Komponenten einer sicheren IT- und Kommunikations-Infrastruktur
INTERNET / EXTRANET / INTRANET
- Client and Mobile Security: Schutz vor Malware, Host-Firewalls und IDS/IPS, starke Authentifizierung, Festplatten-Verschlüsselung, sichere Kommunikation
- Secure Connections to Partner Sites and Subsidiaries: Site-to-Site VPN über Mesh- oder Hub-and-Spoke- Architekturen.
- Desktop Protection and User Awareness: Schutz vor Malware, Host-Firewalls und IDS/IPS, starke Authentifizierung, Festplatten-/File-Verschlüsselung.
- Datenaustauschplattform: Einfacher und sicherer Informations- und Datenaustausch mit unterschiedlichen Unternehmens-Partnern.
NETWORK ZONES und DMZ SECURITY
BUSINESS and CORE APPLICATIONS
- Directories and Identity Management: Zentrale Verwaltung von digitalen Identitäten, deren Credentials, Rollen und Attribute über Identity-management-systeme und damit verbundene Directory Services.
- PKI – Public Key Infrastructure: Ausstellung und Verwaltung von digitalen Zertifikaten, Smart Cards und anderen Tokens über PKI-Systeme in Zusammenarbeit mit IAM-Systemen.
- Access Control and Protection of Business Applications: Schutz der Geschäftsapplikationen durch Authentifizierungsplattformen in Zusammenarbeit mit IAM-Systemen und Netzwerk-/Host-Firewalls.
- Database Encryption and Protection: Schutz der Daten in Datenbanken durch Verschlüsselung, Zugriffsregelung und Hardware Security Modules (HSM) für die sichere Schlüsselverwaltung.
SECURITY MANAGEMENT
- Vulnerability and Patch Management: Überwachung und Kontrolle der Systemsicherheit in Bezug auf aktuelle Gefahren in Form von Malware und Exploits.
- SIEM – Security Information and Event Management: Sammlung und Korrelation von Log-Daten. Überwachung und Alarmierung von System- und Applikationszuständen.
- Configuration and Security Management: Zentrale Verwaltung der IT-Sicherheits-Infrastruktur.