Jump to content

SecureID und Co


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Starrfox

 

War eben vorletzte Woche an einem Event der Firma Securecomputing, die neben dem bekannten Webwasher auch das Produkt Safeword anbietet

 

Secure Computing: SafeWord RemoteAccess strong password authentication

 

Schade, bis Ende Jahr hattten SIe eine Super-Starterpromotion (5x Token+Soft für 99.- statt 900.-)

 

Grundsätzlich bieten Sie das gleiche wie RSA. Es gibt Safeword nur für Citrix, cisco, checkP etc. Check it out.

 

Klare vorteile: Die Hard-token von SC sind nicht immer "on" wie die von RSA, dadurch haben sie eine viel längere Lebensdauer und sogar 5 Jahre Garantie.

Keine Soft-installation auf clients

Simple Administration

 

Ausserdem bieten Sie sehr gute Promotionen bei Ablösung von RSA-tokens

 

Gruss Tom

Link zu diesem Kommentar

Hallo zusammen.

 

Wir setzen die von Capt_tom genannte Lösung von SecureComputing ein und

ich als Administrator bin sehr zufrieden mit diesem Produkt. Trotz der Komplexität

unseres Szenarios, wir veröffentlichen Microsoft Business Solutions Navision, Sharepoint

Portal Server, Outlook Web Access und simple File-Shares über ein Access Gateway von

Citrix, hält sich der Administrationsaufwand in Grenzen und die Authentifizierung der

Nutzer hat bis dato noch keine Mucken gemacht.

 

Sowohl die SafeWord-Token, als auch die Software stellen sich mir als robust und

stabil dar und dies bei einem sehr geringen Verwaltungsaufwand und das trotz global

lokalisierter Benutzer.

 

Wie stellt sich Dein Projekt genau dar und inwieweit willst Du Dienste zugänglich

machen?

 

LG

Marco

 

@Capt_tom

Willkommen OnBoard! ;)

Link zu diesem Kommentar

Hallo,

 

ertmal Danke für die Produkt - Infos. Mich interessiert vorerst nur die Techniken die da dahinter stecken (mit den Tokens). Wir haben mal versuchsweise mit SmartCards - Logins gearbeitet. Zertifikate von der Zertifizierungsstelle von Server 2k3. Sieht soweit nicht schlecht aus. Die Tokens finde ich halt extrem cool.

Was wir noch machen wollen ist WLAN - Absicherung per VPN + Radius mit SmartCards. Sowie Einwahl.

 

Grüßle

starfoxx

Link zu diesem Kommentar

Hi auch.

 

Nun, die Token generieren einen PIN, der in Verbindung mit dem Username, dem

Password und der Domain eingegeben werden muß - dies bezieht sich jetzt aber

auf unseren speziellen Fall eines SSL-VPNs.

 

Rein theoretisch kannst Du Dich damit selbst von einem Internet-Café sicher

in die Firma einloggen, ohne Gefahr zu laufen, dass Dein Account gehackt wird.

Der generierte PIN ist nur einmal für kurze Zeit gültig und kann dann vorerst nicht

wieder verwendet werden.

 

Die jeweiligen Token sind mit ihrer SerNo und dem jeweilen AD-User verknüpft und

es kann auch kein PIN eines anderen Tokens genutzt werden, selbst wenn man

die anderen Daten Deines Accounts besitzt.

 

In unserem Fall können wir selbst Registry-Keys auf den Einwahl-Clients abfragen, ob

der Client zur Einwahl berechtigt ist, oder nicht. Auch ist es möglich zu verifizieren, ob

ein Virenscanner installiert ist, oder nicht ... und viele, viele weitere Möglichkeiten.

 

So können wir sicherstellen, dass ausschließlich authorisierte Klienten Zugriff auf die

veröffentlichten Dienste haben.

 

So weit erst einmal dazu.

 

LG

Marco

Link zu diesem Kommentar

Wir kucken auch gerade Safeword an.

 

Hier noch ein paar Vorteile gegenüber RSA:

 

  • Das Ding schaltet sich aus, da es Event-Based funktioniert - im Gegenzug zu RSA mit Time-Based - schont die Batterien enorm
  • Keine Sync Probleme mehr (Tokken<->Server) dank Event-Based Methode
  • Reibungslosere Anbindung an AD

 

 

....gibt vielleicht noch ein paar mehr, aber das hatte ich noch im Kopf - ist schon eine weile her die Vorführung.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...