Die Sieger der it security Awards 2015 heißen ThreatConnect, Tutanota, SAP und Omada
Die it security Awards 2015 wurden am 6.10.2015 auf der IT-Security-Messe it-sa in Nürnberg verliehen

(pressebox) Aying, 06.10.2015 - ThreatConnect erhielt den Award für die Threat-Intelligence-Plattform (TIP). Tutanota wurde für den verschlüsselten E-Mail-Service Tutanota (GPLv3) ausgezeichnet. Die SAP empfing den Award für das "Security Configuration Compliance"-Projekt, das die Sicherheit der Cloudinfrastruktur erhöht. Für innovative, neue Funktionen wurde die Omada Identity Suite, Version 11.1., prämiert.

Bereits seit 2007 verleiht das Fachmagazin it security einmal jährlich die it security Awards. Eine hochkarätige Jury wählt die besten Projekte und Produkte in den Kategorien Management Security, Web/Internet Security, Cloud Security und Identity & Access Management aus. Nun stehen die Preisträger der vier it security Awards 2014 fest:

ThreatConnect

Mit der Threat Intelligence Plattform die richtigen Entscheidungen treffen

In der Kategorie Management Security ging der Preis an ThreatConnect, Inc. Die Threat-Intelligence-Plattform (TIP) dient dazu, Threat Intelligence (TI) aus verschiedenen Quellen zu sammeln, zu analysieren und als korreliertes beziehungsweise validiertes Ergebnis zur Verfügung zu stellen. So lässt sich effizient auf Bedrohungen reagieren, und es können die richtigen Entscheidungen getroffen werden.

Ziel ist es, die Produktivität zu steigern sowie ein dynamisches Knowledge-Management, Indikatoren mit viel Kontext und automatisierte Antworten zu liefern, um komplexen Cyberangriffen entgegenzuwirken. Es handelt sich um die bisher erste und einzige umfassende Threat-Intelligence-Plattform, die als Public-Cloud-Dienst, als Private-Cloud-Dienst sowie als On-Premise-Lösung eingesetzt werden kann. Sie ermöglicht den Anwendern, Informationen über ihre Gegner aus unterschiedlichen Quellen zusammenzutragen und den Tätern durch Überblick über den Kontext stets einen Schritt voraus zu sein. Wenn ein Unternehmen angegriffen wird, entsteht bei der Untersuchung eigene Threat Intelligence in Form von Adressen, Hashwerten etc.

Diese Indikatoren, an denen sich ähnliche Angriffe erkennen lassen, sind auch als Indicators of Compromise (IoCs) bekannt. Die ThreatConnect-Plattform ermöglicht es nun, diese IoCs schnell und effizient mit externen Quellen für Threat Intelligence zu korrelieren und damit den Kontext herzustellen. So wird die Threat-Intelligence-Plattform zu einem wesentlichen Werkzeug für Incident Response und für die Verteidigung der eigenen Infrastruktur. Wenn Gegner sich und ihre Methoden weiterentwickeln, können die Anwender mithilfe der Plattform die Fähigkeiten und die Infrastruktur der Gegner in Echtzeit verfolgen und somit hochwertige Indikatoren und Signaturen für die Verteidigung bereitstellen.

ThreatConnect unterstützt sowohl eine automatisierte als auch eine manuelle Analyse und bietet Anwendern somit die Möglichkeit, den Daten durch zusätzliche Erkenntnisse und Indikatoren Kontext hinzuzufügen. Indikatoren werden erst dann zu Threat Intelligence, wenn sie als relevant eingestuft wurden - und mit ThreatConnect können Benutzer entscheiden, was relevant ist. Mit dem ThreatConnect API können Benutzer validierte Threat Intelligence mit umfangreichem Kontext in zahlreiche Security-Produkte integrieren und dort direkt weiterverwenden.

Durch ThreatConnect TC Exchange sind Benutzer in der Lage, innerhalb der ThreatConnect-Plattform kundenspezifische Anwendungen zu erstellen, zu hosten und zu teilen. Mit TC Exchange können Benutzer Code innerhalb ihrer Community kostenlos austauschen, Anwendungen auswählen, verändern und die Entwicklung von Lösungen beschleunigen.

http://www.threatconnect.com/

Tutanota

Verschlüsselter E-Mail-Service

In der Kategorie Web Security erhielt der verschlüsselte E-Mail-Service Tutanota (GPLv3) den Award. Der Service ermöglicht das Nutzen eigener Domains für 1 Euro im Monat. Tutanota verschlüsselt die gesamte Mailbox automatisch. Damit können selbst kleine Firmen sowie Privatpersonen ihre E-Mails verschlüsselt in der Cloud hosten, ohne befürchten zu müssen, dass andere ihre Daten ausspähen.

Mit diesem innovativen Ansatz verbindet Tutanota die Vorteile der Cloud (Verfügbarkeit, automatisches Back-up), während es die Nachteile eliminiert (Sicherheitsbedenken). Tutanota erlaubt den Nutzern E-Mails mit einem Klick Ende-zu-Ende zu verschlüsseln. E-Mails sind ein beliebtes Angriffsziel für Wirtschaftsspionage, weshalb es jedem Unternehmen am Herzen liegen sollte, die E-Mail-Kommunikation ganz einfach abzusichern.

Tutanota ist ein kostenloser Service, der von deutschen Ingenieuren entwickelt wird. Die Privatsphäre der Nutzer steht bei Tutanota im Vordergrund. Der übersichtlich gehaltene Webmail-Service ist außerdem über die kostenlosen Android und iOS Apps erreichbar. Die einfache Registrierung fragt lediglich nach einem Nutzernamen und einem Passwort, es wird keine existierende E-Mail-Adresse oder Telefonnummer benötigt. Nach der Registrierung soll Tutanota kostenlos genutzt werden können, oder die Nutzer können auf Premium wechseln und ihre eigene Domain zu ihrer verschlüsselten Mailbox hinzufügen. Administratoren für die Domain können dann Mitarbeiter oder Familienmitglieder als Nutzer hinzufügen.

Zusätzlich zu der einfach zu verwendenden Verschlüsselung, werden die Ende-zu-Ende verschlüsselten E-Mails nicht wie andere Mails durch das Internet geschickt. Sie wandern nur zwischen dem Browser der Nutzer und unseren Servern in Deutschland hin und her, was sie für die Überwacher im Netz unsichtbar macht. Empfänger, die nicht bei Tutanota registriert sind, können verschlüsselte Nachrichten über eine Benachrichtigungs-E-Mail empfangen und direkt verschlüsselt antworten, ohne sich selbst registrieren zu müssen. Natürlich können auch ganz normale E-Mails versendet und empfangen werden, wie bei jedem anderen Provider. Selbst diese Mails werden bei Tutanota ausschließlich verschlüsselt gespeichert.

https://tutanota.de

SAP

"Security Configuration Compliance"-Projekt in der HANA Enterprise Cloud (HEC)

In der Kategorie Cloud Security entschied sich die Jury für das "Security Configuration Compliance"-Projekt in der HANA Enterprise Cloud (HEC).

Im Zuge der Transformation von Kerngeschäftsanwendungen in die Cloud hat SAP mit dem Angebot der HANA Enterprise Cloud (HEC) die Sicherheit der Daten und Anwendungen in den Fokus gestellt. Bei der Entscheidung von Kunden, ihre Kernanwendungen in eine Business Cloud zu bringen, ist Sicherheit der Cloud ein zentrales Entscheidungskriterium.

Um die Sicherheit der Cloudinfrastruktur, die sich unter anderem durch skalierbares Wachstum und einen extremen Grad an Virtualisierung auszeichnet, zu kontrollieren und zu verbessern hat die SAP das "Security Configuration Compliance"-Projekt initiiert. Ziele dieses Projektes waren ein Höchstmaß an Automatisierung und Transparenz bei der Erhebung, dem Berichtswesen und der Verbesserung der Sicherheitsparameter.

Hierzu wurde in einem ersten Schritt und aufbauend auf vorhandenen Standards ein umfassendes Security Governance Framework definiert. Abgeleitet von der globalen Security Policy werden bis hinunter auf Procedures die Security Konfigurationsvorgaben für alle relevanten technischen Lösungen, die in der HEC eingesetzt werden definiert. Im nächsten Schritt wurden diese Konfigurationsvorgaben in konkrete automatisierte Prüfroutinen umgesetzt.

Hierzu wurden die Prüfungen für ABAP und JAVA im SAP Solution Manager und für Windows, Linux, HANA DB, ASE DB und XEN Hypervisor mit dem Compliance Modul der Bladelogic Server Automation umgesetzt. Beide Lösungen werden vollautomatisch in der HEC ausgerollt und skalieren daher mit dem Wachstum der Server mit. Die Prüfroutinen prüfen automatisch gegen die definierten Vorgaben und speisen die Ergebnisdaten in ein SAP BW Reporting, in dem diese dann mit weiteren Informationen über Servername und Verwendung angereichert werden.

Das finale Berichtsfrontend wird dann in einem SAP Fiori Reporting dargestellt und ermöglicht bis auf die individuellen Parameter zu schauen. Im nächsten Schritt werden nun die fehlerhaften Parameter automatisiert wieder korrigiert. Dies wird aktuell zunächst am Beispiel Linux erprobt.

Ziel war es, ein automatisiertes und skalierbares Management zur Einhaltung der Security Konfigurationen in einem komplexen und global virtualisierten Cloud-Umfeld und sowie ein automatisiertes Reporting für Cloud-Betriebsteams und die Kunden zu schaffen.

Als Business Values sind zu nennen: Vollautomatisierte und kontinuierliche Prüfung der Einhaltung der Sicherheitsparameter und dadurch zeitnahe Behebung von fehlerhaften Einstellungen. Transparenz für die HEC Kunden über Ihre Kundensysteme.

Als Alleinstellungsmerkmal und Innovationspotenzial sind zu erwähnen: Eine kontinuierliche und automatisierte Sicherheitskonfigurationsprüfung sowie die Vermeidung von manuellen Eingriffen in eine hochkomplexe und virtualisierte Umgebung. Ferner: Transparenz für die Kunden in ihre Cloudsysteme.

Mitbewerber sind naturgemäß alle Anbieter von privaten Clouds für Kerngeschäftsanwendungen und Cloudanwendungen im Allgemeinen.

Omada

Kritische Kombination von Berechtigungen aufdecken und automatisiert beseitigen

In der Kategorie Identity & Acess Management wurde Omada ausgezeichnet. Ziel einer umfassenden Lösung für das Identity Management ist es, eine effiziente Berechtigungsverwaltung sowie Kontrollverfahren für das Risikomanagement zu implementieren. Damit lassen sich Risiken wie etwa kritische Kombination von Berechtigungen aufdecken, und automatisiert beseitigen, oder sogar bereits während der Rechtevergabe vermeiden und somit das Unternehmen und sein Kerngeschäft schützen.

Die drei wichtigsten Nutzenargumente für ein Berechtigungsmanagement mit der Omada Identity Suite, die aktuell in der Version 11.1. vorliegt:

reduzieren der hohen Kosten für die kontinuierliche Verwaltung der Benutzerrechte Ihrer Mitarbeiter

senken des IT-Risikos durch Datenmissbrauch und Diebstahl von Patenten oder Know How

leichteres Erreichen der IT-Compliance Anforderungen der IT-Revision oder externen Prüfern

www.omada.net

Weitere Informationen: www.it-daily.net

 
Sicherheit
[pressebox.de] · 06.10.2015 · 18:21 Uhr
[0 Kommentare]

Business/Presse

24.04. 11:14 | (00) Eine Erfolgsgeschichte aus der eigenen Garage
24.04. 11:01 | (00) So digital ist die deutsche Finanz- und Versicherungsbranche
24.04. 10:57 | (00) In unsicheren Zeiten ist Kleinsein von Vorteil
24.04. 10:54 | (00) ALfA begrüßt Verurteilung von Leihmutterschaft als Menschenhandel durch das ...
24.04. 10:50 | (00) Wie groß ist dein Fashion-Fußabdruck?
24.04. 10:44 | (00) Treibhausgasbilanzierung als Impuls für Unternehmensentwicklung und ...
24.04. 10:40 | (00) TÜV SÜD certifies Hydrogen Power Cubes (HPC) from COSBER Technology
24.04. 10:36 | (00) TÜV SÜD zertifiziert Hydrogen Power Cubes (HPC) von COSBER Technology
24.04. 10:30 | (00) Kinder-Lebens-Lauf kommt nach Thüringen
24.04. 10:29 | (00) revolt Universal-Plug-&-Play-Akkuspeicher LIT-2150 für Balkon-Solaranlagen, 2,15 ...
24.04. 10:27 | (00) Verlustleistung in Gerätestecker-Kombielementen
24.04. 10:24 | (00) Kostenloser Online-Infoabend zur MPU
24.04. 10:23 | (00) Energiepreiskrise wirkt sich mit Sondereffekt auf die Spotmarktbeschaffung aus
24.04. 10:21 | (00) Digitale Zwillinge für das Warehousing der Zukunft
24.04. 10:15 | (00) Effiziente & umweltschonende Reinigung von Solaranlagen, Wintergärten, Glas- und ...
24.04. 10:03 | (00) signotec auf der StB EXPO Köln: Digitale Signaturen für die Zukunft der ...
24.04. 09:57 | (00) KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik
24.04. 09:57 | (00) Die Motorsport Arena Oschersleben ist bereit für das Mega-Event des Jahres – den ...
24.04. 09:44 | (00) Fehlende stationäre Pflegeplätze stellen Einrichtungen der Frührehabilitation ...
24.04. 09:33 | (00) Gemeinsam für eine effiziente und transparente Logistik
24.04. 09:30 | (00) Intelligenter Assistent von Comarch - ChatERP eine neue Dimension der ...
24.04. 09:22 | (00) Kein doppelter Urlaub
24.04. 09:22 | (00) Monatsanfang ist entscheidend für Kindergeld
24.04. 09:20 | (00) Schadensersatz für Baum
24.04. 09:17 | (00) American Salars beruft ehemaligen Direktor von Alpha Lithium in das Board of ...
24.04. 09:10 | (00) Arbeitsplatz Musikschule: Nachwuchsgewinnung, Berufsbild, Diversität, ...
24.04. 09:07 | (00) Schnuppertag: Universität zu Lübeck und TH Lübeck informieren am 24. Mai über ...
24.04. 09:05 | (00) Innovative Lösung zur Leckortung in der Wasserindustrie: Gutermann präsentiert ...
24.04. 09:01 | (00) Ab sofort bestellbar: PEUGEOT E-Expert Kombi
24.04. 09:00 | (00) Servicestudie: Fahrradhäuser 2024
24.04. 08:41 | (00) Eintauchen in die Welt der Apple Vision Pro Brille - Vorgeschmack auf die ...
24.04. 08:37 | (00) 5. Mai 14h Lutz Drenkwitz – one-man-band, nie respektlos
24.04. 08:35 | (00) 4. Mai 20 Uhr: Weiherer „sauber bleiben“
24.04. 08:34 | (00) 4. Mai, 11: 00 Uhr: Repair-Café
24.04. 08:31 | (00) Aquarell-Workshop Martin Lutz
24.04. 08:31 | (00) Ein eLearning-Award für den Kunden von memoray
24.04. 08:30 | (00) Tödlicher Lärm in den Meeren – zum „Internationalen Tag gegen Lärm“
24.04. 08:13 | (00) Mobile Rechnungsfreigabe in SAP: Kurze Prozessdurchlaufzeiten mit dem Freigabe- ...
24.04. 08:09 | (00) Desert Gold kündigt Privatplatzierung ohne Brokerbeteiligung mit Lead Orders im ...
24.04. 08:02 | (00) Endeavour Silver stellt Update zum Baufortschritt bei Terronera im ersten ...
24.04. 08:00 | (00) Data Fabric für einfachere Datenverwaltung Effiziente Unterstützung für Data ...
24.04. 08:00 | (00) Mehr als ein Stimmungsbild: Mit Mitarbeiterbefragungen aktiv die ...
24.04. 08:00 | (00) Poststellen: transparente Lösung für Übersicht in der Logistik
24.04. 08:00 | (00) Hausmesse bei IMA Schelling im schönen Vorarlberg
24.04. 08:00 | (00) Neu bei Rodriguez: Kugelnutwellenführungen
24.04. 07:55 | (00) Arbeitskreis "Variantenmanagement für konfigurierbare Produkte"
24.04. 07:52 | (00) Mannheim wird zur ersten Kryptostadt Deutschlands
24.04. 07:30 | (00) Cube ist die am häufigsten versicherte Fahrradmarke in Deutschland
24.04. 07:30 | (00) Eine Kugel Speiseeis kostet im Durchschnitt 1,72 € – Anstieg um 6% zum Vorjahr
24.04. 07:21 | (00) Internationaler busplaner Nachhaltigkeitspreis 2024 auf der BUS2BUS vergeben
24.04. 07:00 | (00) Tierschutz-Kahlschlag durch den Berliner Senat stoppen!
23.04. 19:24 | (00) Krypto Broker gehackt – Geld weg
23.04. 19:05 | (00) Online-Glücksspiel – Gericht lehnt Aussetzung des Verfahrens ab
23.04. 18:32 | (00) Landgericht Offenburg verurteilt Eurogine
23.04. 17:31 | (00) 1.111 Euro für seelische Gesundheit
23.04. 17:20 | (00) 5. BBE/DeSH-Fachseminar "Aktuelle Anforderungen aus Nachhaltigkeitssicht an die ...
23.04. 17:04 | (00) Jetzt neu im Auvesta Goldshop erhältlich: Tradition und Umweltbewusstsein mit ...
23.04. 17:01 | (00) Landwirtschaft macht Schule: Training der Trainer startet
23.04. 17:00 | (00) PTC stellt sich jungen Talenten vor: Tag der offenen Tür in München, 12. Juni ...
23.04. 16:56 | (00) Jetzt informieren: Kindheits- und Sozialwissenschaften M.A.
23.04. 16:52 | (00) Erfolgreiches Geschäftsjahr 2023 bei HanseWerk-Tochter SH Netz: 12,5 Millionen ...
23.04. 16:52 | (00) Feierliche Einweihung von Bayerns erster Netzdienlicher 5-Megawatt- ...
23.04. 16:36 | (00) Erfolgreiche Brückensanierung am Autobahnkreuz Duisburg-Nord
23.04. 16:34 | (00) Branchenübergreifendes Praxisforum "Smart Home & Building" im Juni 2024 in ...
23.04. 16:22 | (00) Lucie Pückler Garten auf der Landesgartenschau Furth im Wald
23.04. 16:14 | (00) In Krisenzeiten greifen Investoren zu Gold und Staatsanleihen
23.04. 16:10 | (00) Das Kölner „Bootshaus“ als 5. bester Club weltweit und bester Club Deutschlands ...
23.04. 16:03 | (00) Wieder ein Ei im Nest: Die wbg schafft LebensRaum für Turmfalken
23.04. 16:00 | (00) LAPP zeigt Wirtschaftsminister Habeck erste Bio-Datenleitung
23.04. 15:53 | (00) Altersvorsorge neu denken - FCM Finanz Coach® - Trainingstage
23.04. 15:48 | (00) Evora nun auch ausgezeichnet beim Wettbewerb "Deutschlands beste Arbeitgeber"
23.04. 15:43 | (00) Drykorn setzt mit hey circle auf abfallfreien Mehrweg-Versand in der ...
23.04. 15:42 | (00) AVS und epay stellen die Gutscheinplattform für den neuen Centergutschein der ...
23.04. 15:34 | (00) Ibexa Engage ist verfügbar!
23.04. 15:33 | (00) Brandschutz-Programme 2024: Pläne und Nachweise effizienter erstellen
23.04. 15:32 | (00) Tesla Aktie mit Kursverlusten – kommt jetzt eine Erholung?
23.04. 15:31 | (00) CCM-Software Serie M/ mit zwei großen Neuerungen
23.04. 15:30 | (00) Summa» bei Lageder wird zu einer festen Grösse
23.04. 15:27 | (00) Vorhang auf: Der neue Opel Grandland feiert Weltpremiere in Eisenach
23.04. 15:19 | (00) TÜV-Verband begrüßt „Recht auf Reparatur“
23.04. 15:07 | (00) Transforming Media – die Konferenz rund um Medien & digitale Gesellschaft
23.04. 15:05 | (00) TORWEGGE präsentiert neuen widerstandsfähigen Eco-Transportroller
23.04. 15:04 | (00) En Garde!
23.04. 14:57 | (00) METOCLEAN Reinraumpads – Oberflächenreinigung mit passender Preis-Leistung
23.04. 14:44 | (00) DIN VDE 0833-4: 2024-06 präsentiert umfangreiche Neuerungen rund um Planung, ...
23.04. 14:40 | (00) Servicekomplementierung mit den Besten – das Servity-Partnerprogramm der DCON ...
23.04. 14:36 | (00) Experten im Dialog: Planungsgruppe Dach besucht die FLECKtory – Oskar Fleck ...
23.04. 14:34 | (00) Millennial Potash schließt positive PEA mit einem Nettogegenwartswert nach ...
23.04. 14:27 | (00) Mutig, klar, atemberaubend: Opel zeigt den komplett neuen Grandland
23.04. 14:26 | (00) Innocan Pharma leitet FDA-Zulassungsverfahren für Liposomen-Injektionstherapie ...
23.04. 14:26 | (00) Medigene AG führt Bezugsrechtskapitalerhöhung mit Backstop-Vereinbarung durch
23.04. 14:25 | (00) Freiwilliges Jahr an der TU Ilmenau: Raus aus der Schule, rein in die ...
23.04. 14:20 | (00) Erfahre__Hyundai: Digitaler Brand Space auf Amazon live
23.04. 14:18 | (00) Honold feiert Spatenstich für Green Cube in Butzbach: Ein Vorzeigeprojekt für ...
23.04. 14:17 | (00) Lieferung aus Kanada in die Türkei in 48 Stunden
23.04. 14:10 | (00) Resistent gegenüber Thermal Aging
23.04. 14:10 | (00) Back to the roots: Der Meisterbrief im traditionellen Look kommt wieder in Mode
23.04. 13:47 | (00) Von Studierenden für Studierende
23.04. 13:38 | (00) Welche Modellvariante perfekt zu den eigenen Bedürfnissen passt:
23.04. 13:31 | (00) ASAP Gruppe auf VW PartnerForum 2024
1
...
3
4
5
...
308
 
EU-Abgeordnete wollen mehr Informationen von Geheimdiensten
Brüssel - Angesichts der Korruptions- und Spionagevorwürfe im Europaparlament haben mehrere EU- […] (01)
DAZN/DFL-Streit eskaliert: Abmahnungen und «Verleumdungen»
Berlin (dpa) - Der DFL-DAZN-Streit eskaliert, der Ton wird immer schärfer - und den Fußball- […] (04)
Navigieren durch die TikTok-Dynamik: Ein Leitfaden für Eltern
TikTok nutzt fortschrittliche Algorithmen, um Nutzerverhalten zu analysieren und […] (00)
Britney Spears: Sie wird nie Gerechtigkeit bekommen
(BANG) - Britney Spears sagt, dass es „wahrscheinlich nie“ Gerechtigkeit für die Art und Weise […] (00)
«Elementary» kommt zurück
An Christi Himmelfahrt setzt der Frauensender sixx auf gleich drei Episoden der Serie «Bull». Eine Woche […] (02)
Apple Benutzer werden ohne Grund von ihrer Apple-ID abgemeldet
In den sozialen Medien wie X berichteten einige Apple-Benutzer, dass sie ohne Erklärung von […] (00)
 
 
Suchbegriff

Diese Woche
29.04.2024(Heute)
Letzte Woche
Vorletzte Woche
Top News