openPR Recherche & Suche
Presseinformation

Mehr Sicherheit durch Einmal-Passwörter (OTP) mit LSE LinOTP 2 Enterprise

28.04.201009:31 UhrIT, New Media & Software
Bild: Mehr Sicherheit durch Einmal-Passwörter (OTP) mit LSE LinOTP 2 Enterprise
Module/Aufbau
Module/Aufbau

(openPR) Weiterstadt, 27.04.2010; Benutzername und Passwort als Authentisierung sind nachweislich unsicher. Angriffe auf IT-Systeme (im Unternehmen oder via Internet), beispielsweise durch Ausspähen, Keylogger, Brute-Force Attacken oder auch das Mitsniffen von Passwörtern, sind nicht ungewöhnlich, um unauthorisierten Zugang zu Systemen zu erhalten.


Die LSE Leading Security Experts GmbH hat mit LSE LinOTP 2 Enterprise eine innovative Lösung realisiert, die Sicherheit vor Angriffen dieser Art bietet. Damit setzt die LSE neue Maßstäbe im Business-Umfeld von Open Source-Lösungen für Identitätsmanagement und starke Authentisierung.

Mit Einmalpasswörtern (OTP = One Time Password) erhöht sich die Sicherheit des Anmeldeverfahrens für unterschiedliche Dienste, z.B. Terminalserver, Webmail, VPN, Windows- oder Linux-Clients sowie Portale. Durch OTP wird eine 2-Faktor-Authentisierung realisiert, welche auf „Besitz“ und „Wissen“ basiert. Es handelt sich zum einen um ein Passwort (Wissen) und zusätzlich einen Token, welcher ein Einmal-Passwort generiert (Besitz). Es müssen keine zusätzlichen Treiber (auf Benutzerseite) wie etwa bei Smartcards installiert werden, wodurch sich die Mobilität beim Einsatz von OTP deutlich erhöht.

Enterprise-Kunden genauso wie kleine und mittelständische Unternehmen erhalten mit LSE LinOTP 2 eine kostengünstige und mobile Lösung für die Anmeldesicherheit ihrer IT-Infrastruktur. LSE LinOTP 2 kann einfach in bestehende Benutzerdatenbanken und Verzeichnisdienste eingebunden werden und unterstützt eine breite Anzahl von Herstellern unterschiedlicher Token.
Die enorme Flexibilität -unter anderem in den Authentisierungsprotokollen- ermöglicht es LSE LinOTP 2, mehr Anmeldesicherheit auf Windows-Systemen, Linux-Systemen oder auch Internetportalen zu erreichen. Dabei setzt LSE LinOTP 2 auf ein vereinfachtes Rollout. LSE LinOTP 2 kann einfach in bestehende Umgebungen integriert oder mit anderen Produkten kombiniert werden. Dadurch wird der administrative Aufwand gering und der Einsatz des OTP-Verfahren kosteneffizient. Die konsequent modulare Architektur macht LSE LinOTP 2 zu einem flexiblen und zukunftssicheren Produkt.

LSE LinOTP 2 bietet durch den Einsatz von Open Source Transparenz und Sicherheit, die auditierbar ist, und Nachhaltigkeit in der Softwareentwicklung, die bei anderen Produkten dieses Segments nicht vorhanden ist.

Deutliche Argumente, die für einen Einsatz von LSE LinOTP 2 im Unternehmen sprechen sind:

- Erhöhung der Sicherheit,
- hohe Benutzerakzeptanz,
- beweisbare Benutzeridentitäten (IdM = Identity Management),
- Community-Edition ist Open Source und kostenlos erhältlich,
- Enterprise-Edition ist kostengünstig,
- Webschnittstelle,
- einfache Integration in bestehende Umgebungen,

- offener Algorithmus und im Kernbereich offener Code (Commandline Admin, PAM Authentisierungsmodul, LinOTP Server, OTP Algorithmus),
- unterstützt viele verschiedene HMAC (RFC4226) OTP-Token,
- nutzt eine Vielzahl unterschiedlicher Standards (wie z.B. Radius, PAM) für Zukunftssicherheit.

Entscheidende Neuerungen in der Version 2.0.1 sind:

- Neben den Verzeichnisdiensten OpenLDAP, Active Directory und Novell eDirectory werden nun auch SQL- und Datei-basierende (/etc/passwd) Benutzerdatenbanken unterstützt,
- Management-GUI für Windows,
- starke Authentisierung am Management, mit Benutzerzertifikat,
- OTP-Berechnung modularisiert; dadurch wird die Unterstützung von neuen OTP Token möglich,
- Unterstützung von motp (Mobile OTP),
- beim Ausrollen von Aladdin eTokenNG OTP kann die Dauer der Anzeige des OTP-Werts festgelegt werden,
- Unterstützung von python 2.5 auf der Serverseite,
- verfügbar auch als RPM- und DEB-Pakete,
- Zuordnung mehrerer Token für einen Benutzer.

Die kostenlose Community-Edition kann von der Projekt-Webseite http://www.linotp.org heruntergeladen und anschließend installiert werden. Sie steht unter der GPLv2 Lizenz.
Die LSE LinOTP 2 Enterprise Edition enthält den vollen Modul-Umfang, Support sowie eine vereinfachte, automatisierte Installation.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 422772
 1162

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Mehr Sicherheit durch Einmal-Passwörter (OTP) mit LSE LinOTP 2 Enterprise“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von LSE Leading Security Experts GmbH

SYSTEMS: Aladdin + LSE überwinden Barrieren beim Datenschutz in Unternehmen
SYSTEMS: Aladdin + LSE überwinden Barrieren beim Datenschutz in Unternehmen
SYSTEMS AKTUELL: Aladdin + LSE überwinden Barrieren beim Datenschutz in Unternehmen Windows-Zertifikate für die Linux-Welt und Einmal-Passwörter für Terminal Server im Internet Weiterstadt/München, 19.10.2005 Aladdin Knowledge Systems und die Sicherheits-Experten der LSE stellen auf der SYSTEMS zusammen zwei neue Angebote für das sichere Arbeiten mit Unternehmensdaten vor. Windows-Zertifikate auch unter Linux nutzen Die LSE demonstriert kommende Woche in München erstmals den Einsatz von Windows-Zertifikaten mit den Aladdin eToken und Sm…

Das könnte Sie auch interessieren:

Bild: Starke Authentifizierung per Einmal-Passwort mit Mobiltelefon, USB-Laufwerk, ID-Card und on-DemandBild: Starke Authentifizierung per Einmal-Passwort mit Mobiltelefon, USB-Laufwerk, ID-Card und on-Demand
Starke Authentifizierung per Einmal-Passwort mit Mobiltelefon, USB-Laufwerk, ID-Card und on-Demand
… in Einmal-Passwort-Device-Token. MultiSense ist eine Multibiometrie-Lösung, die drei biometrische Technologien kombiniert: Gesichts-, Stimm- und Spracherkennung in einem System. SafeID generiert Einmal-Passwörter durch einen einzigen Knopfdruck. T-Pass steht für Text, Telefon und Twitter: Der mobile T-Pass schickt Passwörter per SMS, Stimme, Twitter …
Bild: thyssenkrupp entscheidet sich für Multi-Faktor-Authentifizierung von KeyIdentityBild: thyssenkrupp entscheidet sich für Multi-Faktor-Authentifizierung von KeyIdentity
thyssenkrupp entscheidet sich für Multi-Faktor-Authentifizierung von KeyIdentity
… durchzuführen. KeyIdentitys LinOTP wurde auf Basis der kommerziellen Version (SVA) in die Unternehmensumgebung integriert, so dass eine weltweite Anmeldung bei maximaler Sicherheit und höchster Zuverlässigkeit garantiert ist. Gleichzeitig ist damit der größtmögliche Komfort für den Endnutzer gegeben. „Die Sicherheit unserer Kunden- und Mitarbeiterdaten …
Sicherer Passwortschutz für Systemkonten
Sicherer Passwortschutz für Systemkonten
Die sicherheitskritischsten Konten in Unternehmen sind die, die auf den Systemen zur Administration eingerichtet sind. Zur Wartung und Konfiguration von Systemen verfügen sie über hochprivilegierte, oft unbeschränkte Rechte. Wer sich unerlaubt Zugriff verschafft, kann großen Schaden anrichten. Die neue Software ROOT WALLET ist speziell darauf ausgelegt, …
Bild: thyssenkrupp entscheidet sich für Multi-Faktor-Authentifizierung von KeyIdentityBild: thyssenkrupp entscheidet sich für Multi-Faktor-Authentifizierung von KeyIdentity
thyssenkrupp entscheidet sich für Multi-Faktor-Authentifizierung von KeyIdentity
… durchzuführen. KeyIdentitys LinOTP wurde auf Basis der kommerziellen Version (SVA) in die Unternehmensumgebung integriert, so dass eine weltweite Anmeldung bei maximaler Sicherheit und höchster Zuverlässigkeit garantiert ist. Gleichzeitig ist damit der größtmögliche Komfort für den Endnutzer gegeben. "Die Sicherheit unserer Kunden- und Mitarbeiterdaten …
SYSTEMS: Aladdin + LSE überwinden Barrieren beim Datenschutz in Unternehmen
SYSTEMS: Aladdin + LSE überwinden Barrieren beim Datenschutz in Unternehmen
SYSTEMS AKTUELL: Aladdin + LSE überwinden Barrieren beim Datenschutz in Unternehmen Windows-Zertifikate für die Linux-Welt und Einmal-Passwörter für Terminal Server im Internet Weiterstadt/München, 19.10.2005 Aladdin Knowledge Systems und die Sicherheits-Experten der LSE stellen auf der SYSTEMS zusammen zwei neue Angebote für das sichere Arbeiten mit …
Bild: KeyIdentity ist Finalist bei den Outstanding Security Performance AwardsBild: KeyIdentity ist Finalist bei den Outstanding Security Performance Awards
KeyIdentity ist Finalist bei den Outstanding Security Performance Awards
Anbieter der Open-Source-basierten Multi-Faktor-Authentifizierungslösung LinOTP nominiert in der Kategorie „Herausragende Informationssicherheit“ Weiterstadt, 24. Oktober 2017 – KeyIdentity gehört zu den Finalisten bei den diesjährigen Outstanding Security Performance Awards (OSPAs). Die hochkarätig besetzte Jury aus unabhängigen Sicherheitsexperten …
Starke Zwei-Faktor- und Drei-Faktor-Authentifizierungen mit Securepoint ID Control
Starke Zwei-Faktor- und Drei-Faktor-Authentifizierungen mit Securepoint ID Control
… Hardware-Token oder per Email oder SMS erzeugt wird) oder mit einem persönlichen Merkmal des Anwenders (Biometrie-Eigenschaft) verbunden ist. Securepoint ID Control bietet Einmal-Passwörter (One-Time Passwords), die automatisch generiert werden: - durch den "ID Control OTP Key" (ein Hardware-Token) - durch "HandyID" ein Programm (Software-Token) mit …
Bild: SMS Passcode auf der it-sa: Adaptive Multi-Faktor-Authentifizierung für maximale SicherheitBild: SMS Passcode auf der it-sa: Adaptive Multi-Faktor-Authentifizierung für maximale Sicherheit
SMS Passcode auf der it-sa: Adaptive Multi-Faktor-Authentifizierung für maximale Sicherheit
… situationsbezogene, adaptive Multi-Faktor-Authentifizierung. Je nach Standort oder Anmeldeverhalten des Nutzers wählt SMS Passcode automatisch das passende Verfahren, um Einmal-Passwörter bereitzustellen - als SMS, Sprachnachricht, Token, Cloud-Key oder E-Mail. Sicher, aber dennoch benutzerfreundlich ist die Multi-Faktor-Authentifizierungslösung SMS Passcode …
Bild: Savernova Passwortkarte im neuen Design - Vergessen Sie Ihre PasswörterBild: Savernova Passwortkarte im neuen Design - Vergessen Sie Ihre Passwörter
Savernova Passwortkarte im neuen Design - Vergessen Sie Ihre Passwörter
Wer kann sich schon alle Passwörter merken, die im PC-Alltag anfallen? Niemand. Hier kommt die Passwortkarte des Schweizer Sicherheits-Unternehmens Savernova zum Zug. Mit einer einzigen Passwortkarte kann problemlos eine Vielzahl von komplexen Passwörtern erstellt werden. Die Passwortkarte liegt ab sofort in einem noch einfacher abzulesenden Design vor. Experten …
Partnerschaft für leistungsstarke U2F-Authentifizierung – MTRIX und LSE
Partnerschaft für leistungsstarke U2F-Authentifizierung – MTRIX und LSE
Lüneburg, 03.06.2015 – Die MTRIX GmbH, Spezialist für Lösungen zur professionellen Authentifizierung, und die LSE Leading Security Experts GmbH (LSE), Anbieter der Sicherheitslösung LinOTP, bauen ihre Zusammenarbeit aus. Beide Unternehmen sind Mitglieder der FIDO Alliance (Fast IDentity Online) und erweitern mit dieser Partnerschaft ihr FIDO-U2F-Angebot. Vor …
Sie lesen gerade: Mehr Sicherheit durch Einmal-Passwörter (OTP) mit LSE LinOTP 2 Enterprise