Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: [email protected] Endpoint Security...

24
www.s-inn.de Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: info@s- inn.de Endpoint Security „Where trust begins … and ends“ SINN GmbH Andreas Fleischmann Technischer Leiter

Transcript of Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: [email protected] Endpoint Security...

Page 1: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Endpoint Security„Where trust begins … and ends“

SINN GmbHAndreas FleischmannTechnischer Leiter

Page 2: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Page 3: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Herausforderung für die IT

• Wer befindet sich im Netzwerk?• Welcher Benutzer?• Mit welchem Gerät?

Page 4: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Page 5: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Technologie heute

Authentifizierung auf • Benutzerebene• Anwendungsebene

Page 6: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

• Tokens• Smart Cards• Biometrie

identifizieren nur dem Benutzer, nicht jedoch das Gerät

Page 7: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Page 8: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Page 9: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Page 10: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Phoenix TrustConnector

• Phoenix TrustConnector ist eine „device identity“ Software für Organisationen, die vom Sicherheitsrisiko unbekannter Geräte betroffen sind.

Page 11: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

TrustConnector bietet

• Identifikation der Geräte

• Schutz für digitale Zertifikate

• Ermöglicht nahtlose Geräte-Authentifizierung

Page 12: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

• Identifiziert unternehmenseigene und autorisierte PCs - unbekannte Geräte erhalten nur eingeschränkten Zugriff.

• Ganze Netzwerke oder auch nur spezielle Anwendung für Finanzen und Personalwesen, können geschützt werden.

• Alle (inkl. LAN) oder auch nur spezielle Zugangsmethoden, wie VPN und Wireless, können geschützt werden.

Page 13: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

• Schützt vor Angreifern, die sich gültige Benutzernamen und Passwörter besorgt haben. Diese Möglichkeit vereitelt eine ganze Bandbreite von Angriffen.

• Verhindert, dass Ex-Angestellte von deren heimischen PCs zugreifen.

• Verhindert, dass Insider den Login für Außenstehen einfach ermöglichen.Socia

l Engin

eering

Page 14: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Funktionen

Feature Funktion BenefitAuthentifizierung auf Zertifikatbasis Arbeitet mit IEEE 802.1x

Authentifizierung (EAP-TLS) oder PKI Systemen

Integriert sich einfach in die existierende Netzwerk- und Sicherheitsinfrastruktur

Bindet digitale Zertifikate an Geräte Verhindert, dass Authentifizierungsinformationen vom Gerät entfernt oder gestohlen werden

Stellt sicher, dass Geräte, die Authentifizierungsinformationen anfordern auch vertrauenswürdig sind.

MS CAPI Support Zu jegliche Standard MS Anwendung kompatibel

Arbeitet mit einer großen Zahl an Standardanwendungen (IE, Outlook, Wireless & VPN Clients)

Automatische Platformerkennung Erkennt und verwendet automatisch die kryptographischen Funktionen und den geschützten Speicherbereich des Geräts

Funktioniert mit allen PCs, inklusive Systemen mit und ohne Phoenix Core System Software oder TPM Chips

Standard Windows Crytographic Service Provider

Ermöglich das einfache verteilen mit Standard Software Management Software

Vorhandene Werkzeuge zum Systemmanagement können wirksam eingesetzt werden.

Logging and Task Bar tools Konfigurations- und Aktivitätsinformationen können lokal und remote abgerufen werden

Ermöglich somit effektive Verwaltung.

Page 15: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Warum TrustConnector?

• Neues und höheres Sicherheitsniveau• Keine zusätzliche Hardware nötig, um „Trusted

Devices“ bereit zu stellen

• Eine Sicherheitslösung, • die nicht umgangen werden kann• in der keine Identitäten geklaut werden können• die nicht durch Rekonstruktion kompromittiert

werden kann

Page 16: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Mehrwert

• Reduziertes Risiko auf Grund der Authentifizierung und Autorisierung gegenüber dem Netzwerk und Anwendungen an Hand der Gerätekennung

• Gesicherte IT-Investitionen auf Grund der Integration in die existierende Netzwerkinfrastruktur

Page 17: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Vorteile von TrustConnector

• Erstellt eine eindeutige Gerätekennung, mit der die privaten Schlüssel, die den Zertifikaten zugeordnet sind, geschützt werden

• Die intelligente Installation erkennt die Hardware- und Firmware-Voraussetzungen (CSS, TPM, Legacy)

• Implementiert als CSP in der Microsoft CryptoAPI, um für jede zertifikatsfähige Anwendung zur Verfügung zu stehen

Page 18: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

TrustConnector Architektur

Page 19: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Nachteil des Registry-basierten PK Storage

• Angreifbar durch• Kopieren• Klonen

Page 20: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

TrustConnector in Action

cMEStrongClient

User Access Entry Point

Device Key

TrustConnector schützt die privaten Schlüssel, indem sie mit Hilfe der Gerätekennung verschlüsselt werden.

Benutzer ID und Geräte ID werden somit miteinander verbunden und bilden somit die Basis jeglicher Vertrauensstellungen.

Page 21: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Trust Connector in Action

hackercopy

Illegales GerätZugriff verweigert

VPN

bob

********

CAAuthApp

Page 22: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Zusammenfassung

• Die Benutzerkennung ist ein wesentlicher Teil, um das Vertrauensniveau fest zu stellen. Die Gerätekennung ist essentiell wichtig.

• Die Verbindung zur Gerätekennung versetzt das Unternehmen in die Lage, die Vertrauensstellung genau zu bestimmen.

Page 23: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]

Informationen im Web

• TrustConnector Websitewww.s-inn.de/trustconnector

Page 24: Www.s-inn.de Sinn GmbH Erdinger Straße 4 85669 Reithofen Email: info@s-inn.de Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.

www.s-inn.de

Sinn GmbH • Erdinger Straße 4 • 85669 Reithofen • Email: [email protected]