Die Sieger der it security Awards 2015 heißen ThreatConnect, Tutanota, SAP und Omada
Die it security Awards 2015 wurden am 6.10.2015 auf der IT-Security-Messe it-sa in Nürnberg verliehen

(pressebox) Aying, 06.10.2015 - ThreatConnect erhielt den Award für die Threat-Intelligence-Plattform (TIP). Tutanota wurde für den verschlüsselten E-Mail-Service Tutanota (GPLv3) ausgezeichnet. Die SAP empfing den Award für das "Security Configuration Compliance"-Projekt, das die Sicherheit der Cloudinfrastruktur erhöht. Für innovative, neue Funktionen wurde die Omada Identity Suite, Version 11.1., prämiert.

Bereits seit 2007 verleiht das Fachmagazin it security einmal jährlich die it security Awards. Eine hochkarätige Jury wählt die besten Projekte und Produkte in den Kategorien Management Security, Web/Internet Security, Cloud Security und Identity & Access Management aus. Nun stehen die Preisträger der vier it security Awards 2014 fest:

ThreatConnect

Mit der Threat Intelligence Plattform die richtigen Entscheidungen treffen

In der Kategorie Management Security ging der Preis an ThreatConnect, Inc. Die Threat-Intelligence-Plattform (TIP) dient dazu, Threat Intelligence (TI) aus verschiedenen Quellen zu sammeln, zu analysieren und als korreliertes beziehungsweise validiertes Ergebnis zur Verfügung zu stellen. So lässt sich effizient auf Bedrohungen reagieren, und es können die richtigen Entscheidungen getroffen werden.

Ziel ist es, die Produktivität zu steigern sowie ein dynamisches Knowledge-Management, Indikatoren mit viel Kontext und automatisierte Antworten zu liefern, um komplexen Cyberangriffen entgegenzuwirken. Es handelt sich um die bisher erste und einzige umfassende Threat-Intelligence-Plattform, die als Public-Cloud-Dienst, als Private-Cloud-Dienst sowie als On-Premise-Lösung eingesetzt werden kann. Sie ermöglicht den Anwendern, Informationen über ihre Gegner aus unterschiedlichen Quellen zusammenzutragen und den Tätern durch Überblick über den Kontext stets einen Schritt voraus zu sein. Wenn ein Unternehmen angegriffen wird, entsteht bei der Untersuchung eigene Threat Intelligence in Form von Adressen, Hashwerten etc.

Diese Indikatoren, an denen sich ähnliche Angriffe erkennen lassen, sind auch als Indicators of Compromise (IoCs) bekannt. Die ThreatConnect-Plattform ermöglicht es nun, diese IoCs schnell und effizient mit externen Quellen für Threat Intelligence zu korrelieren und damit den Kontext herzustellen. So wird die Threat-Intelligence-Plattform zu einem wesentlichen Werkzeug für Incident Response und für die Verteidigung der eigenen Infrastruktur. Wenn Gegner sich und ihre Methoden weiterentwickeln, können die Anwender mithilfe der Plattform die Fähigkeiten und die Infrastruktur der Gegner in Echtzeit verfolgen und somit hochwertige Indikatoren und Signaturen für die Verteidigung bereitstellen.

ThreatConnect unterstützt sowohl eine automatisierte als auch eine manuelle Analyse und bietet Anwendern somit die Möglichkeit, den Daten durch zusätzliche Erkenntnisse und Indikatoren Kontext hinzuzufügen. Indikatoren werden erst dann zu Threat Intelligence, wenn sie als relevant eingestuft wurden - und mit ThreatConnect können Benutzer entscheiden, was relevant ist. Mit dem ThreatConnect API können Benutzer validierte Threat Intelligence mit umfangreichem Kontext in zahlreiche Security-Produkte integrieren und dort direkt weiterverwenden.

Durch ThreatConnect TC Exchange sind Benutzer in der Lage, innerhalb der ThreatConnect-Plattform kundenspezifische Anwendungen zu erstellen, zu hosten und zu teilen. Mit TC Exchange können Benutzer Code innerhalb ihrer Community kostenlos austauschen, Anwendungen auswählen, verändern und die Entwicklung von Lösungen beschleunigen.

http://www.threatconnect.com/

Tutanota

Verschlüsselter E-Mail-Service

In der Kategorie Web Security erhielt der verschlüsselte E-Mail-Service Tutanota (GPLv3) den Award. Der Service ermöglicht das Nutzen eigener Domains für 1 Euro im Monat. Tutanota verschlüsselt die gesamte Mailbox automatisch. Damit können selbst kleine Firmen sowie Privatpersonen ihre E-Mails verschlüsselt in der Cloud hosten, ohne befürchten zu müssen, dass andere ihre Daten ausspähen.

Mit diesem innovativen Ansatz verbindet Tutanota die Vorteile der Cloud (Verfügbarkeit, automatisches Back-up), während es die Nachteile eliminiert (Sicherheitsbedenken). Tutanota erlaubt den Nutzern E-Mails mit einem Klick Ende-zu-Ende zu verschlüsseln. E-Mails sind ein beliebtes Angriffsziel für Wirtschaftsspionage, weshalb es jedem Unternehmen am Herzen liegen sollte, die E-Mail-Kommunikation ganz einfach abzusichern.

Tutanota ist ein kostenloser Service, der von deutschen Ingenieuren entwickelt wird. Die Privatsphäre der Nutzer steht bei Tutanota im Vordergrund. Der übersichtlich gehaltene Webmail-Service ist außerdem über die kostenlosen Android und iOS Apps erreichbar. Die einfache Registrierung fragt lediglich nach einem Nutzernamen und einem Passwort, es wird keine existierende E-Mail-Adresse oder Telefonnummer benötigt. Nach der Registrierung soll Tutanota kostenlos genutzt werden können, oder die Nutzer können auf Premium wechseln und ihre eigene Domain zu ihrer verschlüsselten Mailbox hinzufügen. Administratoren für die Domain können dann Mitarbeiter oder Familienmitglieder als Nutzer hinzufügen.

Zusätzlich zu der einfach zu verwendenden Verschlüsselung, werden die Ende-zu-Ende verschlüsselten E-Mails nicht wie andere Mails durch das Internet geschickt. Sie wandern nur zwischen dem Browser der Nutzer und unseren Servern in Deutschland hin und her, was sie für die Überwacher im Netz unsichtbar macht. Empfänger, die nicht bei Tutanota registriert sind, können verschlüsselte Nachrichten über eine Benachrichtigungs-E-Mail empfangen und direkt verschlüsselt antworten, ohne sich selbst registrieren zu müssen. Natürlich können auch ganz normale E-Mails versendet und empfangen werden, wie bei jedem anderen Provider. Selbst diese Mails werden bei Tutanota ausschließlich verschlüsselt gespeichert.

https://tutanota.de

SAP

"Security Configuration Compliance"-Projekt in der HANA Enterprise Cloud (HEC)

In der Kategorie Cloud Security entschied sich die Jury für das "Security Configuration Compliance"-Projekt in der HANA Enterprise Cloud (HEC).

Im Zuge der Transformation von Kerngeschäftsanwendungen in die Cloud hat SAP mit dem Angebot der HANA Enterprise Cloud (HEC) die Sicherheit der Daten und Anwendungen in den Fokus gestellt. Bei der Entscheidung von Kunden, ihre Kernanwendungen in eine Business Cloud zu bringen, ist Sicherheit der Cloud ein zentrales Entscheidungskriterium.

Um die Sicherheit der Cloudinfrastruktur, die sich unter anderem durch skalierbares Wachstum und einen extremen Grad an Virtualisierung auszeichnet, zu kontrollieren und zu verbessern hat die SAP das "Security Configuration Compliance"-Projekt initiiert. Ziele dieses Projektes waren ein Höchstmaß an Automatisierung und Transparenz bei der Erhebung, dem Berichtswesen und der Verbesserung der Sicherheitsparameter.

Hierzu wurde in einem ersten Schritt und aufbauend auf vorhandenen Standards ein umfassendes Security Governance Framework definiert. Abgeleitet von der globalen Security Policy werden bis hinunter auf Procedures die Security Konfigurationsvorgaben für alle relevanten technischen Lösungen, die in der HEC eingesetzt werden definiert. Im nächsten Schritt wurden diese Konfigurationsvorgaben in konkrete automatisierte Prüfroutinen umgesetzt.

Hierzu wurden die Prüfungen für ABAP und JAVA im SAP Solution Manager und für Windows, Linux, HANA DB, ASE DB und XEN Hypervisor mit dem Compliance Modul der Bladelogic Server Automation umgesetzt. Beide Lösungen werden vollautomatisch in der HEC ausgerollt und skalieren daher mit dem Wachstum der Server mit. Die Prüfroutinen prüfen automatisch gegen die definierten Vorgaben und speisen die Ergebnisdaten in ein SAP BW Reporting, in dem diese dann mit weiteren Informationen über Servername und Verwendung angereichert werden.

Das finale Berichtsfrontend wird dann in einem SAP Fiori Reporting dargestellt und ermöglicht bis auf die individuellen Parameter zu schauen. Im nächsten Schritt werden nun die fehlerhaften Parameter automatisiert wieder korrigiert. Dies wird aktuell zunächst am Beispiel Linux erprobt.

Ziel war es, ein automatisiertes und skalierbares Management zur Einhaltung der Security Konfigurationen in einem komplexen und global virtualisierten Cloud-Umfeld und sowie ein automatisiertes Reporting für Cloud-Betriebsteams und die Kunden zu schaffen.

Als Business Values sind zu nennen: Vollautomatisierte und kontinuierliche Prüfung der Einhaltung der Sicherheitsparameter und dadurch zeitnahe Behebung von fehlerhaften Einstellungen. Transparenz für die HEC Kunden über Ihre Kundensysteme.

Als Alleinstellungsmerkmal und Innovationspotenzial sind zu erwähnen: Eine kontinuierliche und automatisierte Sicherheitskonfigurationsprüfung sowie die Vermeidung von manuellen Eingriffen in eine hochkomplexe und virtualisierte Umgebung. Ferner: Transparenz für die Kunden in ihre Cloudsysteme.

Mitbewerber sind naturgemäß alle Anbieter von privaten Clouds für Kerngeschäftsanwendungen und Cloudanwendungen im Allgemeinen.

Omada

Kritische Kombination von Berechtigungen aufdecken und automatisiert beseitigen

In der Kategorie Identity & Acess Management wurde Omada ausgezeichnet. Ziel einer umfassenden Lösung für das Identity Management ist es, eine effiziente Berechtigungsverwaltung sowie Kontrollverfahren für das Risikomanagement zu implementieren. Damit lassen sich Risiken wie etwa kritische Kombination von Berechtigungen aufdecken, und automatisiert beseitigen, oder sogar bereits während der Rechtevergabe vermeiden und somit das Unternehmen und sein Kerngeschäft schützen.

Die drei wichtigsten Nutzenargumente für ein Berechtigungsmanagement mit der Omada Identity Suite, die aktuell in der Version 11.1. vorliegt:

reduzieren der hohen Kosten für die kontinuierliche Verwaltung der Benutzerrechte Ihrer Mitarbeiter

senken des IT-Risikos durch Datenmissbrauch und Diebstahl von Patenten oder Know How

leichteres Erreichen der IT-Compliance Anforderungen der IT-Revision oder externen Prüfern

www.omada.net

Weitere Informationen: www.it-daily.net

 
Sicherheit
[pressebox.de] · 06.10.2015 · 18:21 Uhr
[0 Kommentare]

Business/Presse

18.04. 10:40 | (00) IT-HAUS präsentiert wegweisende Lösungen auf der DMEA 2024
18.04. 10:36 | (00) Gut gerüstet für die Zukunft
18.04. 10:26 | (00) So bleiben Sie konzentriert
18.04. 10:26 | (00) CUG Depesche 2024 Nr. 4: Wir haben Paul “Cognos Paul” Mendelson auf der CUG- ...
18.04. 10:24 | (00) Webfleet schließt sich der Initiative AllianZ-SmartUrbanLogistic an
18.04. 10:23 | (00) Mit Hilfe der naturheilkundlichen Hevert-Präparate auf Reisen schnell wieder auf ...
18.04. 10:22 | (00) Bester Durchblick ever
18.04. 10:20 | (00) AM und chemische Industrie: Die „stille Revolution“ wird lauter
18.04. 10:13 | (00) Raus aus dem Schichtdienst: Neue Karriereperspektiven mit dem Meisterlehrgang ...
18.04. 10:13 | (00) China im Goldrausch! Kurze Gold-Preis-Konsolidierung zum Einstieg in diese Aktie ...
18.04. 10:10 | (00) Zum Earth Day am 22. April: Nachhaltigkeit und Umweltschutz durch Refurbished- ...
18.04. 10:09 | (00) WORTMANN AG zeigt wieder Industry-IT bei der Hannover Messe
18.04. 10:07 | (00) Tristan und Isolde“ am Aalto Musiktheater in hochkarätiger Besetzung
18.04. 10:06 | (00) Close the Loop“ macht das Kundenerlebnis rund
18.04. 10:03 | (00) KLEINER GmbH und ZECHA: Zuverlässige Kooperationspartner seit über 10 Jahren
18.04. 10:02 | (00) Neuer Bisphenol A-Grenzwert für Trinkwasser
18.04. 10:00 | (00) Gemeinsam für den Arbeitsplatz von Morgen: die oneclick Group AG und Swiss ...
18.04. 10:00 | (00) Nachhaltige SCRUBS® Neuheit auf der Interclean
18.04. 10:00 | (00) Dauerlastfähige Wechselrichter ermöglichen deutliche Leistungssteigerung ...
18.04. 09:53 | (00) Europawahl: Grüne und digitale Transformation weiter vorantreiben
18.04. 09:53 | (00) Konjunkturumfrage I/2024: Jeder zweite Betrieb bezeichnet Geschäftslage als gut
18.04. 09:37 | (00) Tabaluga-Vorsorgekonzept erhält Auszeichnung im Jubiläumsjahr
18.04. 09:36 | (00) Forum LIQUID HANDLING
18.04. 09:33 | (00) Forschungsprojekt der TU Ilmenau: Mit KI allergene Pollen präzise vorhersagen
18.04. 09:28 | (00) IT-Partner des Mittelstands am Puls der Zeit: Heidelberg iT erhält Auszeichnung ...
18.04. 09:27 | (00) Cannabis: Vom verbotenen Kraut zur Balkonpflanze
18.04. 09:19 | (00) VDZI-Vorstand verabschiedet Stellungnahme zu investorenbetriebenen ...
18.04. 09:15 | (00) Deutschlands beste Ausbildungsbetriebe 2024«: Passauer Wolf als führender ...
18.04. 09:00 | (00) Bauprojekte beschleunigen mit effektiver Materiallogistik
18.04. 08:54 | (00) Schutz rund um die Uhr im Finanzwesen » ZEUS® Zutrittskontrolle von ISGUS ist ...
18.04. 08:52 | (00) Altenpflege-Messe: TI und KIM einfach machen
18.04. 08:33 | (00) Silver Storm Mining: Milliardär Eric Sprott nimmt an stark überzeichneter ...
18.04. 08:30 | (00) Entspannter Alltag: 5 Mindset-Tricks, die Sie kennen sollten
18.04. 08:11 | (00) Erfolgsgeschichte E-Line / S-Line: Produktionssteigerung als Antwort auf ...
18.04. 08:01 | (00) Sulzer GmbH feiert erfolgreiche Implementierung von INFOR LN bei KNOTT
18.04. 08:01 | (00) Moodrink™ von bettermoo(d) sichert sich Produktlistung in den Banner Stores des ...
18.04. 08:00 | (00) Update: ACCON OPC UA Server 1.4.0.0 von DELTA LOGIC
18.04. 08:00 | (00) Effizientes Lagermanagement mit dem Zebra MC9400
17.04. 17:42 | (00) Girls’ Day Akademie Ulm: Coaches bringen Hightech zum Anfassen ins Klassenzimmer
17.04. 17:29 | (00) OAI: „Japans Strategie wirtschaftlicher Sicherheit“
17.04. 17:10 | (00) berraschung: Sticky Business erscheint heute für die Nintendo Switch!
17.04. 16:46 | (00) Wie Buch sich kleidet
17.04. 16:43 | (00) Bäder Greenmark© Zero - Umweltfreundlicher Schraubensicherungslack Made in ...
17.04. 16:23 | (00) Leica BLK360 G2: Gottlieb Nestle präsentiert die nächste Generation der ...
17.04. 16:20 | (00) 1.111 Euro für ein neues Requisitenregal
17.04. 16:13 | (00) Jung Pumpen feiert 100 Jahre!
17.04. 16:07 | (00) LIS-Messe T-MATIK erstmals zweitägig: Mit großen Schritten in Richtung Zukunft
17.04. 15:55 | (00) DTM Feeling liegt in der Luft – der Countdown läuft für den Saisonauftakt in der ...
17.04. 15:52 | (00) Die Gefahr eines Datenverlusts betrifft jedes Unternehmen
17.04. 15:48 | (00) Wireless Logic unterzeichnet weltweite Vertriebsvereinbarung mit Starlink
17.04. 15:41 | (00) 2 mal 1.111 Euro für einen Fahrradständer und Arbeitsutensilien
17.04. 15:31 | (00) Initiative Klischeefrei veröffentlicht Kinder-Hörbücher über Talente, Berufe und ...
17.04. 15:10 | (00) MWAY DIGITAL entwickelt Automatisierungs-App für Balluff
17.04. 15:08 | (00) Neben Gold Silber nicht vergessen
17.04. 14:59 | (00) Aurania kündigt Explorationsplan und nicht vermittelte Privatplatzierung von bis ...
17.04. 14:48 | (00) Neues Arbeitszeitgesetz 2024 – SAP mit der Zeiterfassung verknüpfen
17.04. 14:39 | (00) Morgen Abend (18. April): Kostenfreie Onlinekurse am Tag der Jongleure für ...
17.04. 14:35 | (00) Morgen am 18. April: Kostenfreie Onlinekurse am Tag der Jongleure für Anfänger ...
17.04. 14:35 | (00) Kreuz, St. Märgen: Drei Generationen für Tradition und Hightech
17.04. 14:33 | (00) Donnerstag, 18. April: Kostenfreie Onlinekurse am Tag der Jongleure für Anfänger ...
17.04. 14:23 | (00) Viele neue Verordnungen für Datenschutz und IT-Sicherheit
17.04. 14:21 | (00) Stadt in Hessen beauftragt nach Rekrutierungs-Erfolg erneut die Kontrast ...
17.04. 14:13 | (00) Von Tech-Talenten bis innovative Radartechnologie
17.04. 14:06 | (00) Erster Schritt in Richtung beruflicher Integration
17.04. 14:04 | (00) Defence Therapeutics unterzeichnet mit der deutschen FMS Consult GmbH eine ...
17.04. 14:00 | (00) Metallindustrie attraktiver Arbeitgeber für Frauen: Kupferverband unterstützt ...
17.04. 13:58 | (00) Länder engagieren sich in Sachen Atomkraft
17.04. 13:38 | (00) Ukrainische Begegnungen
17.04. 13:37 | (00) Workshop Operations Manual & SORA
17.04. 13:33 | (00) TOPAG präsentiert den flexibelsten Ultrakurzpulslaser mit innovativem Burst Mode
17.04. 13:32 | (00) Das „Ampel“-Selbstbestimmungsgesetz: Ein Gesetz für Miniminderheiten, und nichts ...
17.04. 13:30 | (00) Apple warnt iPhone-Nutzer vor Mercenary Spyware
17.04. 13:29 | (00) Aktion Orthofit Schulbesuch von Entertainer Christian Bahrmann an der ...
17.04. 13:17 | (00) Führung mit grünem Daumen: Die Strategie für nachhaltigen Unternehmenswandel
17.04. 12:59 | (00) Handgun of the Year - Springfield Armory launcht ECHELON™
17.04. 12:54 | (00) NetZero Metals vergibt technische Aufträge und treibt technische Studien für ...
17.04. 12:51 | (00) KVA Montagvormittag geschlossen
17.04. 12:51 | (00) Healthcare: BWG Medizinsysteme GmbH wird Teil der TechniData IT-Gruppe
17.04. 12:42 | (00) IHK Magdeburg und DJV schreiben „Journalisten-Nachwuchspreis Sachsen-Anhalt ...
17.04. 12:36 | (00) Pfunde schmelzen mittels Piks: Was ist dran an der Abnehmspritze?
17.04. 12:32 | (00) Bildung neu denken: Deutsch-kamerunisches Forschungsprojekt zum Thema ...
17.04. 12:31 | (00) Medigene präsentiert auf folgenden wissenschaftlichen Konferenzen
17.04. 12:22 | (00) Erasmus+: Handwerksgesellen erleben Auslandsabenteuer
17.04. 12:21 | (00) Messe Altenpflege 2024: Digitale Pflegeausbildung im Fokus
17.04. 12:19 | (00) Zum Künstlermarkt: Zusätzlicher Halt in Ebnet
17.04. 12:08 | (00) NetCo Bodycam kündigt die dritte jährliche Body-Cam Konferenz in Köln an
17.04. 12:02 | (00) Urkundenübergabe Weltmarktführer in Südwestfalen
17.04. 12:00 | (00) TÜV Rheinland auf Wachstumskurs: Rekordjahr bei Unternehmenszukäufen und Umsatz
17.04. 11:55 | (00) Expertentelefon mit Dr. Michael Wagner am 30. April 2024 von 16.30 bis 17.30 Uhr
17.04. 11:54 | (00) Neue Wege im ganzheitlichen Regenwassermanagement
17.04. 11:47 | (00) Saisonauftakt des Circus Flic Flac
17.04. 11:37 | (00) Dr. Jörg Gollnick vorläufiger Insolvenzverwalter der ON Deutschland GmbH
17.04. 11:35 | (00) Weiterhin auf Erfolgskurs: Stetiger Anstieg bei Stammzellentnahmen
17.04. 11:35 | (00) Umweltreferentin Britta Walthelm zeigt sich beeindruckt von nachhaltiger Vision ...
17.04. 11:31 | (00) Renault Trucks gewinnt drei Awards für Dokumentarserie "The Good Move"
17.04. 11:28 | (00) Den Wandel im öffentlichen Dienst gestalten: Berufsbegleitender Bachelor Public ...
17.04. 11:20 | (00) 1994 – 2024: Hotmobil feiert 30-jähriges Firmenjubiläum
17.04. 11:20 | (00) Live aus Schweden: In die Praxis der Produktion geschaut
17.04. 11:11 | (00) Neue Möglichkeiten für Anwender: SMC wird 100. ctrlX World Partner
17.04. 11:00 | (00) Die innovative Industrial Security Plattform für das OT-Umfeld
1
...
3
4
5
...
309
 
Roland-Berger-Chef schlägt Überarbeitung der Schuldenbremse vor
München - Der Chef der Unternehmensberatung Roland Berger, Stefan Schaible, fordert von der […] (02)
Neues «Bluey»-Special räumt ab
Nach Angaben von Disney hat die Serie Bluey mit der Sonderfolge „The Sign“ 10,4 Millionen Abrufe […] (00)
Lang ersehnt: Dead Island 2 jetzt auf Steam spielbar!
Dead Island 2 – das millionenfach verkaufte First-Person-Action-RPG – ist ab sofort auch auf […] (00)
EU prüft Microsoft-OpenAI Partnerschaft
Die europäischen Wettbewerbshüter könnten eine Untersuchung der Partnerschaft zwischen […] (00)
Matthäus sieht Demichelis als Trainerkandidat für Bayern
München (dpa) - In der Trainersuche beim FC Bayern hält TV-Experte Lothar Matthäus den früheren […] (05)
Apple soll an On-Device LLM für generative KI-Funktionen arbeiten
In der aktuellen Ausgabe seines „Power on“-Newsletters schrieb der Bloomberg-Autor Mark Gurman […] (00)
 
 
Suchbegriff

Diese Woche
23.04.2024(Heute)
22.04.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News