Die Sieger der it security Awards 2015 heißen ThreatConnect, Tutanota, SAP und Omada
Die it security Awards 2015 wurden am 6.10.2015 auf der IT-Security-Messe it-sa in Nürnberg verliehen

(pressebox) Aying, 06.10.2015 - ThreatConnect erhielt den Award für die Threat-Intelligence-Plattform (TIP). Tutanota wurde für den verschlüsselten E-Mail-Service Tutanota (GPLv3) ausgezeichnet. Die SAP empfing den Award für das "Security Configuration Compliance"-Projekt, das die Sicherheit der Cloudinfrastruktur erhöht. Für innovative, neue Funktionen wurde die Omada Identity Suite, Version 11.1., prämiert.

Bereits seit 2007 verleiht das Fachmagazin it security einmal jährlich die it security Awards. Eine hochkarätige Jury wählt die besten Projekte und Produkte in den Kategorien Management Security, Web/Internet Security, Cloud Security und Identity & Access Management aus. Nun stehen die Preisträger der vier it security Awards 2014 fest:

ThreatConnect

Mit der Threat Intelligence Plattform die richtigen Entscheidungen treffen

In der Kategorie Management Security ging der Preis an ThreatConnect, Inc. Die Threat-Intelligence-Plattform (TIP) dient dazu, Threat Intelligence (TI) aus verschiedenen Quellen zu sammeln, zu analysieren und als korreliertes beziehungsweise validiertes Ergebnis zur Verfügung zu stellen. So lässt sich effizient auf Bedrohungen reagieren, und es können die richtigen Entscheidungen getroffen werden.

Ziel ist es, die Produktivität zu steigern sowie ein dynamisches Knowledge-Management, Indikatoren mit viel Kontext und automatisierte Antworten zu liefern, um komplexen Cyberangriffen entgegenzuwirken. Es handelt sich um die bisher erste und einzige umfassende Threat-Intelligence-Plattform, die als Public-Cloud-Dienst, als Private-Cloud-Dienst sowie als On-Premise-Lösung eingesetzt werden kann. Sie ermöglicht den Anwendern, Informationen über ihre Gegner aus unterschiedlichen Quellen zusammenzutragen und den Tätern durch Überblick über den Kontext stets einen Schritt voraus zu sein. Wenn ein Unternehmen angegriffen wird, entsteht bei der Untersuchung eigene Threat Intelligence in Form von Adressen, Hashwerten etc.

Diese Indikatoren, an denen sich ähnliche Angriffe erkennen lassen, sind auch als Indicators of Compromise (IoCs) bekannt. Die ThreatConnect-Plattform ermöglicht es nun, diese IoCs schnell und effizient mit externen Quellen für Threat Intelligence zu korrelieren und damit den Kontext herzustellen. So wird die Threat-Intelligence-Plattform zu einem wesentlichen Werkzeug für Incident Response und für die Verteidigung der eigenen Infrastruktur. Wenn Gegner sich und ihre Methoden weiterentwickeln, können die Anwender mithilfe der Plattform die Fähigkeiten und die Infrastruktur der Gegner in Echtzeit verfolgen und somit hochwertige Indikatoren und Signaturen für die Verteidigung bereitstellen.

ThreatConnect unterstützt sowohl eine automatisierte als auch eine manuelle Analyse und bietet Anwendern somit die Möglichkeit, den Daten durch zusätzliche Erkenntnisse und Indikatoren Kontext hinzuzufügen. Indikatoren werden erst dann zu Threat Intelligence, wenn sie als relevant eingestuft wurden - und mit ThreatConnect können Benutzer entscheiden, was relevant ist. Mit dem ThreatConnect API können Benutzer validierte Threat Intelligence mit umfangreichem Kontext in zahlreiche Security-Produkte integrieren und dort direkt weiterverwenden.

Durch ThreatConnect TC Exchange sind Benutzer in der Lage, innerhalb der ThreatConnect-Plattform kundenspezifische Anwendungen zu erstellen, zu hosten und zu teilen. Mit TC Exchange können Benutzer Code innerhalb ihrer Community kostenlos austauschen, Anwendungen auswählen, verändern und die Entwicklung von Lösungen beschleunigen.

http://www.threatconnect.com/

Tutanota

Verschlüsselter E-Mail-Service

In der Kategorie Web Security erhielt der verschlüsselte E-Mail-Service Tutanota (GPLv3) den Award. Der Service ermöglicht das Nutzen eigener Domains für 1 Euro im Monat. Tutanota verschlüsselt die gesamte Mailbox automatisch. Damit können selbst kleine Firmen sowie Privatpersonen ihre E-Mails verschlüsselt in der Cloud hosten, ohne befürchten zu müssen, dass andere ihre Daten ausspähen.

Mit diesem innovativen Ansatz verbindet Tutanota die Vorteile der Cloud (Verfügbarkeit, automatisches Back-up), während es die Nachteile eliminiert (Sicherheitsbedenken). Tutanota erlaubt den Nutzern E-Mails mit einem Klick Ende-zu-Ende zu verschlüsseln. E-Mails sind ein beliebtes Angriffsziel für Wirtschaftsspionage, weshalb es jedem Unternehmen am Herzen liegen sollte, die E-Mail-Kommunikation ganz einfach abzusichern.

Tutanota ist ein kostenloser Service, der von deutschen Ingenieuren entwickelt wird. Die Privatsphäre der Nutzer steht bei Tutanota im Vordergrund. Der übersichtlich gehaltene Webmail-Service ist außerdem über die kostenlosen Android und iOS Apps erreichbar. Die einfache Registrierung fragt lediglich nach einem Nutzernamen und einem Passwort, es wird keine existierende E-Mail-Adresse oder Telefonnummer benötigt. Nach der Registrierung soll Tutanota kostenlos genutzt werden können, oder die Nutzer können auf Premium wechseln und ihre eigene Domain zu ihrer verschlüsselten Mailbox hinzufügen. Administratoren für die Domain können dann Mitarbeiter oder Familienmitglieder als Nutzer hinzufügen.

Zusätzlich zu der einfach zu verwendenden Verschlüsselung, werden die Ende-zu-Ende verschlüsselten E-Mails nicht wie andere Mails durch das Internet geschickt. Sie wandern nur zwischen dem Browser der Nutzer und unseren Servern in Deutschland hin und her, was sie für die Überwacher im Netz unsichtbar macht. Empfänger, die nicht bei Tutanota registriert sind, können verschlüsselte Nachrichten über eine Benachrichtigungs-E-Mail empfangen und direkt verschlüsselt antworten, ohne sich selbst registrieren zu müssen. Natürlich können auch ganz normale E-Mails versendet und empfangen werden, wie bei jedem anderen Provider. Selbst diese Mails werden bei Tutanota ausschließlich verschlüsselt gespeichert.

https://tutanota.de

SAP

"Security Configuration Compliance"-Projekt in der HANA Enterprise Cloud (HEC)

In der Kategorie Cloud Security entschied sich die Jury für das "Security Configuration Compliance"-Projekt in der HANA Enterprise Cloud (HEC).

Im Zuge der Transformation von Kerngeschäftsanwendungen in die Cloud hat SAP mit dem Angebot der HANA Enterprise Cloud (HEC) die Sicherheit der Daten und Anwendungen in den Fokus gestellt. Bei der Entscheidung von Kunden, ihre Kernanwendungen in eine Business Cloud zu bringen, ist Sicherheit der Cloud ein zentrales Entscheidungskriterium.

Um die Sicherheit der Cloudinfrastruktur, die sich unter anderem durch skalierbares Wachstum und einen extremen Grad an Virtualisierung auszeichnet, zu kontrollieren und zu verbessern hat die SAP das "Security Configuration Compliance"-Projekt initiiert. Ziele dieses Projektes waren ein Höchstmaß an Automatisierung und Transparenz bei der Erhebung, dem Berichtswesen und der Verbesserung der Sicherheitsparameter.

Hierzu wurde in einem ersten Schritt und aufbauend auf vorhandenen Standards ein umfassendes Security Governance Framework definiert. Abgeleitet von der globalen Security Policy werden bis hinunter auf Procedures die Security Konfigurationsvorgaben für alle relevanten technischen Lösungen, die in der HEC eingesetzt werden definiert. Im nächsten Schritt wurden diese Konfigurationsvorgaben in konkrete automatisierte Prüfroutinen umgesetzt.

Hierzu wurden die Prüfungen für ABAP und JAVA im SAP Solution Manager und für Windows, Linux, HANA DB, ASE DB und XEN Hypervisor mit dem Compliance Modul der Bladelogic Server Automation umgesetzt. Beide Lösungen werden vollautomatisch in der HEC ausgerollt und skalieren daher mit dem Wachstum der Server mit. Die Prüfroutinen prüfen automatisch gegen die definierten Vorgaben und speisen die Ergebnisdaten in ein SAP BW Reporting, in dem diese dann mit weiteren Informationen über Servername und Verwendung angereichert werden.

Das finale Berichtsfrontend wird dann in einem SAP Fiori Reporting dargestellt und ermöglicht bis auf die individuellen Parameter zu schauen. Im nächsten Schritt werden nun die fehlerhaften Parameter automatisiert wieder korrigiert. Dies wird aktuell zunächst am Beispiel Linux erprobt.

Ziel war es, ein automatisiertes und skalierbares Management zur Einhaltung der Security Konfigurationen in einem komplexen und global virtualisierten Cloud-Umfeld und sowie ein automatisiertes Reporting für Cloud-Betriebsteams und die Kunden zu schaffen.

Als Business Values sind zu nennen: Vollautomatisierte und kontinuierliche Prüfung der Einhaltung der Sicherheitsparameter und dadurch zeitnahe Behebung von fehlerhaften Einstellungen. Transparenz für die HEC Kunden über Ihre Kundensysteme.

Als Alleinstellungsmerkmal und Innovationspotenzial sind zu erwähnen: Eine kontinuierliche und automatisierte Sicherheitskonfigurationsprüfung sowie die Vermeidung von manuellen Eingriffen in eine hochkomplexe und virtualisierte Umgebung. Ferner: Transparenz für die Kunden in ihre Cloudsysteme.

Mitbewerber sind naturgemäß alle Anbieter von privaten Clouds für Kerngeschäftsanwendungen und Cloudanwendungen im Allgemeinen.

Omada

Kritische Kombination von Berechtigungen aufdecken und automatisiert beseitigen

In der Kategorie Identity & Acess Management wurde Omada ausgezeichnet. Ziel einer umfassenden Lösung für das Identity Management ist es, eine effiziente Berechtigungsverwaltung sowie Kontrollverfahren für das Risikomanagement zu implementieren. Damit lassen sich Risiken wie etwa kritische Kombination von Berechtigungen aufdecken, und automatisiert beseitigen, oder sogar bereits während der Rechtevergabe vermeiden und somit das Unternehmen und sein Kerngeschäft schützen.

Die drei wichtigsten Nutzenargumente für ein Berechtigungsmanagement mit der Omada Identity Suite, die aktuell in der Version 11.1. vorliegt:

reduzieren der hohen Kosten für die kontinuierliche Verwaltung der Benutzerrechte Ihrer Mitarbeiter

senken des IT-Risikos durch Datenmissbrauch und Diebstahl von Patenten oder Know How

leichteres Erreichen der IT-Compliance Anforderungen der IT-Revision oder externen Prüfern

www.omada.net

Weitere Informationen: www.it-daily.net

 
Sicherheit
[pressebox.de] · 06.10.2015 · 18:21 Uhr
[0 Kommentare]

Business/Presse

22.03. 19:02 | (00) 1.111 Euro für Pferde auf Rollen
22.03. 18:39 | (00) 3 mal 1.111 Euro für Herztöne, grenzenloses Spiel und Trauerarbeit
22.03. 18:13 | (00) 1.111 Euro für selbstbewusstere Medienkompetenz
22.03. 18:02 | (01) Gehören Sie zu dem exklusiven Kreis, der Aero-Domains besitzen darf?
22.03. 17:50 | (00) 1.111 Euro für eine bunte Mauer
22.03. 17:25 | (00) Ein Solarzaun ergänzt die vorhandene Solaranlage auch noch im Winter
22.03. 17:24 | (00) Onlinezugangs-Änderungsgesetz scheitert im Bundesrat: IT-Mittelstand appelliert ...
22.03. 17:23 | (00) 1.111 Euro für integrativen Sport
22.03. 16:33 | (00) Entdecken Sie die Welt der acv GmbH: innovativer Partner für technisches ...
22.03. 16:30 | (00) Neue Plug & Play Multimode Hochleistungs-Laser-Light-Engines BrixXHUB Ultra®
22.03. 16:26 | (00) Pflanzenklimaanlagen: Gebäudeklimatisierung durch Abwasserreinigung in ...
22.03. 16:13 | (00) 1.111 Euro für Stärkung „vergessener“ Kinder
22.03. 16:08 | (00) IHK-Arbeitsgemeinschaft Rheinland-Pfalz/Saarland unterstützt Betriebe bei CO2- ...
22.03. 16:02 | (00) Kapillarbrücken in Retentionsdächern.
22.03. 15:39 | (00) 1.111 Euro für „Stärken stärken“
22.03. 15:39 | (00) Mit viel Rückenwind ins Jubiläumsjahr: Karlsruher Tourismuszahlen knüpfen an ...
22.03. 15:15 | (00) Siemens Energy Aktie steigt über Monate um mehr als 150%
22.03. 15:09 | (00) DIE PALDAUER“: „Erfolgreichste Schlagerband der Gegenwart“
22.03. 15:02 | (00) 1.111 Euro für kindliche Mitbestimmung
22.03. 14:57 | (00) IHK: Wachstumschancengesetz erster wichtiger Schritt zur Entlastung der ...
22.03. 14:39 | (00) Vielfalt ist Bereicherung - weltweit
22.03. 14:00 | (00) Gelingt die Integration ukrainischer Geflüchteter in den Arbeitsmarkt?
22.03. 13:42 | (00) Mehr als ein Verein
22.03. 13:30 | (01) Detmolder Schuhhersteller Wortmann überreicht Spende von 3.000 € an das ...
22.03. 13:23 | (00) Karora Resources meldet Rekord bei Produktion, Umsatz und Cashflow für 2023
22.03. 13:20 | (00) DNB Fund – Technology: Der wertorientierte Investmentzugang zum ...
22.03. 13:16 | (00) ITARICON präsentiert Mainframe-Pläne auf der GSE Conference 2024
22.03. 12:44 | (00) Saarwirtschaft: Keine Entspannung in Sicht
22.03. 12:34 | (00) 10.000 Kunden nutzen DocuWare Cloud
22.03. 12:31 | (00) Südwesttextil begrüßt Durchbruch beim Nachweisgesetz
22.03. 12:26 | (00) Labexchange wird erneut für den „Großer Preis des Mittelstands 2024“ nominiert
22.03. 12:18 | (00) Die SMS group zeigt auf der wire und Tube 2024 Innovationen, die die Rohr- und ...
22.03. 12:17 | (00) Das ist der Hammer – Präzisionsanregung extrem
22.03. 12:00 | (00) Strom: Elektrogeräte im Stand-by kosten Deutschland 435.000 Euro pro Stunde
22.03. 11:58 | (00) Vollflächige Schwingungsmessung kleiner Bauteile & Mikrostrukturen
22.03. 11:56 | (00) Sustainable Finance im Fokus: Neue Podcast-Episode der Effizienz-Agentur NRW ...
22.03. 11:35 | (00) Geringer Anstieg ärztlicher Behandlungsfehler in Hessen
22.03. 11:34 | (00) SEQIS Referenzbericht: ÖV Ticketshop GmbH
22.03. 11:29 | (00) Pilates nach „Der bewegte Weg zur Achtsamkeit“ ab 15. Mai 2024 immer mittwochs ...
22.03. 11:23 | (00) Wandern am Roten Hang bei Nierstein - Weinberge mit Aussicht
22.03. 11:15 | (00) Kundenbewertungen von Critical Manufacturing im 2023 Gartner® Peer Insights™ ...
22.03. 11:12 | (00) Raynets Package Store setzt neuen Standard mit bahnbrechender Intune-Integration
22.03. 11:09 | (00) Oberschlesisches Landesmuseum zeigt ab 5. Mai „Silberfieber”
22.03. 11:06 | (00) Bilanz 2023: ALTANA stärkt das Geschäft durch Zukäufe und Investitionen, Umsatz ...
22.03. 11:04 | (00) Viermal 'sehr gut' für METZ blue 42MOD9001
22.03. 10:59 | (00) Jahreshauptversammlung der Dachdecker-Innung Heilbronn-Franken
22.03. 10:58 | (00) Offen, kreativ und unterwegs auf ungewöhnlichen Wegen
22.03. 10:56 | (00) Kontinente näher mit AsstrA: Luftfracht aus Italien in die USA
22.03. 10:56 | (00) HanseWerk: Rekord - 4.150 Erneuerbare-Energien-Anlagen im Kreis Schleswig- ...
22.03. 10:45 | (00) AsstrA Deutschland hat sich an die Air Transport Association (IATA) ...
22.03. 10:38 | (00) SAP Diamant Award 2024: Sybit ist SAP-Partner des Jahres für Customer Experience
22.03. 10:36 | (00) Deutlicher Mitglieder-Zuwachs in 2024
22.03. 10:30 | (00) Notruf der Seele - Eine Ärztin findet die wahre Medizin auf dem Weg zu sich ...
22.03. 10:27 | (00) Schlager Gefühle on Tour“
22.03. 10:22 | (00) 25 Jahre Religionspädagogisches Institut der Adventisten in Deutschland und der ...
22.03. 10:20 | (00) Holger Mück und seine Egerländer Musikanten
22.03. 10:17 | (00) Mocontronic rundet Steuerungsserie nach oben ab
22.03. 10:16 | (00) VisorTech WLAN-Rauchwarnmelder RWM-220.app mit integrierter 10-Jahres-Batterie, ...
22.03. 10:11 | (00) Second Closing: hey circle erhöht Finanzierungssumme auf 2 Millionen Euro
22.03. 10:11 | (00) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
22.03. 10:08 | (00) Bundesverband IT-Sicherheit (TeleTrusT) präsentiert "IT Security made in ...
22.03. 10:05 | (00) Parkway Corporate – Ready to execute!
22.03. 10:04 | (00) Whirlpool trifft Eleganz: Das neue Wassererlebnis mit dem Aurea Design 6 von ...
22.03. 09:47 | (00) Björn Radau verstärkt die Geschäftsleitung der Kommunikationsagentur schoesslers
22.03. 09:39 | (00) DEKRA erstellt Klimastudie zur UEFA EURO 2024
22.03. 09:23 | (00) Osterurlaub ohne böse Überraschungen
22.03. 09:14 | (00) Ostwestfalen-Lippe führt wegweisendes Circular Economy Projekt mit Förderung von ...
22.03. 09:08 | (00) Eltern-Kind-Station – gemeinsame Behandlung von Kindern und Begleitpersonen
22.03. 09:04 | (00) Cycling to the moon and back: Gebrüder Weiss startet neuen Wettbewerb
22.03. 09:02 | (00) Krones will für das erfolgreiche Geschäftsjahr 2023 eine Dividende von 2,20 Euro ...
22.03. 09:00 | (00) Laster mit den Bandscheiben – Kybun Schuhe als präventiver Ansatz
22.03. 08:54 | (00) Von der Sprache der Philosophie zur Philosophie der Sprache
22.03. 08:49 | (00) Demokratinnen und Demokraten fallen nicht vom Himmel ­– Demokratiefähigkeit bei ...
22.03. 08:46 | (00) Digitaler Sprechtag für Unternehmen
22.03. 08:44 | (00) LogiMAT erzielt Spitzenwerte
22.03. 08:10 | (00) Geotab-VP Christoph Ludewig über die Sicherheit von Connected Cars in ...
22.03. 08:00 | (00) Leistungsoptimierer für PV-Anlagen
22.03. 08:00 | (00) Gebäudeautomation – Kernelement der Energiewende
22.03. 08:00 | (00) COSYS Inventur Software
22.03. 07:56 | (00) Tocvan behält Mehrheitsbeteiligung am Projekt Pilar und entscheidet sich für ein ...
22.03. 07:20 | (00) Kritisches Metall!
22.03. 07:16 | (00) Veranstaltungskalender fabrik Potsdam – Mai 2024
22.03. 07:10 | (00) Potsdamer Tanztage 2024 - 21. Mai bis 02. Juni
21.03. 18:00 | (00) PTC ist Premium-Partner des prostep ivip Symposium 2024
21.03. 18:00 | (00) Umwelttechnik BW legt Roadmap-Studie zu klimaneutraler Produktion vor
21.03. 17:53 | (00) Darauf können wir stolz sein! ”
21.03. 17:46 | (00) Lkw-Maut auf BW-Landstraßen? Und manche Agrar-Proteste Land unter
21.03. 17:15 | (00) Yusen Logistics (Czech) vertraut auf Kögel Trailer und kauft intermodale ...
21.03. 16:59 | (00) Jahresversammlung Corint Media: Aufsichtsrat gewählt, Michael Müller als ...
21.03. 16:52 | (00) Neue Märkte optimal erschließen
21.03. 16:27 | (00) SMS group realisiert erfolgreiche Inbetriebnahme des neuen Hochleistungs- ...
21.03. 16:22 | (00) Quantensensor zur Partikelanalyse verbessert Qualitätssicherung von Druckpulvern ...
21.03. 16:15 | (00) Die PALDAUER - Weihnachten wie im Märchen 2024
21.03. 15:59 | (00) Die Entwicklung der Sinne in aktualisierter Neuauflage erschienen
21.03. 15:50 | (00) Congree Whitepaper zur Frage „Wie wird Textgenerierung mit KI ...
21.03. 15:48 | (00) Aserbaidschan öffnet sich als neuer Schauplatz für internationale Investitionen
21.03. 15:34 | (00) Campus Berufsbildung zum dritten Mal mit dabei
21.03. 15:29 | (00) investmentfonds.de: Ein Kinderdepot für Generationengerechtigkeit
21.03. 15:26 | (00) Ausgebügelt
21.03. 15:19 | (00) Entlastung der Wirtschaft durch Wachstumschancengesetz muss kommen – und ...
1
...
4
5
6
...
316
 
Druck auf gesuchte Ex-Terroristen wird erhöht
Hannover/Berlin (dpa) - Daniela Klette hat ein Faible für italienische Namen. Die frühere RAF- […] (00)
Kein weiterer Anspruch auf Entschädigung für DDR-Dopingopfer
Leipzig (dpa) - Opfer des Staatsdopings in der DDR haben nach einem Urteil des […] (03)
FOX stellt sich neu auf
Rob Wade, CEO von FOX Entertainment, gab eine neue Struktur bekannt, die die kreativen und geschäftlichen […] (00)
Beatrice Egli: Das sagt sie zu Beauty-OPs
(BANG) - Beatrice Egli zog als Jugendliche eine Schönheitsoperation in Erwägung. Die ehemalige […] (01)
Steuerlast erdrückt den Immobilienmarkt
Nur 46,5% besitzen ein Eigenheim – Deutschland stürzt im EU-Vergleich ab. In Deutschland ist […] (00)
Review – Gas Station Simulator -Tidal Wave – DLC im tropischen Setting
Manch einer mag vielleicht bereits Gas Station Simulator kennen. In diesem Spiel erhalten wir […] (00)
 
 
Suchbegriff

Diese Woche
28.03.2024(Heute)
27.03.2024(Gestern)
26.03.2024(Di)
25.03.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News