG ist seit über 30 Jahren als Beratungs- und Softwarehaus erfolgreich für Banken, Versicherungen und Finanzdienstleister tätig. Als stabil wachsende Aktiengesellschaft in Familienbesitz verknüpfen wir Fach- und Technologie-Know-how, um Projekte kompetent und unkompliziert umzusetzen. Im Zahlungsverkehr nehmen wir in Europa mit unseren Standardprodukten eine marktführende Stellung ein. Mehr als 700 Mitarbeiter konzentrieren sich dabei ganz auf den Erfolg unserer Kunden.

    Kontakt
    PPI AG
    Gerald Nowak
    Moorfuhrtweg 13
    22301 Hamburg
    +49 40 227433-1647
    gerald.nowak@ppi.de
    http://www.ppi.de

  • Erfolgreiches Überwachungsaudit mit Rezertifizierung bestätigt hohen Sicherheitsstandard bei Claranet

    Erfolgreiches Überwachungsaudit mit Rezertifizierung bestätigt hohen Sicherheitsstandard bei Claranet

    Frankfurt am Main, 14.01.2020: Der Managed Service Provider Claranet hat das Überwachungsaudit der DQS BIT GmbH bestanden und erhält eine Rezertifizierung gemäß der internationalen Norm für Business Continuity Management (ISO/IEC 22301:2012).

    Innerhalb des Audits wurde die Einhaltung der Sicherheitsanforderungen für die Realisierung eines wirksamen Informationssicherheits-Managementsystems (ISMS) gemäß ISO/IEC 27001:2013 und in Verbindung mit den Normen für Informationssicherheit und Datenschutz von Cloud Services (ISO/IEC 27017:2015 und 27018:2014) überprüft.
    Neben der Rezertifizierung des Business Continuity Management Systems (BCMS) hat Claranet ebenso die Einhaltung der Anforderungen eines Qualitätsmanagements nach ISO/IEC 9001:2015 bewiesen.

    Im Rahmen des Audits wurden sämtliche Claranet Services geprüft, unter anderem Managed Private Cloud, Managed Public Cloud (mit den Umgebungen AWS, Google Cloud und Microsoft Azure), Managed Hybrid Cloud, Managed Application Hosting und Cyber Security.

    Besonders gewürdigt werden in dem Bericht die Methodik des Business Continuity Management von Claranet sowie die transparente und nachvollziehbare Umsetzung der Vorgaben. Besondere Erwähnung finden zudem die vorbildliche Beschreibung der Business Impact Analyse (BIA) sowie das sinnvolle Ticket Template für securityrelevante Tickets und die automatisierte Alarmkette im Ticketsystem. Außerdem honorierten die Prüfer die täglichen und automatisierten Überprüfungen der Härtungsvorgaben aller Systeme.

    „Bei Claranet legen wir größten Wert auf Compliance und Sicherheit“, sagt Fabian Kaiser, Head of Security & Compliance bei Claranet Deutschland. „Bereits seit 2011 richten wir unsere Services und Betriebsabläufe an der einzigen international anerkannten Norm für Informationssicherheit ISO/IEC 27001 aus. Ergänzend erfüllen wir viele weitere nationale und internationale Vorgaben hinsichtlich Compliance und Cloud-Sicherheit. Die Zertifizierungen belegen unsere Kompetenz und Leistungsfähigkeit hinsichtlich des Datenschutzes in der Cloud und garantieren unseren Kunden größtmögliche Sicherheitsvorkehrungen und höchste technische Standards.“

    Weitere Informationen über Claranet sind verfügbar unter www.claranet.de

    Claranet unterstützt Unternehmen mit innovativen Hosting-, Cloud- und Netzwerk-Services bei ihrer Digitalisierung. Der Managed Service Provider ist darauf spezialisiert, unternehmenskritische Umgebungen auf flexiblen Cloud-Infrastrukturen zu hosten und unter höchsten Sicherheits-, Performance- und Verfügbarkeitsanforderungen agil zu betreiben. Mit über 2 200 Mitarbeitern realisiert Claranet große Hosting-Lösungen in 43 Rechenzentren sowie auf Public Cloud-Umgebungen wie zum Beispiel von AWS, Google und Azure. Kunden wie Airbus, Aktion Mensch, Leica und Gruner + Jahr vertrauen auf diese Services für ihre Portale, E-Commerce-Plattformen oder andere geschäftsrelevante Anwendungen. Claranet wurde in Gartners „Magic Quadrant 2019“ für „Data Center Outsourcing and Hybrid Infrastructure Managed Services, Europe“ zum zweiten Mal in Folge positioniert. Dies schließt an die Positionierung des Unternehmens als ein „Leader“ in Gartners Magic Quadrant für „Managed Hybrid Cloud Hosting“ in Europa in fünf aufeinanderfolgenden Jahren von 2013 bis 2017 an. Weitere Informationen gibt es unter www.claranet.de

    Firmenkontakt
    Claranet GmbH
    Ingo Rill
    Hanauer Landstr. 196
    60314 Frankfurt
    +49 (0)69-408018 215
    info@claranet.de
    https://www.claranet.de

    Pressekontakt
    Claranet GmbH
    Ingo Rill
    Hanauer Landstr. 196
    60314 Frankfurt
    +49 (0)69-408018 215
    presse@de.clara.net
    https://www.claranet.de

    Bildquelle: @ Claranet

  • VdS integriert cysmo® in Cyber-Security-Paketlösungen

    Europas größtes Institut für Unternehmenssicherheit bietet seinen Kunden die Möglichkeit, die von außen sichtbaren IT-Schwachstellen mithilfe des Analysetools cysmo® aufzudecken. Die Lösung stammt vom Hamburger Software- und Beratungshaus PPI AG.

    Hamburg, 06.01.2020: Die VdS Schadenverhütung GmbH, hundertprozentige Tochter des Gesamtverbandes der Deutschen Versicherungswirtschaft e. V. (GDV), nutzt seit November 2019 das Echtzeit-Risikobewertungstool cysmo® für ihre Cyber-Security-Paketlösungen. cysmo®, eine Entwicklung der PPI AG, ist nun fester Bestandteil aller Cyber-Security-Bausteine der VdS.

    Vollautomatische Analyse

    Mithilfe der cysmo®-Reports erhalten VdS-Kunden einen detaillierten Sicherheitsbericht ihrer nach außen sichtbaren IT-Infrastruktur mit entsprechenden Warnhinweisen zu potenziellen Cyber-Risiken, sollten Abweichungen von üblichen Standards oder Best Practices festgestellt werden. Dabei ermöglicht cysmo® auf Knopfdruck, die Sicht eines potenziellen Angreifers auf das Unternehmen darzustellen. Der Check erfolgt ausschließlich passiv. Das bedeutet, es wird keine Last auf den Systemen des Unternehmens erzeugt. Das Tool, das bei der VdS zum Einsatz kommt, arbeitet browserbasiert und liefert die Ergebnisse vollautomatisch. Bereits nach Eingabe der unternehmensrelevanten Domains startet die Bewertung und liefert durchschnittlich nach drei Minuten ein umfassendes Ergebnis. Zusätzlich bekommen die Kunden der VdS ein Handout, welches die Methodik der Analyse und möglicherweise vorhandene Cyber-Risiken anschaulich erklärt.

    Risikoeinschätzung mit Vorteilen für alle Beteiligten

    Die cysmo®-Reports gestatten den VdS-Kunden eine genaue Einschätzung ihres individuellen Cyber-Risikos und zeigen mögliche Schwachpunkte auf. „cysmo® ist die ideale Ergänzung des Cyber-Baukastens, aus dem wir unsere Cyber-Paketlösungen Bronze bis Platin bestücken. cysmo® ist Bestandteil eines jeden Pakets, weil extern erkennbare Schwachstellen sicher identifiziert und anschaulich erklärt werden und somit ein Startpunkt für ein umfassendes Cyber-Risikomanagement im Unternehmen gegeben ist“, erläutert Markus Edel, Bereichsleiter Cyber-Security bei der VdS.

    Erwartungen eingelöst

    Die cysmo®-Analyse schafft die Grundlage, um die Informationssicherheit und den Datenschutz der VdS-Kunden entscheidend zu verbessern. „Aus der Risikobewertung des cysmo®-Reports lassen sich klare Handlungsempfehlungen ableiten, die die Resilienz des analysierten Unternehmens erhöhen. Somit können die VdS-Kunden mit den Informationen sofort in die Umsetzung starten und Schwachstellen systematisch beheben“, sagt Andreas Fensterer, Sales Manager bei PPI.

    Einsatzbereit in wenigen Stunden

    Als browserbasierte Anwendung kann cysmo® direkt genutzt werden. Es ist keine aufwändige Integration in die Unternehmens-IT notwendig: Bei der VdS war das Tool bereits innerhalb weniger Stunden nach dem Einsatzzuschlag als Ergänzung für die Cyber-Security-Paketlösungen verfügbar. Inzwischen ist cysmo® als fester Bestandteil des VdS-Cyber-Baukastens etabliert.

    Die PPI AG ist seit über 30 Jahren als Beratungs- und Softwarehaus erfolgreich für Banken, Versicherungen und Finanzdienstleister tätig. Als stabil wachsende Aktiengesellschaft in Familienbesitz verknüpfen wir Fach- und Technologie-Know-how, um Projekte kompetent und unkompliziert umzusetzen. Im Zahlungsverkehr nehmen wir in Europa mit unseren Standardprodukten eine marktführende Stellung ein. Mehr als 700 Mitarbeiter konzentrieren sich dabei ganz auf den Erfolg unserer Kunden.

    Kontakt
    PPI AG
    Gerald Nowak
    Moorfuhrtweg 13
    22301 Hamburg
    +49 40 227433-1647
    gerald.nowak@ppi.de
    http://www.ppi.de

  • USB-Stick’s mit physischem Schreibschutz, Seriennummer und sicherer Firmware (BadUSB sicher) wieder verfügbar

    USB-Stick’s mit physischem Schreibschutz, Seriennummer und sicherer Firmware (BadUSB sicher) wieder verfügbar

    Kanguru liefert weltweit die einzigen BadUSB sicheren USB-Sticks mit Schreibschutz und Seriennummer

    OPTIMAL, exklusiver Distributor von Kanguru, liefert den weltweit ersten USB-Stick 3.0, der durch Signatur und sichere Firmware vor BadUSB-Attacken schützt. Der Kanguru FlashTrust ist für sicherheitsbewusste Anwender und Organisationen eine einfache Alternative zu hardware-verschlüsselten USB-Stick’s. Der FlashTrust verfügt zudem über einen physischen Schreibschutz.

    BadUSB Angriff auf USB-Sticks

    Der amerikanische Hersteller Kanguru reagiert mit Kanguru FlashTrust auf die sogenannten BadUSB-Attacken: Ihre Firmware kann nicht unauthorisiert geändert werden und ist dadurch nicht angreifbar. Im August 2014 war auf der BlackHat-Konferenz in Las Vegas eine neue Klasse von Angriffen vorgestellt worden, die von manipulierten USB-Geräten ausgeht. Die Firmware auf Sticks, Smartphones und Tastaturen wird dabei verändert, um Kriminellen den Zugang zu fremden Computern zu ermöglichen, damit sie Zugang zu Passwörtern oder anderen sensiblen Daten erlangen.

    Lösung

    „Kanguru FlashTrust ist der erste USB-Stick, der nicht hardware-verschlüsselt und dennoch vor BadUSB-Attacken sicher ist“, erklärt Bert Rheinbach, Geschäftsführer von OPTIMAL System-Beratung. „Mit RSA-2048 Bit digital signiert und mit sicherer Firmware macht er Verbraucher und Unternehmen immun gegen das Risiko potentieller Angriffe.“

    Weitere Lösungen

    Im Zuge der EU-DSGVO, die am 25. Mai in Kraft trat, können sensible Daten auch auf Kanguru Defender USB-Sticks gesichert werden. Diese USB-Stick’s sind hardwareverschlüsselt und besitzen verschiedene Zertifizierungen. Unter anderem auch die höchstmögliche Zertifzierung: eine BSI (Bundesamt für Sicherheit in der Informationstechnik) Zertifizierung. Kanguru Defender USB-Sticks zählen zu den schnellsten und sichersten USB-Stick’s am Markt.

    Weiterführende Links:

    Webseite der OPTIMAL: optimal.de

    Weitere Informationen zum FlashTrust: Kanguru FlashTrust

    ONLINE-Shop: shop.optimal.de

    Flash-Trust im Shop: FlashTrust im Shop

    OPTIMAL System-Beratung ist ein IT-Systemhaus mit den Schwerpunkten Sicherheit und Client Management. OPTIMAL findet einfache Lösungen für komplizierte Anforderungen in IT-Management und Systemadministration, dabei entwickelt das Systemhaus eigene Produkte oder erweitert und verbessert vorhandene Lösungen. www.optimal.de

    In Deutschland und Österreich sowie den deutschsprachigen Bereichen der Schweiz und Italiens beliefert OPTIMAL System-Beratung die Anwender entweder direkt oder mit Hilfe seiner vielen Partner. Als Teil eines weltweiten Distributionsnetzes ist OPTIMAL ständig auf der Suche nach innovativen Produkten. Die Aachener Systemberatung ist Mitglied im Bundesverband mittelständische Wirtschaft (BVMW).

    Kontakt
    OPTIMAL System-Beratung GmbH & Co KG
    Bert Rheinbach
    Dennewartstrasse 27
    52068 Aachen
    +49 241 531088 250
    info@optimal.de
    http://www.optimal.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Weltweit einzigartig: sichere BSI zertifizierte USB-Stick’s nach EU-DSGVO wieder lieferbar

    Weltweit einzigartig: sichere BSI zertifizierte USB-Stick’s nach EU-DSGVO wieder lieferbar

    Bedingt durch die grosse Nachfrage wegen der neuen Datanschutzrichtlinien (EU-DSGVO) waren die BSI Sticks kurzzeitig vergriffen und sind nun wieder lieferbar.

    Die OPTIMAL bietet hardwareverschlüsselte, hochsichere vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifizierte USB-Sticks im eigenen Online-Shop an. Der USB-Stick speichert Daten entsprechend der neuen Datenschutzgrundverordnung (EU-DSGVO).

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeichnete zwei Kanguru Defender USB-Sticks mit dem BSI-Zertifikat und Common Criteria Stufe EAL2+ aus. Mit FIPS- und BSI-Zertifikat besitzen die hardwareverschlüsselten USB-Sticks die beiden höchsten Akkreditierungen und gelten als sicherste Flash-Datenspeicher der Welt. BSI-zertifizierte USB-Sticks Kanguru Defender Im deutschsprachigen europäischen Raum ist Kanguru Defender exklusiv bei OPTIMAL System-Beratung erhältlich. Mit diesen Sticks kann man sicher sein, dass die Daten auch im Falle eines Verlust des Sticks nicht von Hackern ausgelesen werden können.

    BSI zertifizierte USB-Sticks und verfügbare Größen

    Der USB-Stick Kanguru Defender Elite200 sind vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifiziert und in den Grössen 8GB und 16GB verfügbar (BSI Zertifikat BSI-DSZ-CC-0772-2014).

    Weitere Zertifizierungen und Sicherheit

    Die USB-Stick“s sind weiterhin Common Criteria und FIPS 140-2 zertifiziert. Die USB-Sticks sind BadUSB sicher und löschen sich nach 6-maliger falscher Passworteingabe selbstständig. Der Kanguru Defender Elite200 verfügt über einen physischen Schreibschutz.

    Zielgruppen

    Als Zielgruppe kommen Behörden, Versicherungen, Banken, Militär, Rechtsanwälte, Ärzte und Firmen in Frage die Wert auf eine erhöhte Sicherheit beim Transport von Daten legen. Des weiteren sollte jedes Unternehmen, dass personenbezogene Daten auf USB-Sticks speichert auschließlich BSI-Zertifizierte Sticks verwenden um im Falle eines Verlusts nicht mit dem Datenschutz in Konflikt zu geraten und sich selbst anzeigen zu müssen.

    Optionen der USB-Stick“s

    Die USB-Stick“s lassen sich optional aus der Ferne oder per lokalem Programm verwalten und bieten somit eine erweiterte Sicherheit. Auch diese zusätzlichen Komponenten sind vom BSI zertifiziert.

    Weiterführende Links:

    Webseite der OPTIMAL: optimal.de

    Webseite der EU-DSGVO Ready USB-Sticks: Sichere USB-Sticks (EU-DSGVO Ready)

    ONLINE-Shop: shop.optimal.de

    Zertifikat des BSI: Link zum Zertifikat

    FIPS, BSI & Common Criteria – was sich dahinter verbirgt:
    FIPS, BSI und Zertifizierungen

    OPTIMAL System-Beratung ist ein IT-Systemhaus mit den Schwerpunkten Sicherheit und Client Management. OPTIMAL findet einfache Lösungen für komplizierte Anforderungen in IT-Management und Systemadministration, dabei entwickelt das Systemhaus eigene Produkte oder erweitert und verbessert vorhandene Lösungen. www.optimal.de

    In Deutschland und Österreich sowie den deutschsprachigen Bereichen der Schweiz und Italiens beliefert OPTIMAL System-Beratung die Anwender entweder direkt oder mit Hilfe seiner vielen Partner. Als Teil eines weltweiten Distributionsnetzes ist OPTIMAL ständig auf der Suche nach innovativen Produkten. Die Aachener Systemberatung ist Mitglied im Bundesverband mittelständische Wirtschaft (BVMW).

    Kontakt
    OPTIMAL System-Beratung GmbH & Co KG
    Bert Rheinbach
    Dennewartstrasse 27
    52068 Aachen
    +49 241 531088 250
    info@optimal.de
    http://www.optimal.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Sichere BSI zertifizierte USB-Stick’s nach EU-DSGVO wieder lieferbar

    Sichere BSI zertifizierte USB-Stick’s nach EU-DSGVO wieder lieferbar

    Bedingt durch die grosse Nachfrage wegen der neuen Datanschutzrichtlinien (EU-DSGVO) waren die BSI Sticks kurzzeitig vergriffen und sind nun wieder lieferbar.

    Die OPTIMAL bietet hardwareverschlüsselte, hochsichere vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifizierte USB-Sticks im eigenen Online-Shop an. Der USB-Stick speichert Daten entsprechend der neuen Datenschutzgrundverordnung (EU-DSGVO).

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeichnete zwei Kanguru Defender USB-Sticks mit dem BSI-Zertifikat und Common Criteria Stufe EAL2+ aus. Mit FIPS- und BSI-Zertifikat besitzen die hardwareverschlüsselten USB-Sticks die beiden höchsten Akkreditierungen und gelten als sicherste Flash-Datenspeicher der Welt. BSI-zertifizierte USB-Sticks Kanguru Defender Im deutschsprachigen europäischen Raum ist Kanguru Defender exklusiv bei OPTIMAL System-Beratung erhältlich. Mit diesen Sticks kann man sicher sein, dass die Daten auch im Falle eines Verlust des Sticks nicht von Hackern ausgelesen werden können.

    BSI zertifizierte USB-Sticks und verfügbare Größen

    Der USB-Stick Kanguru Defender Elite200 sind vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifiziert und in den Grössen 8GB und 16GB verfügbar (BSI Zertifikat BSI-DSZ-CC-0772-2014).

    Weitere Zertifizierungen und Sicherheit

    Die USB-Stick“s sind weiterhin Common Criteria und FIPS 140-2 zertifiziert. Die USB-Sticks sind BadUSB sicher und löschen sich nach 6-maliger falscher Passworteingabe selbstständig. Der Kanguru Defender Elite200 verfügt über einen physischen Schreibschutz.

    Zielgruppen

    Als Zielgruppe kommen Behörden, Versicherungen, Banken, Militär, Rechtsanwälte, Ärzte und Firmen in Frage die Wert auf eine erhöhte Sicherheit beim Transport von Daten legen. Des weiteren sollte jedes Unternehmen, dass personenbezogene Daten auf USB-Sticks speichert auschließlich BSI-Zertifizierte Sticks verwenden um im Falle eines Verlusts nicht mit dem Datenschutz in Konflikt zu geraten und sich selbst anzeigen zu müssen.

    Optionen der USB-Stick“s

    Die USB-Stick“s lassen sich optional aus der Ferne oder per lokalem Programm verwalten und bieten somit eine erweiterte Sicherheit. Auch diese zusätzlichen Komponenten sind vom BSI zertifiziert.

    Weiterführende Links:

    Webseite der OPTIMAL: optimal.de

    Webseite der EU-DSGVO Ready USB-Sticks: Sichere USB-Sticks (EU-DSGVO Ready)

    ONLINE-Shop: shop.optimal.de

    Zertifikat des BSI: Link zum Zertifikat

    FIPS, BSI & Common Criteria – was sich dahinter verbirgt:
    FIPS, BSI und Zertifizierungen BadUSB,BSI,Elite200,FIPS 140-2,hardwareverschlüsselt,Kanguru,Physischer Schreibschutz,Zertifiziert,Sicherheit,DSGVO,Datenschutzgrundverordnung

    OPTIMAL System-Beratung ist ein IT-Systemhaus mit den Schwerpunkten Sicherheit und Client Management. OPTIMAL findet einfache Lösungen für komplizierte Anforderungen in IT-Management und Systemadministration, dabei entwickelt das Systemhaus eigene Produkte oder erweitert und verbessert vorhandene Lösungen. www.optimal.de

    In Deutschland und Österreich sowie den deutschsprachigen Bereichen der Schweiz und Italiens beliefert OPTIMAL System-Beratung die Anwender entweder direkt oder mit Hilfe seiner vielen Partner. Als Teil eines weltweiten Distributionsnetzes ist OPTIMAL ständig auf der Suche nach innovativen Produkten. Die Aachener Systemberatung ist Mitglied im Bundesverband mittelständische Wirtschaft (BVMW).

    Kontakt
    OPTIMAL System-Beratung GmbH & Co KG
    Bert Rheinbach
    Dennewartstrasse 27
    52068 Aachen
    +49 241 531088 250
    info@optimal.de
    http://www.optimal.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Sicherheitsplattform Guardicore Centra ist Citrix Ready

    Sicherheitsplattform Guardicore Centra ist Citrix Ready

    Workloads isolieren und Network Lateral Movement unterbinden

    Guardicore, Innovator für Rechenzentrums- und Cloud-Sicherheit, hat die Validierung seiner Sicherheitsplattform im Citrix-Ready-Programm erfolgreich abgeschlossen. Das Citrix-Ready-Programm richtet sich an Technologiepartner wie Software-, Hardware- oder Serviceanbieter und unterstützt diese bei der Integration von Citrix-Technologien für digitale Arbeitsplätze, Netzwerke und Analysen in ihre Angebote. Aktuell umfasst der Citrix Ready Marketplace über 30.000 verifizierte Lösungen. Als Partnerlösung wurde Guardicore Centra in strengen Sicherheitstests gründlich validiert, um die vollständige Kompatibilität der Plattform mit Citrix Virtual Apps and Desktops sicherzustellen.

    „Durch Einsatz von Guardicore Centras Mikrosegmentierungsfunktionen können Citrix-Kunden effektive IT-Policies erstellen, um Citrix Virtual Apps and Desktops abzusichern, einen Zero-Trust-Ansatz durchzusetzen und nicht autorisierte Zugriffe sowie Network Lateral Movement zu unterbinden“, sagte Sharon Besser, Vice President Business Development bei Guardicore. „Durch Integration mit kritischen Technologien von Citrix und anderen Vertriebspartnern des Partnernetzes wird Sicherheit in der Cloud und im softwaredefinierten Datacenter von Grund auf verändert, so dass Kunden den Mehrwert ihrer getätigten Investitionen maximieren können.“

    „Die Lösung Guardicore Centra fasst einfach und intuitiv bedienbare IT-Sicherheitsfunktionen für Mikrosegmentierung zusammen, um die Angriffsoberfläche zu verringern sowie Sicherheitsverstöße erkennen und kontrollieren zu können“, ergänzte John Panagulias, Director, Citrix Ready. „Mit dieser Integration und Citrix-Ready-Validierung bieten wir Anwendern integrierte Sicherheitslösungen, die Guardicore Centra und Citrix Virtual Apps and Desktops kombinieren, um Virtual Workloads ohne Produktivitätsverluste abzusichern.“

    Das Bereitstellen einer Infrastruktur virtueller Desktops (Virtual Desktop Infrastructure, VDI) erfordert effektive Sicherheitskontrollen, die sich ohne Visibilitäts- und Kontrollverluste skalieren lassen. Gegenüber klassischen Bereitstellungsformen, bei denen sich Endnutzerrechner physisch vom Rechenzentrum trennen, steuern und überwachen lassen, bedingt die Absicherung virtueller Umgebungen einen anderen Ansatz. Insbesondere bei der Durchsetzung von Zero-Trust-Richtlinien muss Mikrosegmentierung ein zentraler Bestandteil der Netzwerkvirtualisierung sein. Durch eine Isolierung der Workloads lässt sich die Sicherheit virtueller Umgebungen deutlich erhöhen. Die Kontrolle und Durchsetzung von Sicherheitsvorgaben verhindert Gefahren wie Network Lateral Movement. Im Rahmen einer Zero-Trust-Strategie schützt Guardicore mit Mikrosegmentierungsfunktionen die Datenflüsse, Applikationen und Nutzer von Citrix Virtual Apps and Citrix Virtual Desktops in separierten Sicherheitszonen – ohne Einbußen bei der Produktivität oder beim Nutzererlebnis.

    Guardicore Centra unterstützt Citrix Virtual Apps and Desktops sowie ältere Versionen von Citrix XenApp und Citrix XenDesktop. Guardicore Centra für Citrix-Produkte ist über den Citrix Ready Marketplace ab sofort verfügbar.

    Guardicore geht neue Wege bei der Absicherung von Rechenzentren und Cloud-Strukturen. Das Unternehmen entwickelt zielgenaue und effektive Technologien mit einer unerreicht hohen Qualität bei Visibilität, Mikrosegmentierung, Bedrohungserkennung und -abwehr in Echtzeit, um kritische Applikationen gegen aktuelle Bedrohungen zu schützen. Guardicores Expertenteam für Cybersicherheit arbeitet an grundlegend anderen Verteidigungsstrategien, wie sich Organisationen gegen Cyberangriffe auf ihre Rechenzentren schützen können.

    Firmenkontakt
    Guardicore
    Dietmar Kenzle
    Menachem Begin Road 23
    6618356 Tel Aviv
    +972 (3) 624-0376
    info@guardicore.com
    https://www.guardicore.com

    Pressekontakt
    Agentur SCHOLZ PR
    Heiko Scholz
    Königsberger Str. 33
    35066 Frankenberg
    (06451) 715105
    (06451) 715106
    guardicore@scholzpr.de
    http://scholzpr.de/

    Bildquelle: Citrix

  • Neue Version 19.2 von BeyondTrust Remote Support

    Neue Version 19.2 von BeyondTrust Remote Support

    Vereinfachte Arbeitsabläufe und verstärkte Sicherheit

    BeyondTrust, globaler Marktführer für Privileged Access Management, hat Version 19.2 seiner Enterprise-Lösung für Fernwartung veröffentlicht. Mit marktführenden Funktionserweiterungen sorgt BeyondTrust Remote Support 19.2 für vereinfachte Arbeitsabläufe und erhöhten Schutz, damit Servicedesk-Mitarbeiter für Wartungszwecke sicheren sowie orts- und plattformunabhängigen Sofortzugriff auf Remote-Systeme haben – über eine einheitliche Lösung. Mit BeyondTrust können Organisationen jeder Größe ihren IT-Helpdesk-Support konsolidieren und standardisieren, ihre Produktivität steigern und Kosten senken.

    IT-Support- und Servicedesks unterstützen immer komplexere IT-Umgebungen, wofür sie flexible Remote-Support-Optionen benötigen, die sich an veränderte Geschäftsanforderungen anpassen und bedarfsgerecht skalieren. Viele Unternehmen setzen einen Mix aus (kostenlosen) Lösungen ein, die nicht die erforderliche Skalierbarkeit für große Organisationen bieten. Hinzu kommt, dass diese Tools auf der Nutzerseite häufig erhöhte Admin-Rechte beim Zugriff auf externe IT-Systeme einfordern. Folge: Aktuelle Sicherheits- und Compliance-Standards können nicht eingehalten werden, was die Angriffsoberfläche der Unternehmen und die Wahrscheinlichkeit von Sicherheitsverletzungen erhöht. Organisationen benötigen eine umfassende Remote-Support-Lösung, die IT-Supportmitarbeitern ein effizientes Arbeiten ohne Sicherheitseinbußen ermöglicht.

    Die Funktionserweiterungen von BeyondTrust Remote Support 19.2 im Überblick:
    -Neue Public-Portal-Authentifikation: Über SAML (Security Assertion Markup Language), einem offenen Standard zum Austausch von Authentifizierungs- und Autorisierungsinformationen, können Techniker validierte Nutzerdaten vom Sitzungsbeginn an sammeln, um einerseits die Benutzererfahrung zu verbessern, und andererseits interne sowie externe Compliance-Anforderungen einzuhalten.
    -Unterstützung für macOS Catalina und iOS 13: Die macOS Remote Support Representative Console und der Endpoint Client unterstützen vollständig die neuen Sicherheitsanforderungen von Catalina sowie den neuen iPhone-11- und iPad-Modellen.
    -Unterstützung für Mobile Device Management (MDM) auf der iOS Representative Console: Die iOS Representative Console wurde für die Bereitstellung über Mobile-Device-Management-Lösungen wie Microsoft Intune optimiert.
    -Rotation lokaler Nutzerkonten: Der Passworttresor Remote Support Vault erlaubt jetzt eine automatische Rotation von Zugangsdaten, um die Gefahr von geraubten und wiederverwendeten Anmeldedaten einzudämmen – zugleich sparen Administratoren sich die manuelle Eingabe von Passwörtern.
    -Detailliertere Jump Group Reports: Mit BeyondTrusts Jump-Technologie können privilegierte Nutzer eigene Sitzungen auch auf Remote-Systemen ohne direkte Netzwerkverbindung und ohne Endnutzerunterstützung starten. Neue Jump Groups bieten hohe Flexibilität für Admins und Supportmitarbeiter, inklusive Datenerfassung gemäß interner und externer Richtlinienvorgaben.

    Außerdem hat BeyondTrust einen neuen API-Satz erstellt, um Remote-Support-Administratoren eine Automatisierung und Orchestrierung administrativer Aufgaben unter /login und auf der Representative Console zu ermöglichen. So lässt sich auch das programmbezogene Erstellen, Listen, Aktualisieren und Löschen bestimmter Konfigurationsteile in BeyondTrust Remote Support erledigen. Remote-Support-Admins können die APIs für die Erstellung lokaler Nutzerkonten oder zur Löschung von Jump Clients einsetzen, die für eine festgelegte Anzahl an Tagen offline waren.

    „Die Auswahl der richtigen Remote-Support-Software ist für die Produktivität und Sicherheit des Servicedesks entscheidend, egal ob man in einem IT-Support-Center, bei einem Managed Service Provider (MSP) oder im technischen Support-Team einer größeren Organisation arbeitet“, bemerkte Tal Guest, Director Product Management bei BeyondTrust. „BeyondTrust Remote Support ist beim Remote-Access-Schutz branchenführend und bietet komplette Visibilität und Kontrolle über interne oder externe Fernzugriffe, sichere Verbindungen zu verwalteten IT-Assets sowie eine vollständige, revisionssichere Protokollierung für Compliance-Zwecke.“

    Weitere Informationen über BeyondTrust Remote Support sowie eine Testversion sind hier abrufbar: http://www.beyondtrust.com/de/remote-support

    BeyondTrust ist globaler Marktführer für Privileged Access Management und bietet einen nahtlosen Ansatz zur Verhinderung von Sicherheitsverletzungen durch gestohlene Zugangsdaten, missbrauchte Privilegien oder kompromittierte Fernzugriffe. BeyondTrusts erweiterbare Privileged-Access-Management-Plattform ermöglicht Organisationen eine einfache Skalierung ihrer Privilege-Security-Programme, um einer veränderten Bedrohungslage für Endpunkt-, Server-, Cloud-, DevOps- und Netzwerk-Umgebungen zu begegnen. BeyondTrust vereint den branchenweit breitesten Funktionsumfang mit zentralisiertem IT-Management, Reporting und IT-Analyse, damit Entscheider zielgerichtet und wirksam gegen Angreifer vorgehen können. Ein flexibles Produktdesign vereinfacht Integrationen auf einer einheitlichen Technologieplattform, um die Kundenproduktivität und den Wert von IT-Sicherheitsinvestitionen zu erhöhen. Mit BeyondTrust erhalten Unternehmen die erforderliche Visibilität und Kontrolle, die sie zur Risikobegrenzung, Compliance-Einhaltung und Steigerung der operativen Leistungsfähigkeit benötigen. Mit einem weltweiten Partnernetzwerk unterstützt BeyondTrust über 20.000 Kunden, zu denen jedes zweite Fortune-100-Unternehmen zählt.

    Firmenkontakt
    BeyondTrust
    Güler Basol
    Sophie-Scholl-Platz 8
    63452 Hanau
    06181 9882092
    GBasol@beyondtrust.com
    http://www.beyondtrust.com/de

    Pressekontakt
    Agentur SCHOLZ PR
    Heiko Scholz
    Königsberger Str. 33
    35066 Frankenberg
    06451715105
    beyondtrust@scholzpr.de
    http://www.scholzpr.de

    Bildquelle: BeyondTrust

  • Sichere USB-Stick’s mit BSI-Zertfizierung nach EU-DSGVO wieder lieferbar

    Sichere USB-Stick’s mit BSI-Zertfizierung nach EU-DSGVO wieder lieferbar

    Die OPTIMAL bietet hardwareverschlüsselte, hochsichere vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifizierte USB-Sticks im eigenen Online-Shop an. Der USB-Stick speichert Daten entsprechend der neuen Datenschutzgrundverordnung (

    Die OPTIMAL bietet hardwareverschlüsselte, hochsichere vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifizierte USB-Sticks im eigenen Online-Shop an. Der USB-Stick speichert Daten entsprechend der neuen Datenschutzgrundverordnung (EU-DSGVO).

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeichnete zwei Kanguru Defender USB-Sticks mit dem BSI-Zertifikat und Common Criteria Stufe EAL2+ aus. Mit FIPS- und BSI-Zertifikat besitzen die hardwareverschlüsselten USB-Sticks die beiden höchsten Akkreditierungen und gelten als sicherste Flash-Datenspeicher der Welt. BSI-zertifizierte USB-Sticks Kanguru Defender Im deutschsprachigen europäischen Raum ist Kanguru Defender exklusiv bei OPTIMAL System-Beratung erhältlich. Mit diesen Sticks kann man sicher sein, dass die Daten auch im Falle eines Verlust des Sticks nicht von Hackern ausgelesen werden können.

    BSI zertifizierte USB-Sticks und verfügbare Größen

    Der USB-Stick Kanguru Defender Elite200 sind vom Bundesamt für Sicherheit in der Informationstechnik (BSI) zertifiziert und in den Grössen 8GB und 16GB verfügbar (BSI Zertifikat BSI-DSZ-CC-0772-2014).

    Weitere Zertifizierungen und Sicherheit

    Die USB-Stick“s sind weiterhin Common Criteria und FIPS 140-2 zertifiziert. Die USB-Sticks sind BadUSB sicher und löschen sich nach 6-maliger falscher Passworteingabe selbstständig. Der Kanguru Defender Elite200 verfügt über einen physischen Schreibschutz.

    Zielgruppen

    Als Zielgruppe kommen Behörden, Versicherungen, Banken, Militär, Rechtsanwälte, Ärzte und Firmen in Frage die Wert auf eine erhöhte Sicherheit beim Transport von Daten legen. Des weiteren sollte jedes Unternehmen, dass personenbezogene Daten auf USB-Sticks speichert auschließlich BSI-Zertifizierte Sticks verwenden um im Falle eines Verlusts nicht mit dem Datenschutz in Konflikt zu geraten und sich selbst anzeigen zu müssen.

    Optionen der USB-Stick“s

    Die USB-Stick“s lassen sich optional aus der Ferne oder per lokalem Programm verwalten und bieten somit eine erweiterte Sicherheit. Auch diese zusätzlichen Komponenten sind vom BSI zertifiziert.

    Weiterführende Links:

    Webseite der OPTIMAL: optimal.de

    Webseite der EU-DSGVO Ready USB-Sticks: Sichere USB-Sticks (EU-DSGVO Ready)

    ONLINE-Shop: shop.optimal.de

    Zertifikat des BSI: Link zum Zertifikat

    FIPS, BSI & Common Criteria – was sich dahinter verbirgt:
    FIPS, BSI und Zertifizierungen

    OPTIMAL System-Beratung ist ein IT-Systemhaus mit den Schwerpunkten Sicherheit und Client Management. OPTIMAL findet einfache Lösungen für komplizierte Anforderungen in IT-Management und Systemadministration, dabei entwickelt das Systemhaus eigene Produkte oder erweitert und verbessert vorhandene Lösungen. www.optimal.de

    In Deutschland und Österreich sowie den deutschsprachigen Bereichen der Schweiz und Italiens beliefert OPTIMAL System-Beratung die Anwender entweder direkt oder mit Hilfe seiner vielen Partner. Als Teil eines weltweiten Distributionsnetzes ist OPTIMAL ständig auf der Suche nach innovativen Produkten. Die Aachener Systemberatung ist Mitglied im Bundesverband mittelständische Wirtschaft (BVMW).

    Kontakt
    OPTIMAL System-Beratung GmbH & Co KG
    Bert Rheinbach
    Dennewartstrasse 27
    52068 Aachen
    +49 241 531088 250
    info@optimal.de
    http://www.optimal.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • EU-DSGVO konform: Geheime Daten sicher verschlüsseln und transportieren

    EU-DSGVO konform: Geheime Daten sicher verschlüsseln und transportieren

    Sensible Daten auf hardwareverschlüsselten USB-Sticks mit aufgedruckter Seriennummer und physischem Schreibschutz speichern.

    Die OPTIMAL bietet hardwareverschlüsselte, hochsichere FIPS 140-2 zertifizierte USB-Sticks im eigenen Online-Shop an. Der USB-Stick Kanguru Defender300 (BasedOn BSI Software/Hardware) mit aufgedruckter Seriennummer speichert Daten entsprechend der neuen Datenschutzgrundverordnung (DSGVO).

    Mit FIPS 140-2 besitzt der hardwareverschlüsselte USB-Stick eine hohe Akkreditierung und gilt als sicher gemäß DSGVO. Die USB-Stick’s basieren auf der Kanguru Serie Elite200 die BSI zertifiziert sind und gelten somit auch als hochsicher (BasedOn BSI Software/Hardware).

    Im deutschsprachigen europäischen Raum ist Kanguru Defender exklusiv bei OPTIMAL System-Beratung erhältlich. Mit diesen Sticks kann man sicher sein, dass die Daten auch im Falle eines Verlust des Sticks nicht von Hackern ausgelesen werden können. Die USB-Sticks verfügen über einen physischem Schreibschutz und einer aufgedruckten Seriennummer.

    Verfügbare Größen

    Die USB-Stick’s Kanguru Defender Elite300 sind in den Grössen 4GB, 8GB, 16GB, 32GB, 64GB, 128GB verfügbar.

    Weitere Zertifizierungen und Sicherheit

    Die USB-Sticks sind BadUSB sicher und löschen sich nach 6-maliger falscher Passworteingabe selbstständig. Der Kanguru Defender Elite300 verfügt über einen physischen Schreibschutz. Eine Vielzahl an Sicherheitsoptionen garantieren den zuverlässigen Einsatz unter Berücksichtigung der Datenschutzgrundverordnung (DSGVO).

    Zielgruppen

    Als Zielgruppe kommen Behörden, Versicherungen, Banken, Militär, Rechtsanwälte, Ärzte und Firmen in Frage die Wert auf eine erhöhte Sicherheit beim Transport von Daten legen. Des weiteren sollte jedes Unternehmen, dass personenbezogene Daten auf USB-Sticks speichert auschließlich zertifizierte Sticks verwenden um im Falle eines Verlusts nicht mit dem Datenschutz in Konflikt zu geraten und sich selbst anzeigen zu müssen.

    Optionen der USB-Stick“s

    Die USB-Stick“s lassen sich optional aus der Ferne oder per lokalem Programm verwalten und bieten somit eine erweiterte Sicherheit.

    Weiterführende Links:

    Webseite der OPTIMAL: https://www.optimal.de
    Informationen zum USB-Stick: https://www.optimal.de/produkte/kanguru/kanguru-sichere-usb-sticks.html
    ONLINE-Shop: https://shop.optimal.de/usb-sticks/hardwareverschluesselte/

    OPTIMAL System-Beratung ist ein IT-Systemhaus mit den Schwerpunkten Sicherheit und Client Management. OPTIMAL findet einfache Lösungen für komplizierte Anforderungen in IT-Management und Systemadministration, dabei entwickelt das Systemhaus eigene Produkte oder erweitert und verbessert vorhandene Lösungen. www.optimal.de

    In Deutschland und Österreich sowie den deutschsprachigen Bereichen der Schweiz und Italiens beliefert OPTIMAL System-Beratung die Anwender entweder direkt oder mit Hilfe seiner vielen Partner. Als Teil eines weltweiten Distributionsnetzes ist OPTIMAL ständig auf der Suche nach innovativen Produkten. Die Aachener Systemberatung ist Mitglied im Bundesverband mittelständische Wirtschaft (BVMW).

    Kontakt
    OPTIMAL System-Beratung GmbH & Co KG
    Bert Rheinbach
    Dennewartstrasse 27
    52068 Aachen
    +49 241 531088 250
    info@optimal.de
    http://www.optimal.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • USB-Stick’s mit sicherer Firmware und physischem Schreibschutz, BadUSB sicher und mit Seriennummer

    USB-Stick’s mit sicherer Firmware und physischem Schreibschutz, BadUSB sicher und mit Seriennummer

    Kanguru liefert weltweit die einzigen BadUSB sicheren USB-Sticks mit Schreibschutz und Seriennummer

    OPTIMAL, exklusiver Distributor von Kanguru, liefert den weltweit ersten USB-Stick 3.0, der durch Signatur und sichere Firmware vor BadUSB-Attacken schützt. Der Kanguru FlashTrust ist für sicherheitsbewusste Anwender und Organisationen eine einfache Alternative zu hardware-verschlüsselten USB-Stick’s. Der FlashTrust verfügt zudem über einen physischen Schreibschutz.

    BadUSB Angriff auf USB-Sticks

    Der amerikanische Hersteller Kanguru reagiert mit Kanguru FlashTrust auf die sogenannten BadUSB-Attacken: Ihre Firmware kann nicht unauthorisiert geändert werden und ist dadurch nicht angreifbar. Im August 2014 war auf der BlackHat-Konferenz in Las Vegas eine neue Klasse von Angriffen vorgestellt worden, die von manipulierten USB-Geräten ausgeht. Die Firmware auf Sticks, Smartphones und Tastaturen wird dabei verändert, um Kriminellen den Zugang zu fremden Computern zu ermöglichen, damit sie Zugang zu Passwörtern oder anderen sensiblen Daten erlangen.

    Lösung

    „Kanguru FlashTrust ist der erste USB-Stick, der nicht hardware-verschlüsselt und dennoch vor BadUSB-Attacken sicher ist“, erklärt Bert Rheinbach, Geschäftsführer von OPTIMAL System-Beratung. „Mit RSA-2048 Bit digital signiert und mit sicherer Firmware macht er Verbraucher und Unternehmen immun gegen das Risiko potentieller Angriffe.“

    Weitere Lösungen

    Im Zuge der EU-DSGVO, die am 25. Mai in Kraft trat, können sensible Daten auch auf Kanguru Defender USB-Sticks gesichert werden. Diese USB-Stick’s sind hardwareverschlüsselt und besitzen verschiedene Zertifizierungen. Unter anderem auch die höchstmögliche Zertifzierung: eine BSI (Bundesamt für Sicherheit in der Informationstechnik) Zertifizierung. Kanguru Defender USB-Sticks zählen zu den schnellsten und sichersten USB-Stick’s am Markt.

    Weiterführende Links:

    Webseite der OPTIMAL: optimal.de

    Weitere Informationen zum FlashTrust: Kanguru FlashTrust

    ONLINE-Shop: shop.optimal.de

    Flash-Trust im Shop: FlashTrust im Shop

    OPTIMAL System-Beratung ist ein IT-Systemhaus mit den Schwerpunkten Sicherheit und Client Management. OPTIMAL findet einfache Lösungen für komplizierte Anforderungen in IT-Management und Systemadministration, dabei entwickelt das Systemhaus eigene Produkte oder erweitert und verbessert vorhandene Lösungen. www.optimal.de

    In Deutschland und Österreich sowie den deutschsprachigen Bereichen der Schweiz und Italiens beliefert OPTIMAL System-Beratung die Anwender entweder direkt oder mit Hilfe seiner vielen Partner. Als Teil eines weltweiten Distributionsnetzes ist OPTIMAL ständig auf der Suche nach innovativen Produkten. Die Aachener Systemberatung ist Mitglied im Bundesverband mittelständische Wirtschaft (BVMW).

    Kontakt
    OPTIMAL System-Beratung GmbH & Co KG
    Bert Rheinbach
    Dennewartstrasse 27
    52068 Aachen
    +49 241 531088 250
    info@optimal.de
    http://www.optimal.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Guardicores Infection Monkey: Das erste Zero-Trust-Bewertungstool

    Guardicores Infection Monkey: Das erste Zero-Trust-Bewertungstool

    Mit dem Open-Source-Werkzeug bewerten Sicherheitsexperten ihren Sicherheitsstatus und erhalten Empfehlungen für eine schnellere Umsetzung von Zero-Trust-Modellen

    Guardicore, Innovator für Rechenzentrums- und Cloud-Sicherheit, hat die neueste Version des Open-Source-Sicherheitstools „Infection Monkey“ veröffentlicht. Das kostenlose IT-Analysewerkzeug dient der Stärkung von Rechenzentren und Cloud-Umgebungen gegen Cyberattacken und wird von Guardicore zusammen mit der Open-Source-Community entwickelt. Als branchenweit erstes Zero-Trust-Bewertungstool befähigt Infection Monkey die Sicherheitsverantwortlichen als Netzwerktechniker dazu, Enterprise-Umgebungen auf die Einhaltung von Zero-Trust-Sicherheitsrichtlinien zu überprüfen.

    Das Sicherheitsprogramm Infection Monkey prüft die Widerstandsfähigkeit privater und öffentlicher Cloud-Netzwerke gegenüber Sicherheitsverstößen und schrittweisen Angriffskampagnen (Network Lateral Movement). Als autonomes Self-Service-Tool bildet der Infection Monkey eine zusätzliche Prüfinstanz zur Erkennung von Cybergefahren. Sicherheitsprofis ergänzen so ihre bestehenden Pentest-Werkzeuge und -Dienste zur Identifikation von Schwachstellen und können Risikobewertungen kontinuierlich und automatisiert durchführen lassen. Das Tool prüft die Einhaltung von Compliance-Vorgaben und kann Schwachstellen in Datacenter- und Cloud-Umgebungen feststellen.

    „Das von Forrester Research vor knapp zehn Jahren vorgestellte Zero-Trust-Sicherheitskonzept findet immer breitere Verwendung, weil es strategische Technikentscheidungen und Implementierungen auf IT-Prozesse ausrichtet, die grundlegende Sicherheitsvorkehrungen durchsetzen“, sagte Pavel Gurvich, CEO und Mitgründer von Guardicore. „Vielen Organisationen ist dennoch nicht klar, wie sie den Schritt von der Theorie zur Praxis am besten vollziehen und die Prinzipien des Zero-Trust-Modells in ihrer IT-Umgebung umsetzen. Infection Monkey ist das erste Tool, das Unternehmen bei der sicheren und einfachen Sicherheitsüberprüfung ihrer Abläufe unterstützt, Handlungsempfehlungen gibt und so die Umsetzung sowie Einhaltung von Zero-Trust-Konzepten beschleunigt und verbessert.“

    Infection Monkey für ein Zero-Trust-Sicherheitsmodell
    Infection Monkey dient der Identifizierung und Visualisierung wahrscheinlicher Angriffswege in eine Rechenzentrumsumgebung. Das IT-Werkzeug scannt Netzwerke automatisch nach offenen Ports und markiert anfällige Rechner. Nach Erkennung angreifbarer IT-Systeme ohne Zugriffsschutz startet das Tool automatisierte Angriffsversuche auf Einzelsysteme. Das IT-Werkzeug untersucht dabei die Gefahrensituation im Netzwerk anhand von drei Szenarien – Diebstahl von Zugangsdaten, Kompromittierung von Rechnern und Ausnutzung bekannter Sicherheitslücken. Der Infection Monkey kennzeichnet alle verletzlichen IT-Systeme und listet detailliert auf, welche Sicherheitslücken erkannt wurden und welche Folgen die identifizierten Angriffswege für das Gesamtnetzwerk haben könnten. Auf Basis dieser Informationen erhalten Sicherheitsverantwortliche wertvolle Erkenntnisse darüber, wo sie priorisiert tätig werden und ihre Sicherheitspolicies nachjustieren sollten. Das Analyse-Tool verhält sich vollkommen neutral, führt keine Änderungen der Serverkonfigurationen durch und beeinflusst auch nicht die Netzwerkstabilität.

    Verfügbarkeit und Unterstützung
    Der Infection Monkey kann kostenfrei unter dem Link www.guardicore.com/infectionmonkey/ heruntergeladen werden – der Quellcode ist frei auf GitHub hinterlegt. Die Open-Source-Software läuft in Linux-, AWS-, Azure-, Google-Cloud-, VMware-, Windows- und Docker-Umgebungen. Für weitere Fragen, Vorschläge und Anleitungen steht ein eigener Slack-Channel zur Verfügung. Das Sicherheitstool wird seit 2016 unter der GPLv3-Lizenz entwickelt.

    Guardicore geht neue Wege bei der Absicherung von Rechenzentren und Cloud-Strukturen. Das Unternehmen entwickelt zielgenaue und effektive Technologien mit einer unerreicht hohen Qualität bei Visibilität, Mikrosegmentierung, Bedrohungserkennung und -abwehr in Echtzeit, um kritische Applikationen gegen aktuelle Bedrohungen zu schützen. Guardicores Expertenteam für Cybersicherheit arbeitet an grundlegend anderen Verteidigungsstrategien, wie sich Organisationen gegen Cyberangriffe auf ihre Rechenzentren schützen können.

    Firmenkontakt
    Guardicore
    Dietmar Kenzle
    Menachem Begin Road 23
    6618356 Tel Aviv
    +972 (3) 624-0376
    info@guardicore.com
    https://www.guardicore.com

    Pressekontakt
    Agentur SCHOLZ PR
    Heiko Scholz
    Königsberger Str. 33
    35066 Frankenberg
    (06451) 715105
    (06451) 715106
    guardicore@scholzpr.de
    http://scholzpr.de/

    Bildquelle: Guardicore