openPR Recherche & Suche
Presseinformation

Passwort-Angriffe ermitteln mit TESIS|ASPR 3.6

23.04.200908:24 UhrIT, New Media & Software
Bild: Passwort-Angriffe ermitteln mit TESIS|ASPR 3.6

(openPR) Wer hat wann und wo versucht, ein Administrator-Passwort im Unternehmen zu ändern? Derartig sicherheitsrelevante Fragen können mit dem neuen Release TESIS|ASPR 3.6 für automatisierten und sicheren Passwort-Reset beantwortet werden. Alle wesentlichen Passwort-Ereignisse werden revisionssicher gespeichert und stehen für Auswertungen zur Verfügung.



Durch Vorgaben wie SOX oder Euro-SOX rückt die Nachvollziehbarkeit von IT-Prozessen in Unternehmen immer mehr in den Fokus. TESIS|ASPR wird diesen Compliance-Anforderungen übergreifend gerecht und bietet flexible Auditierung von Passwort-Vorgängen auf heterogene Zielsysteme bei gleichzeitig vielfältigen, parallel einsetzbaren Authentifizierungsmöglichkeiten.

Die Authentifizierungsmethoden für den Passwort-Reset mit TESIS|ASPR reichen von Hinterlegtem Wissen, PKI/Zertifikat, Vier-Augen-Prinzip oder Verwendung eines alternativen Passworts bis hin zur 2-Faktor-Authentifizierung per Token. Die Passwort-Zielsysteme können auf einem Host, SAP-System, einer Oracle-Datenbank oder einem LDAP-System wie Windows Active Directory liegen. So können in einem Unternehmen verschiedene Authentifizierungsmethoden und Zielsysteme kombiniert werden – mit TESIS|ASPR werden sämtliche Passwort-Vorgänge (Änderungen, Änderungsversuche, Resets etc.) nachvollziehbar dokumentiert.

Diese Dokumentation wird besonders bei sicherheitskritischen Ereignissen wichtig, z.B. wenn Passwort-Reset-Versuche ohne die notwendige Autorisierung erfolgt sind. Dazu gehören auch Angriffe durch Social-Hacking, um das im TESIS|ASPR hinterlegte Fragen/Antwort-Paar von Kollegen zu erraten. Natürlich wird auch protokolliert, an wen Berechtigungen vergeben wurden, um für andere Personen einen Passwort-Reset durchzuführen. Ebenso kann nachvollzogen werden, ob versucht wurde, die Eingabefelder der Webanwendung für Injection-Angriffe zu missbrauchen.

Für eine Auswertung von passwortrelevanten Ereignissen ist eine Kategorisierung nach der Priorität des Vorgangs und der Schwere der Auswirkungen hinterlegt. Je nach Zielgruppe lassen sich daher Daten nach spezifischen Gesichtspunkten gruppieren, beispielsweise kann der Betriebsverantwortliche nach technischen Fehlern suchen, der Sicherheitsverantwortliche nach Angriffen auf fremde Passwörter.

Anhand der gespeicherten Ereignisse kann rekonstruiert werden, wer wann wem welche Berechtigungen erteilt bzw. entzogen hat, wie oft eine erfolgreiche oder fehlerhafte Authentifizierung eines Anwenders am System durchgeführt wurde und welche Autorisierungsmethode für einen Passwort-Reset verwendet wurde.

In einem flexibel gestalteten Filter kann durch Konfiguration festgelegt werden, welche Ereignisse TESIS|ASPR aufzeichnet. Damit ist eine Anpassung an die Vorgaben jedes Kunden problemlos möglich und ermöglicht den optimierten Einsatz im Unternehmen.

Wie in vielen anderen Bereichen auch, setzt die TESIS SYSware für diese Funktionalität auf definierte Standards. Die in TESIS|ASPR eingesetzte Technik orientiert sich an dem OASIS Web Service Distributed Management Standard, der Ereignisobjekte in einer festgelegten xml-Struktur darstellt. Die Daten werden von TESIS|ASPR standardmäßig in der Datenbank gespeichert. Durch die Einhaltung der OASIS Vorgaben können je nach Anforderung auch andere Schnittstellen bedient werden.

3303 Zeichen mit Leerzeichen

TESIS|ASPR

Die hohen Sicherheitsanforderungen im IT-Umfeld erfordern eine immer größere Anzahl von Passwörtern und regelmäßigen Passwortwechseln für jeden Mitarbeiter. Die Folge: Häufig werden Passwörter vergessen und müssen in zeit- und kostenintensiven Prozessen vom Helpdesk zurückgesetzt werden. Mit TESIS|ASPR können Anwender schnell und sicher ihr Passwort selbständig zurücksetzen. Produktivitätsausfälle und Verfahrenskosten werden minimiert. So liegt der Return on Investment für TESIS|ASPR bei den einzelnen Unternehmen im Bereich von 4 bis 6 Monaten.

Weitere Informationen unter: www.tesis.de/aspr

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 303424
 766

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Passwort-Angriffe ermitteln mit TESIS|ASPR 3.6“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TESIS SYSware Software Entwicklung GmbH

Bild: IT-Sicherheit ist wissenschaftlich „beweisbar“Bild: IT-Sicherheit ist wissenschaftlich „beweisbar“
IT-Sicherheit ist wissenschaftlich „beweisbar“
Die TESIS SYSware hat in einem dreijährigen Forschungsprojekt mit der Universität Augsburg einen Prozess entwickelt, der Software-Schwachstellen frühzeitig aufdeckt. Eine Passwort-Reset-Lösung fürs Handy diente als erster Anwendungsfall. Das Ergebnis: ASPR.Mobil kann auch in Unternehmen und Bereichen mit höchsten Sicherheitsanforderungen eingesetzt werden. Zusammen mit dem Institut für Informatik der Universität Augsburg entwickelten die IT-Sicherheits-Experten der TESIS SYSware einen Prozess, der Schwachstellen in neuer Software schon währe…
Bild: Fileserver aufräumen – Speicherplatz effizient nutzenBild: Fileserver aufräumen – Speicherplatz effizient nutzen
Fileserver aufräumen – Speicherplatz effizient nutzen
Der Speicherplatz, der zum Aufbewahren von Daten auf Fileservern verwendet wird, ist ein wichtiger Kostenfaktor für viele Unternehmen. Aufgabe der IT-Abteilung ist es deshalb, nicht mehr gebrauchte Daten zu archivieren und stets für effiziente Nutzung der vorhandenen Speicherkapazität zu sorgen. Die Software DIVA verringert den Aufwand beim Aufräumen auf ein Minimum. Während der Laufzeit eines Projekts stellt die gemeinsame Dateiablage auf einem Fileserver einen wichtigen Aspekt der Zusammenarbeit dar: Dokumente, Tabellen, Pläne, Bilder und …

Das könnte Sie auch interessieren:

Sicherer Passwortschutz für Systemkonten
Sicherer Passwortschutz für Systemkonten
Die sicherheitskritischsten Konten in Unternehmen sind die, die auf den Systemen zur Administration eingerichtet sind. Zur Wartung und Konfiguration von Systemen verfügen sie über hochprivilegierte, oft unbeschränkte Rechte. Wer sich unerlaubt Zugriff verschafft, kann großen Schaden anrichten. Die neue Software ROOT WALLET ist speziell darauf ausgelegt, diese Administrations-Konten abzusichern. Die Schwierigkeit bei der Verwaltung von Administrations-Konten liegt darin, dass sie von mehreren Personen genutzt werden müssen. Um ständigen Betri…
Bild: TESIS|ASPR 3.5 bietet starke Authentifizierung und komfortables MonitoringBild: TESIS|ASPR 3.5 bietet starke Authentifizierung und komfortables Monitoring
TESIS|ASPR 3.5 bietet starke Authentifizierung und komfortables Monitoring
Mit dem neuen Release TESIS|ASPR 3.5 bietet die TESIS SYSware Unternehmen mehr Flexibilität bei starker Authentifizierung mit Einmal-Passwörtern. Neben RSA SecurID® unterstützt TESIS|ASPR jetzt auch Digipass® von VASCO. Die Versendung des servergenerierten Einmal-Passwortes per SMS gestattet Anwendern auch ohne Token den sicheren Passwort-Reset. Eine …
Bild: BioID ermöglicht biometrische Passwortzurücksetzung im Softwareangebot der deutschen TESIS SYSwareBild: BioID ermöglicht biometrische Passwortzurücksetzung im Softwareangebot der deutschen TESIS SYSware
BioID ermöglicht biometrische Passwortzurücksetzung im Softwareangebot der deutschen TESIS SYSware
Die beiden deutschen Firmen BioID und TESIS SYSware kooperieren für biometrisches Passwortmanagement. BioID Gesichts- & Lebenderkennung wird bei TESIS für Authentifizierung mit Betrugsschutz genutzt. ------------------------------ Nürnberg und München, Deutschland - 13. Mai 2019 - Cloud Biometrie Anbieter BioID kündigte heute die Integration des BioID Web Service (BWS) durch den Softwareentwickler TESIS SYSware an. Die deutsche Firma TESIS vertreibt eine webbasierte Software as a Service (SaaS) Lösung für Self-Service Passwortmanagement. Ge…
Bild: Michael Watzl neuer Leiter Vertrieb der TESIS SYSwareBild: Michael Watzl neuer Leiter Vertrieb der TESIS SYSware
Michael Watzl neuer Leiter Vertrieb der TESIS SYSware
… begann als Software-Entwickler bei der TESIS SYSware und stieg bereits nach 10 Monaten in die Position des Projektmanagers für die hausintern entwickelte automatisierte Passwort-Reset-Lösung TESIS|ASPR auf. Hier war er über fünf Jahre für die Release- und Roadmap-Planung des Produkts und dessen Customizing verantwortlich. In engem Kontakt mit unseren …
Bild: TESIS SYSware gibt SPML-Framework als Open-Source -Lösung freiBild: TESIS SYSware gibt SPML-Framework als Open-Source -Lösung frei
TESIS SYSware gibt SPML-Framework als Open-Source -Lösung frei
… Projekte als auch in kommerzielle Produkten und Lösungen. TESIS|SPML.net wird von TESIS selbst in Connectoren zum aktiven Credential-Management mit TESIS|ActiveVault® und zum Passwort-Reset mit TESIS|ASPR eingesetzt. Das Framework steht auf der Open-Source-Plattform SourceForge.net® zum Download bereit. Erfahren Sie mehr unter: http://www.tesis.de/spml
Bild: Mobiler Passwort-Reset per HandyBild: Mobiler Passwort-Reset per Handy
Mobiler Passwort-Reset per Handy
… wenn man beruflich unterwegs ist, weit weg von der Firma und dem zuständigen Helpdesk, jedoch meist mit erhöhtem Zeitdruck. Mit der Handy-Anwendung TESIS|ASPR.Mobil bietet der Münchner Softwarehersteller TESIS SYSware eine Möglichkeit, Firmenpasswörter selbstständig, bequem und sicher per Mobiltelefon zurückzusetzen – egal, wo man sich aufhält. TESIS|ASPR.Mobil …
Bild: IT-Sicherheit ist wissenschaftlich „beweisbar“Bild: IT-Sicherheit ist wissenschaftlich „beweisbar“
IT-Sicherheit ist wissenschaftlich „beweisbar“
Die TESIS SYSware hat in einem dreijährigen Forschungsprojekt mit der Universität Augsburg einen Prozess entwickelt, der Software-Schwachstellen frühzeitig aufdeckt. Eine Passwort-Reset-Lösung fürs Handy diente als erster Anwendungsfall. Das Ergebnis: ASPR.Mobil kann auch in Unternehmen und Bereichen mit höchsten Sicherheitsanforderungen eingesetzt werden. Zusammen mit dem Institut für Informatik der Universität Augsburg entwickelten die IT-Sicherheits-Experten der TESIS SYSware einen Prozess, der Schwachstellen in neuer Software schon währe…
it-sa 2009 - Schrittweise ins Identity-Management
it-sa 2009 - Schrittweise ins Identity-Management
… schnell implementieren und optimal an individuelle Anforderungen anpassen lassen.“ Schwerpunkte liegen zum Beispiel beim automatisierten Zurücksetzen von vergessenen Passwörtern (TESIS|ASPR) oder der Verwaltung von Zugriffsrechten auf Dateiservern (TESIS|DIVA). Mit seinen Produkten und Lösungen will das Münchner Systemhaus Unternehmensabläufe durch IT-Einsatz …
Bild: Per Tippverhalten für Passwort-Reset authentifizierenBild: Per Tippverhalten für Passwort-Reset authentifizieren
Per Tippverhalten für Passwort-Reset authentifizieren
In wenigen Sekunden einfach einen Satz abtippen – und schon kann ein vergessenes Passwort zurückgesetzt werden. So einfach kann es sein. Die Biometrie-Software der Psylock GmbH erkennt Personen an ihrem individuellen Tippverhalten. Seit neuestem steht das einzigartige Verfahren auch für Passwort-Resets mit ASPR zur Verfügung. Mit ASPR können Mitarbeiter in Unternehmen vergessene oder gesperrte Passwörter schnell und unkompliziert selbst zurücksetzen, ohne Hilfe des Helpdesks. Der zentrale Schritt ist dabei die Überprüfung der Identität des A…
Bild: Sichere IT durch Software und Awareness-Schulung aus einer HandBild: Sichere IT durch Software und Awareness-Schulung aus einer Hand
Sichere IT durch Software und Awareness-Schulung aus einer Hand
Moderne IT-Security-Software hilft dabei, die IT-Sicherheit in Unternehmen zu erhöhen. Um das Verbesserungspotenzial maximal auszuschöpfen, gehört zur technischen Umsetzung auch die Schulung der Mitarbeiter. Deshalb bietet der IT-Sicherheitsspezialist TESIS SYSware zusammen mit den Schulungsexperten der InfoSecure Group Kombi-Pakete aus einer Hand an. Softwarelösungen zum Beispiel aus den Bereichen Passwort-Management und Zugriffsschutz helfen dabei, Sicherheitspolicys umzusetzen und sind wichtige Bausteine auf dem Weg zur sicheren Unternehm…
Sie lesen gerade: Passwort-Angriffe ermitteln mit TESIS|ASPR 3.6