openPR Recherche & Suche
Presseinformation

Die Zukunft der NAC-Systeme: macmon TP nutzt erstmals fälschungssichere TPM-Technologie

06.08.2010 • 17:07 Uhr • IT, New Media & Software
Bild: Die Zukunft der NAC-Systeme: macmon TP nutzt erstmals fälschungssichere TPM-Technologie
Abb. 1: Ablauf macmon TP
Abb. 1: Ablauf macmon TP

(openPR) Berlin, 04.08.2010. Die mikado soft gmbh ist der erste Anbieter im Markt, der mit seinem neuen Software-Modul macmon TP eine zuverlässige fälschungssichere NAC-Lösung zur Authentifizierung von Endgeräten im Netzwerk entwickelt hat. macmon TP ist ab August 2010 als Teil des macmon-Sicherheitssystems, das bereits seit 2006 erfolgreich zum IT-Sicherheitsschutz eingesetzt wird, verfügbar.



Der Zunahme von Datendiebstahl und Wirtschaftsspionage in den letzten Jahren tragen deutsche Unternehmen durch erhöhte Investitionen in ihre IT-Sicherheit Rechnung. Über ein Drittel der Unternehmen steigerte sein IT-Sicherheitsbudget im Jahr 2010 um 10 Prozent gegenüber dem Vorjahr1 und verschärfte seine Anstrengungen zur Abwehr gezielter Angriffe von außen und innen.

Die Überprüfung von Zugangsrechten gehörte dabei zu den wichtigsten Projekten.² Mehr als 70 % der Spione kommen aus den eigenen Unternehmen lautet ein zentrales Ergebnis der aktuellen „SiFo-Studie 2009/10“ des Sicherheitsforums aus Baden-Württemberg.³ Und die Angriffe werden immer perfider: So wurde zum Beispiel die sogenannte LNK-Lücke des Windows-Systems zur Verbreitung eines USB-Trojaners ausgenutzt, der vermutlich gezielt zur Ausspähung von Prozessleitsystemen der Firma Siemens entwickelt wurde.4

Der Schutz der Netzwerke vor Angriffen von innen und der Einsatz von zuverlässigen NAC-(Network Access Control)-Systemen zur Geräte-Identifizierung wird daher immer wichtiger und dringlicher. Die derzeit existierenden Standards – Identifizierung der MAC-Adresse, Footprint-, Fingerprint-Erkennung und Zertifikate-Abgleich – bieten einen Grundschutz, weisen jedoch Schwachstellen auf. Jeder dieser Ansätze lässt sich mit überschaubarem Aufwand überwinden: eine MAC-Adresse ist schnell gefälscht, ein Zertifikat kann gestohlen oder kopiert werden, Footprint und Fingerprint lassen sich simulieren. Jede noch so kleine Sicherheitslücke wird genutzt, um Netzwerke anzugreifen und zu manipulieren. Kann sich ein Unternehmen solche Risiken leisten? Und wie kann man diesen künftig begegnen?

Die neu entwickelte Produktoption macmon TP nutzt den TPM-Chip, der bereits in der Mehrzahl professioneller Computersysteme eingebaut ist, zur zuverlässigen fälschungssicheren Authentifizierung von Endgeräten. Die fest mit dem Motherboard verbundene manipulations-sichere Hardware-Komponente ist gegen Hardware-Angriffe geschützt und härtet gleichzeitig
die Systeme gegen software-basierte Angriffe ab. Es handelt sich somit um eine äußerst sichere Signierungsinstanz, die einen eindeutigen kryptografischen Schlüssel enthält. Das System macmon TP besteht aus einer Client-Komponente, die einen asymmetrischen macmon-Key erzeugt und die Endgeräte-Authentifizierung durch Signierung von Zufallswerten mit dem TPM-Chip auslöst. Die Serverkomponente von macmon TP übernimmt sowohl die Verwaltung der öffentlichen Schlüssel als auch die Validierung.

Mit macmon TP erhalten Unternehmen jetzt eine kostengünstige und robuste NAC-Sicherheitslösung. Das Modul ist ab August 2010 als Erweiterung des macmon-Sicherheitssystems verfügbar. Die Komponente lässt sich leicht implementieren, benötigt nur geringen Administrationsaufwand und erfordert keine besonderen infrastrukturellen Maßnahmen. macmon TP ermöglicht eine einfache und wirkungsvolle Umsetzung von Compliance-Prüfungen und erfüllt die Standards der TCG und des IEEE802.1X-Verfahrens.

Die Hochsicherheitstechnologie von macmon TP wurde im Rahmen eines Forschungsprojektes der mikado soft und der Forschungsgruppe „Trust@FHH“ der Fachhochschule Hannover entwickelt. Dabei wurde auf die Konzepte und Komponenten der Trusted Computing Group (TCG) aufgesetzt. Die TCG, eine Non-Profit-Organisation der führenden IT-Firmen, entwickelt anspruchsvolle Sicherheitsstandards für die Informationstechnologie. Basis des TCG-Sicherheitskonzeptes ist ein manipulationssicherer, in der Hardware verankerter Baustein, das "Trusted Platform Module" (TPM).

1,2 „2010 TMT Studie Global Security Study“ des Beratungsunternehmens Deloitte. Befragt wurden weltweit 146 Vertreter von unterschiedlich großen Firmen aus der Technologie-Medien- und Telekommunikationsbranche.
³ „SiFo-Studie 2009/10 – Know-how-Schutz in Baden-Württemberg“ , Sicherheitsforum Baden-Württemberg, 2010
4 http://www.heise.de/security/meldung/Trojaner-verbreitet-sich-ueber-neue-Windows-Luecke-1038281.html News-Meldung vom 15.07.2010 Trojaner verbreitet sich über neue Windows-Lücke

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 454850
 2489

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Die Zukunft der NAC-Systeme: macmon TP nutzt erstmals fälschungssichere TPM-Technologie“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von mikado soft gmbh

Online-Tool spürt kostenlos Security-Schwächen von Websites auf
Online-Tool spürt kostenlos Security-Schwächen von Websites auf
Die mikado ag hat mit „miDAS“ eine professionelle Lösung zur automatisierten Sicherheitsanalyse von Websites und Shop-Portalen entwickelt. Sie zielt darauf ab, mögliche Schwachstellen zu ermitteln, um einer Gefährdung durch gezielte Cyber-Attacken vorzubeugen. In der Free Scan-Version von miDAS wird dieses Tool zur einmaligen Nutzung kostenlos angeboten. Es erkennt über 480 bekannte Angriffsmöglichkeiten und Gefährdungen und wird ständig aktualisiert. Während des Tests werden in einem Crawl- und Scan-Prozess die Web-Applikationen geprüft, oh…
Produktionsnetze oft nicht ausreichend vor Datenmissbrauch geschützt
Produktionsnetze oft nicht ausreichend vor Datenmissbrauch geschützt
(Berlin, 27. März 2012) Fertigungssysteme stellen wegen der darin enthaltenen Produktinformationen ein sehr interessantes Ziel für die Wirtschaftsspionage dar, doch sind sie nach den Beobachtungen der Consultants des Security-Spezialisten mikado vielfach nicht ausreichend gegen Innentäter geschützt. So hat auch kürzlich erst eine Studie der Steinbeis-Hochschule Berlin ermittelt, dass es die Attacken zum Datenmissbrauch besonders auf die Produktions- und Entwicklungsabteilungen der Unternehmen absehen. „Die Produktionsnetze sind ein äußerst …

Das könnte Sie auch interessieren:

Bild: Controlware sichert interne Netzwerkzugriffe bei Kurtz Ersa
Controlware sichert interne Netzwerkzugriffe bei Kurtz Ersa
… Kreuzwertheim wurden schrittweise die fünf deutschen Niederlassungen sowie drei Standorte in Asien und ein Standort in den USA an die neue NAC-Infrastruktur angebunden. In Zukunft sollen nun sukzessive die weiteren Möglichkeiten der Appliances ausgelotet werden: "Wir werden zunächst das Thema Mobile Device Management angehen und die Verwaltung der unternehmensweit …
Integrationsstrategie von drei Security-Herstellern bringt Anwendervorteile
Integrationsstrategie von drei Security-Herstellern bringt Anwendervorteile
… wesentlicher Mehrwert ein geringerer Implementierungs- und Pflegeaufwand der Security-Infrastruktur bei gleichzeitig erhöhtem Sicherheitslevel. „Das Denken in Insellösungen hat keine Zukunft mehr“, weist macmon secure-Geschäftsführer Christian Bücker den strategischen Weg. Die Endpoint-Security-Lösung von DriveLock ist vor allem bekannt für innovative …
10 typische Stolpersteine bei der internen IT-Sicherheit
10 typische Stolpersteine bei der internen IT-Sicherheit
… große Anziehungskraft für wirtschaftskriminelle Aktivitäten. Insofern droht auch ihnen im Falle des Verlustes von Informationen ein erheblicher Schaden. Angst vor Transparenz: NAC-Systeme bilden über das Live-Monitoring und Bestandsmanagement die gesamte Gerätelandschaft innerhalb der Netzwerk-Infrastruktur ab. Somit würden dann auch alle Schwächen ans …
sysob zeichnet Distributionsvertrag mit Insightix
sysob zeichnet Distributionsvertrag mit Insightix
Mehrwert-Distributor erweitert sein Networking-Angebot für den Channel Schorndorf, 27. Februar 2008 – Der Mehrwertdistributor sysob und Insightix haben ein Marketing-, Vertriebs- und Support-Abkommen für Deutschland, Österreich und die Schweiz geschlossen. Insightix entwickelt IT-Visibility und Network Access Control(NAC)-Lösungen, die es Unternehmen ermöglichen, alle Netzwerkgeräte zu monitoren bzw. zu kontrollieren und somit die interne Security deutlich zu verbessern. Thomas Hruby, Geschäftsführer der sysob IT-Distribution GmbH & Co. KG,…
Bild: sysob und ForeScout schließen DistributionsabkommenBild: sysob und ForeScout schließen Distributionsabkommen
sysob und ForeScout schließen Distributionsabkommen
Produktportfolio um Network Access-Lösungen erweitert Schorndorf, 02. März 2010 – Die sysob IT-Distribution (sysob.com) baut ihr Angebotsportfolio an Appliances für die Netzwerkzugriffskontrolle weiter aus. So hat der Mehrwertdistributor aktuell einen Distributionsvertrag mit dem Security-Experten ForeScout geschlossen. Reseller-Partner in Deutschland erhalten damit die Möglichkeit zur Öffnung neuer Geschäftsfelder. Die Lösungen der CounterACT-Produktfamilie bieten eine hohe Verfügbarkeit, Skalierbarkeit und Zugriffskontrolle mit NAC-Funktio…
CeBIT 2008: Enterasys schützt kompromisslos / Konvergenz und Sicherheit: SIEM, NAC und vieles mehr
CeBIT 2008: Enterasys schützt kompromisslos / Konvergenz und Sicherheit: SIEM, NAC und vieles mehr
Frankfurt, 28. Januar 2008 – Zur diesjährigen CeBIT vom 4. bis 9. März in Hannover präsentiert Enterasys Networks die aktuellen Lösungen in den Bereichen Sicherheit und Konvergenz. Gemeinsam mit der Wick Hill Kommunikationstechnik GmbH wird Enterasys die Lösungen in den Bereichen SIEM und NAC am Stand H24 in Halle 6 vorstellen. Zudem wird der Netzwerkexperte am Stand D37 der Siemens AG in Halle 13 in den Bereichen Siemens Partner Products, Siemens PSM Security (im Rahmen der TISA Totally Integrated Security Architecture)und Siemens HiPath 800…
macmon secure auf der itsa 2012 mit Integration von NAC und IT-Notfallmanagement
macmon secure auf der itsa 2012 mit Integration von NAC und IT-Notfallmanagement
… solche kontinuierliche Aktualisierung ist jedoch erforderlich, weil INDART alle die IT-Notfallplanung betreffenden Kernprozesse und Bereiche des Unternehmens dokumentiert und verwaltet. „Die Zukunft der Security-Strategien wird nicht in der Implementierung einer Vielzahl von Insellösungen liegen, sondern die jeweiligen Produkte müssen im Interesse einer …
Verbreitung von NAC-Lösungen hat sich in den letzten drei Jahren verdoppelt
Verbreitung von NAC-Lösungen hat sich in den letzten drei Jahren verdoppelt
… ermittelte eine Vergleichserhebung der Jahre 2008 und 2011 der mikado soft unter IT- und Security-Verantwortlichen in Mittelstands- und Großunternehmen des deutschsprachigen Raums. Danach genießen NAC-Systeme heute eine deutlich höhere Beachtung als noch vor drei Jahren. Erachteten sie 2008 erst 42 Prozent der Befragten als unbedingt notwendig, sind es …
10 Tipps für die Planung von NAC-Projekten
10 Tipps für die Planung von NAC-Projekten
(Berlin, 10.05.2011) Allein schon weil zunehmend Personen aus dem Kunden-, Lieferanten- und Partnerkreis Zugang zu den internen Netzwerken gewährt werden muss, spielt die Kontrolle der Netzwerkzugänge inzwischen eine zentrale Bedeutung in den Sicherheitskonzepten der Unternehmen. Zudem werden vermehrt mobile Endgeräte wie Laptop, Smartphone und iPad im Unternehmensnetz eingesetzt. „NAC-Lösungen gehören deshalb inzwischen zum Pflichtprogramm, weil ansonsten ein erheblicher Schaden etwa durch Datendiebstahl entstehen kann“, urteilt Wolfgang Dür…
Integrationsstrategie von drei Security-Herstellern bringt Anwendervorteile
Integrationsstrategie von drei Security-Herstellern bringt Anwendervorteile
… wesentlicher Mehrwert ein geringerer Implementierungs- und Pflegeaufwand der Security-Infrastruktur bei gleichzeitig erhöhtem Sicherheitslevel. „Das Denken in Insellösungen hat keine Zukunft mehr“, weist macmon secure-Geschäftsführer Christian Bücker den strategischen Weg. Die Endpoint-Security-Lösung von DriveLock ist vor allem bekannt für innovative …
Sie lesen gerade: Die Zukunft der NAC-Systeme: macmon TP nutzt erstmals fälschungssichere TPM-Technologie