Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 429188

ActivIdentity GmbH Fürstenrieder Str. 279a 81377 München, Deutschland http://www.actividentity.com
Ansprechpartner:in Frau Donna Candelori +1 510-574-1783
Logo der Firma ActivIdentity GmbH
ActivIdentity GmbH

ActivIdentity empfiehlt drei Schlüsselmaßnahmen zur Vorbeugung von Cyberangriffen

Smartcards, moderne Einmal-Passwort-Tokens und das Management von Authentifizierungsgeräten als Verteidigung gegen eine neue Art von Cyberangriffen: Advanced Persistent Threats (APT)

(PresseBox) (München, )
ActivIdentity Corporation, ein weltweit führender Anbieter im Bereich Identitätssicherung, der vor kurzem von HID Global übernommen wurde, hat Empfehlungen für Unternehmen in Bezug auf starke Authentifizierung zusammengestellt. Die Experten raten dazu, Methoden einzusetzen, die Sicherheitsverletzungen durch sog. Advanced Persistent Threats (APT), die derzeit die Schlagzeilen der IT-Medien bestimmen, verhindern.

APTs analysieren ein Ziel auf der Suche nach Schwachstellen so lange, bis sie Zugang zum Netzwerk bekommen. Einmal drin verschaffen sie sich weitere Zugriffe innerhalb des Unternehmensnetzwerks, um den Datendiebstahl zu maximieren. Während APTs unterschiedliche Angriffstechniken einsetzen, belegen neue Studien, dass fast die Hälfte aller Datendiebstähle durch gestohlene oder unsichere Zugriffsmethoden zustande kommt. Sobald die Hacker im Netzwerk sind, versuchen sie ihre Zugriffsrechte zu erweitern, indem sie weitere Konten angreifen. Zu viele Unternehmen vertrauen auf veralteten Perimeter-Schutz und arbeiten mit einer schwachen internen Authentifizierung. Darum waren APTs in der Vergangenheit so erfolgreich.

Die Experten von ActivIdentity empfehlen drei Schlüsselmaßnahmen, zur Steigerung der Sicherheit im Unternehmen:

1. Einsatz von deutlich sichereren, einfach einsetzbaren, kostengünstigen und benutzerfreundlichen Smartcard-Lösungen. Sie sind die logische Wahl für ein Authentifizierungs-Gerät, das den meisten Bedrohungen begegnet. Smartcards kontrollieren den Zugriff zu PCs, Servern, VPNs und potenziell Cloud-basierten Anwendungen mit starker, vielschichtiger Authentifizierung.

2. Einsatz starker Einmal-Passwort-Tokens (one-time-Password, kurz OTP) mit Algorithmen, die mit mehreren Variablen wie Schlüssel, Zeit und Ereignis-Zähler arbeiten. Sie sind resistenter als ältere traditionelle Tokens, die eine geringere Zahl von Variablen nutzen und damit weniger Schutz bieten.

3. Sicherung der OTP-Token Schlüssel-Dateien mit starker Verschlüsselung und die Möglichkeit der lokalen Initialisierung von Tokens und Smartcards.

"Nicht eine einzelne Lösung, kein Verfahren alleine kann ein Unternehmen vor allen denkbaren Attacken schützen. Jedoch bestätigt die derzeitige Bedrohungslage, die sich in den Schlagzeilen weltweit widerspiegelt, den Ansatz von ActivIdentity, mit dem wir Smartcards durch unsere ActivID CMS Appliance schnell und einfach verfügbar machen. Und das auch für Unternehmen mittlerer Größe," so Julian Lovelock, Senior Director Product Marketing bei ActivIdentity. "ActivIdentity bietet zudem weiterentwickelte OTP Tokens, die mit einem Drei-Variablen-Algorithmus arbeiten: Schlüssel, Zeit und Ereignis-Zähler. Sie sind weniger anfällig für Hackerangriffe und bieten den Kunden die Möglichkeit, ihre eigenen Tokens zu initialisieren, ohne sich auf Schlüssel zu verlassen, die vom Hersteller geladen werden."

Durch den 4TRESS Authentication Server von ActivIdentity können Unternehmen dem OTP weitere Protokolle hinzufügen, wie SMS Out of Band, und er bietet einen sicheren externen Zugriff von Laptops und Smartphones.

"Die jüngsten Schlagzeilen haben sicherlich das Bewusstsein und die Sorge um die Häufigkeit und die Kosten für gezielte Angriffe verstärkt, insbesondere bei mittleren bis großen Unternehmen", erklärt Derek Brink, Vice President und Research Fellow für IT Security bei der Aberdeen Group. "Traditionelle Grenzen zwischen der IT-Infrastruktur von Unternehmen und der öffentlichen IT-Infrastruktur sind so porös geworden - z.B. zur Unterstützung von E-Mail, Web-Zugang, Web-Anwendungen, verkapselte Protokolle und mobile Geräte wie Laptops, Smartphones und Tablet-PCs -, dass, obwohl ein starker Perimeter-Schutz immer noch erforderlich ist, er alleine nicht mehr ausreicht, um gegen die ausgefeiltesten Bedrohungen zu schützen. "

ActivIdentity startet im Juni einen Blog, der die jüngsten Sicherheitsverletzungen und neue Online-Bedrohungen für Industrieunternehmen, Behörden und Banken beleuchten wird.

ActivIdentity GmbH

ActivIdentity Corporation ist ein führender globaler Anbieter von Lösungen zur Identitätssicherung, durch die Kunden Vertrauen für ihre Online-Aktivitäten aufbauen können. Über 2.500 Unternehmen, Online-Banking Anbieter und staatliche Organisationen verlassen sich auf die ActivIdentity Authentifizierungs-und Berechtigungs-Management-Lösungen, um ihre Sicherheits- und Compliance-Anforderungen zu erfüllen. Der Hauptsitz von ActivIdentity befindet sich in Silicon Valley, Kalifornien, USA. ActivIdentity gehört zu HID Global, einer Marke der ASSA ABLOY Group. Weitere Informationen bietet das Internet unter www.actividentity.com.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.