Netz- und Security-Infrastrukturen

Komponenten einer sicheren IT- und Kommunikations-Infrastruktur

INTERNET / EXTRANET / INTRANET

  • Client and Mobile Security: Schutz vor Malware, Host-Firewalls und IDS/IPS, starke Authentifizierung, Festplatten-Verschlüsselung, sichere Kommunikation

  • Secure Connections to Partner Sites and Subsidiaries: Site-to-Site VPN über Mesh- oder Hub-and-Spoke- Architekturen.
  • Desktop Protection and User Awareness: Schutz vor Malware, Host-Firewalls und IDS/IPS, starke Authentifizierung, Festplatten-/File-Verschlüsselung.
  • Datenaustauschplattform: Einfacher und sicherer Informations- und Datenaustausch mit unterschiedlichen Unternehmens-Partnern.

 

NETWORK ZONES und DMZ SECURITY

  • Secure E-Mail and Data Exchange: Verschlüsselung von E-Mails zentral auf einem Mail-Gateway und/oder auf den Benutzer-Mailclients.

    Daten-Austauschplattformen für den sicheren Austausch von vertraulichen Dateien mit Partnern und/oder mobilen Usern.

  • WES – Web Entry Security for Internet and E-Commerce Services: Sichere Reverse Proxies mit Authentication Enforcement auf Basis verschiedener Authentifizierungs-Schemen unterstützt durch XML-Firewalls und Header-Filters.
  • IAM – Identity and Access Management: Authentifizierungsplattformen in Verbindung mit einer einheitlichen Identitätsverwaltung.
  • Network Zoning, DMZ and Transport Security: Flexible und skalierbare Netzwerk-Architekturen mit sicheren Zonen im Intranet und den Perimetern.
  • Traffic Content Inspection and Intrusion Prevention: Schutz vor Malware und Hackern durch Malware-Filter, URL-Filter, Intrusion Detection und Intrusion-prevention-systeme (IDS/IPS) auf Proxy- oder Bridge-Basis.

 

BUSINESS and CORE APPLICATIONS

  • Directories and Identity Management: Zentrale Verwaltung von digitalen Identitäten, deren Credentials, Rollen und Attribute über Identity-management-systeme und damit verbundene Directory Services.
  • PKI – Public Key Infrastructure: Ausstellung und Verwaltung von digitalen Zertifikaten, Smart Cards und anderen Tokens über PKI-Systeme in Zusammenarbeit mit IAM-Systemen.
  • Access Control and Protection of Business Applications: Schutz der Geschäftsapplikationen durch Authentifizierungsplattformen in Zusammenarbeit mit IAM-Systemen und Netzwerk-/Host-Firewalls.
  • Database Encryption and Protection: Schutz der Daten in Datenbanken durch Verschlüsselung, Zugriffsregelung und Hardware Security Modules (HSM) für die sichere Schlüsselverwaltung.

 

SECURITY MANAGEMENT

  • Vulnerability and Patch Management: Überwachung und Kontrolle der Systemsicherheit in Bezug auf aktuelle Gefahren in Form von Malware und Exploits.
  • SIEM – Security Information and Event Management: Sammlung und Korrelation von Log-Daten. Überwachung und Alarmierung von System- und Applikationszuständen.
  • Configuration and Security Management: Zentrale Verwaltung der IT-Sicherheits-Infrastruktur.