- Anzeige -


Sicherung von RMS-Diensten


Sicherheit des Microsoft-Cloud-Dienstes: Microsoft verwendet zukünftig in der Windows Azure Cloud nun nicht mehr nur HSMs für die Sicherung von RMS-Diensten, sondern ermöglicht seinen Kunden zudem die Nutzung ihrer eigenen Schlüssel (BYOK)
Durch die innovative Möglichkeit des BYOK (Bereitstellung eines eigenen Schlüssels) geben Unternehmen die Kontrolle über ihre kritischen Daten in der Cloud nicht aus der Hand

(23.12.13) - Thales gibt den Einsatz ihrer "nShield"-Hardware-Sicherheitsmodule (HSMs) durch Microsoft bekannt. Diese gewährleisten eine erhöhte Sicherheit des Microsoft Rights Management Service (Windows Azure RMS). Das neue Onlineangebot – ein Cloud-basiertes, digitales Rechtemanagementsystem – bildet den Kern eines neuen sicheren Kollaborationsdienstes, der von jedermann und von überall aus zugänglich ist und eine Vielzahl an Dokumentenformaten unterstützt.

Bisher konzentrierte sich das Rechtemanagement vor allem auf die in einem Unternehmen verwendete Infrastruktur, über die eine Organisation die vollständige Kontrolle besaß. Durch die Verlagerung hin zu einem Cloud-basierten Modell haben Kunden nun die Möglichkeit, Zugänglichkeit und Benutzerfreundlichkeit in enormem Maße zu erhöhen, besonders, wenn sie mit Drittparteien außerhalb ihrer eigenen Netzwerke oder innerhalb der heute weit verstreut agierenden Organisationen zusammenarbeiten. Themen wie Kontrolle und Sicherheit sind jedoch weiterhin von vorrangiger Bedeutung.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Das Ziel eines jeden sicherheitsorientierten Cloud-Dienstes ist es, Vertrauen zu schaffen, dass sensible Daten in der Cloud geschützt und unterschiedliche Mandanten klar getrennt sind und dass die Kontrolle über sicherheitskritische Daten wie etwa Chiffrierschlüssel in der Hand des Kunden bleibt. Microsoft verwendet aufgrund dieser Erkenntnis zukünftig in der Windows Azure Cloud nun nicht mehr nur HSMs für die Sicherung von RMS-Diensten, sondern ermöglicht ihren Kunden zudem die Nutzung ihrer eigenen Schlüssel (BYOK).

Durch den Einsatz eines Thales nShield HSM vor Ort kann eine Organisation einen kritischen Mandantenschlüssel (den Master Key des Kunden) erstellen und diesen in Windows Azure sicher an die Thales HSMs übermitteln, wo er für eine noch bessere Sicherheit ihres RMS-Dienstes eingesetzt wird. Dadurch behalten Organisationen die vollständige Kontrolle und einen Überblick über die Verwendung ihres Master Key sowie die Sicherheit, dass sie den Microsoft-Dienst gemäß ihren eigenen Vorstellungen nutzen können.

Dan Plastina, Partner Group Program Manager bei Microsoft, sagt: "Der Rechtemanagement-Dienst von Microsoft hilft den Kunden, ihre Daten sowohl innerhalb als auch außerhalb ihrer Organisation zu schützen. Durch unsere Zusammenarbeit mit Thales können unsere Kunden ihre eigenen Master Keys erstellen und diese auf ein Cloud-basiertes HSM hochladen. Dies gibt ihnen die Kontrolle über ihre Schlüssel und damit die Sicherheit, dass ihre Daten geschützt sind."

Richard Moulds, Vizepräsiden im Bereich Strategie bei Thales e-Security, meint: "Der Windows Azure RMS-Dienst ist ein sehr gutes Beispiel dafür, wie die einzigartigen Eigenschaften der Cloud genutzt werden können, um die Benutzerfreundlichkeit und den Nutzen traditioneller unternehmensinterner Sicherheitssysteme auf die Cloud zu übertragen und dadurch ihren Einsatz zu fördern. Innovative Möglichkeiten wie etwa die BYOK-Philosophie oder die Verwendung von HSMs können sowohl den Kunden als auch den Cloud-Anbieter schützen und Vertrauen zu diesem Dienst schaffen, der die wertvollsten Daten einer Organisation speichert. Immer mehr Organisationen verlagern ihre sensibleren Daten und Anwendungen in die Cloud, wodurch die Kontrolle über die Schlüssel immer mehr in den Vordergrund rückt. Ein verlässliches Key Management ist eine effektive Art, dies zu erreichen. Die Möglichkeit, Schlüssel je nach Nutzungsbedarf zu vergeben und sie wenn nötig wieder aufzuheben, wird ein immer wichtigeres Instrument werden." (Thales e-Security: ra)

Thales: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Equipment

  • Immer mehr Cloud-Apps werden genutzt

    Mimecast hat ihren Web-Sicherheitsdienst "Mimecast Web Security" um Funktionen für Sichtbarkeit und Kontrolle von Anwendungen erweitert. Das Feature "Application Visibility and Control" wird den Kunden von Mimecast helfen, das Problem der Schatten-IT zu bewältigen. Es zeigt auf, welche Cloud-Anwendungen im Unternehmen genutzt werden, und stellt die erforderlichen Tools für Zugangskontrolle bereit. Die neuen Funktionen bieten umfassenderen Schutz, der über den Netzwerkperimeter hinausgeht und verstärken damit die Cyber-Resilienz insgesamt. Zudem ermöglicht Application Visibility and Control eine effektivere Verwaltung von Daten und geistigem Eigentum, die in der Cloud gespeichert sind. Dies verringert die Sicherheits-, Daten- und Compliance-Risiken.

  • Zugriff auf Skype-Nutzer- & Gruppen-Chat-Daten

    Die Spezialistin für Passwort- und Daten-Wiederherstellung ElcomSoft hat ein neues Update ihrer Forensik-Software "Elcomsoft Phone Breaker" (EPB) veröffentlicht. Durch das Update auf Version 9.40 erlangt das Spezialisten-Tool die Fähigkeit, Skype-Gesprächsverläufe und Datei-Anhänge aus dem Microsoft-Konto des Benutzers per Remote-Zugriff zu extrahieren. Dies gilt für Skype-Daten von Apple-, BlackBerry- und Windows Phone-Geräten, die mit der Microsoft-Cloud synchronisiert sind. Zusätzlich zu den in der Microsoft-Cloud vorhandenen Informationen kann Elcomsoft Phone Breaker nun auch auf Metadaten von bereits gelöschten Dateien und Gesprächsverläufen zugreifen.

  • Automatische Anbindung an Azure Virtual WAN

    Silver Peak kündigte die erweiterte Integration ihrer Lösungen in die Cloud-Services von Microsoft an. IT-Abteilungen von Unternehmen können nun mithilfe von Silver Peaks Lösung "Unity Orchestrator" Workflows zentral definieren und für Niederlassungen automatisch einen Zugang zu Microsofts Cloud-Lösungen Office 365 und Azure einrichten. Die Grundlage dafür bildet die SD-WAN Edge Platform "Unity EdgeConnect" von Silver Peak, die explizit auf die Geschäftsanforderungen von Unternehmen ausgerichtet ist.

  • Zentrale One-Klick-Entwicklerarbeitsplätze

    Red Hat stellte "Red Hat CodeReady Workspaces 2" vor, einen Cloud-nativen Development Workflow für Entwickler. Die neue Version von CodeReady Workspaces ermöglicht es, Anwendungen und Services in einer Umgebung zu entwickeln und zu erstellen, die die Produktionsumgebung spiegelt und auf Red Hat OpenShift, der branchenweit umfassendsten Kubernetes-Plattform für Unternehmen, läuft.

  • Umstieg auf Thin Clients

    Die neue Version 6.03 der "Universal Management Suite" (UMS) von Igel, Anbieterin eines "Next Generation Edge Operating Systems" (OS) für Cloud Workspaces, wurde mit dem Ziel entwickelt, die Komplexität von großen Unternehmensumgebungen zu vereinfachen. Dafür enthält die UMS Version 6.03 eine Vielzahl von Erweiterungen, um die Geschwindigkeit, Sicherheit und Flexibilität bei einer Verwaltung von bis zu 100.000 Endgeräten und mehr zu erhöhen.

  • Automatisches Testen der Migration

    Arcserve hat mit "Arcserve Live Migration" ihre neue Lösung für die Migration von Daten, Anwendungen und Workloads im laufenden Betrieb ohne Datenverlust vorgestellt. Der Gang in die Cloud verändert grundlegend die Art und Weise, wie Unternehmen ihre Dienste nutzen und bereitstellen. Heutzutage findet fast überall mindestens ein Workload in der Cloud statt. Die Migration in die Cloud, also der Prozess, Daten, Anwendungen und Applikationen in die Cloud zu exportieren, bietet zahlreiche Vorteile: Von großer Flexibilität und Redundanz bis hin zu Kosteneffizienz und einer produktiveren IT.

  • Kontrolle über Cloud-Daten

    Veeam Software hat die Verfügbarkeit der Beta-Version von Veeam Backup for Microsoft Office 365 Version 4 bekannt gegeben. Des Weiteren präsentierte der Softwarehersteller mit "Veeam Backup for Microsoft Azure" erstmals eine neue, Cloud-native Datensicherungslösung für Microsoft Azure Workloads. Diese neuen Lösungen unterstützen die Cloud Computing-Strategie von Veeam und bieten Microsoft-Anwendern zusätzliche Datensicherheit, Skalierbarkeit und bessere Kontrolle über ihre Daten in der Cloud.

  • Objektspeicherlösung für VMware Cloud Provider

    Cloudian stellte die neu veröffentlichte, nativ S3-kompatible Objektspeicherlösung für VMware Cloud Provider auf der VMworld Europe in Barcelona vor. Die Lösung ermöglicht es Kunden, Dienste wie Storage-as-a-Service (STaaS), Backup-as-a-Service (BaaS), Archive-as-a-Service (AaaS), Disaster Recovery-as-a-Service (DRaaS) und Big Data-as-a-Service (BDaaS) anzubieten. Die Lösung hat bereits Feedback von führenden MSP-Partnern wie Calligo, AUCloud, phoenixNAP, UKCloud erhalten.

  • Branchenspezialisierungen in Azure

    Mindtree kündigte an, ihre Microsoft Azure-Lösungen und -Dienste der nächsten Generation auf der Microsoft Ignite 2019 zu präsentieren, die vom 4. bis 8. November in Orlando, Florida, stattfindet. Mindtree, ein "Top Emerging Global Azure Partner" (etwa: führender aufstrebender globaler Azure-Partner), wird seine strategische Microsoft-Spezialisierung und seine Kompetenzzentren am modernen Arbeitsplatz vorstellen sowie die Anwendungen und Infrastruktur, Daten, KI und Geschäftsanwendungen, die Unternehmen in die Lage versetzen, die Leistung von Azure-basierten Diensten getreu dem Motto Move, Live, and Unlock (etwa: verschieben, erfahren und freischalten) zu nutzen.

  • Arbeiten in der Hybrid-Multi-Cloud

    NetApp stellte "NetApp Keystone" vor. Die Bestandteile des Angebots vereinfachen Anwendern die Arbeit in der Cloud, unabhängig davon, ob sie ihre Cloud-Infrastruktur selbst aufbauen oder einkaufen. Das Produkt ist agil, dynamisch skalierbar, benutzerfreundlich und als Pay-per-Use-Modell verfügbar. Um wettbewerbsfähig zu bleiben, müssen Unternehmen immer schneller Innovationen entwickeln und gleichzeitig mit der Komplexität dezentraler Daten und Ressourcen umgehen. Das gelingt, indem sie ihre IT-Umgebungen anpassen und sich digital neu aufstellen. NetApp Keystone unterstützt Unternehmen dabei nicht nur auf technischer Ebene, sondern liefert auch ein innovatives Modell zur Finanzierung, das die heutigen Anforderungen an Flexibilität abbildet.