devicepro ultimate 2009 - die loesung - ihre vorteile - das unternehmen
TRANSCRIPT
producer of endpoint-security-solutionscynapspro GmbH
Agenda
Sicherheit in Unternehmen
DevicePro – effizientes Device Management
CryptionPro – On-The-Fly USB Verschlüsselung
ApplicationPro – Zentrale Anwendungskontrolle
CryptionPro HDD – Software-/Hardwarebasierte HDD Encryption
15 Vorteile der cynapspro Lösungen
cynapspro GmbH – Das Unternehmen
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
Sicherheit in Unternehmen
Wussten Sie, dass bis zu 80% aller IT-Sicherheitsverstöße
und 70% aller Datendiebstähle firmenintern stattfinden ?
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
Sicherheit in Unternehmen
LGT-Bank hält sich bedeckt
“In Liechtenstein hat man mindestens zwei Datenlecks festgestellt, vermutlich sogar drei: nämlich bei der LGT-Bank und bei der Liechtensteinischen Landesbank. Vermutlich auch bei der LGT Treuhand, einer Tochter der Fürstenbank, die viele Stiftungen verwaltet. In den beiden erstgenannten Fällen sind Kundendaten entwendet worden, im dritten Fall vermutlich konkrete Stiftungsunterlagen.”
Diebe stehlen Laptops von Justizministerin Zypries
Wollten sie an die elektronischen Daten der Justizministerin gelangen? Einbrecher haben aus der Wohnung von Brigitte Zypries zwei Laptops entwendet - ein Ermittler sprach einem Zeitungsbericht zufolge von einer "chirurgischen Tat".
Erneut Datenpanne in London
Erneute Panne in Großbritannien: Laptop mit vertraulichen Daten gestohlen
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
Die Loesungen
cynapspro Portfolio
DeviceProIntuitives Devicemanagememt für USB
Sticks, DVD Rom, WiFi etc. in Echtzeit CryptionPro
Individuelle Verschlüsselung externer Massenspeichermedien auf der
Dateiebene
ApplicationProEffiziente Anwendungskontrolle
nach Black- oder Whitelisting
CryptionPro HDD
DevicePro Ultimate + HDD
2009
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
DevicePro
Device Pro stellt sicher, dass…
... niemand mit einem Speichermedium Daten aus dem Unternehmen trägt
... niemand Viren oder Trojaner über externe Devices in Ihr Unternehmen bringt
... nur die Speichermedien zum Einsatz kommen, die Sie dazu autorisiert haben
... nur diejenigen Mitarbeiter externe Devices einsetzen, die dazu befugt sind
CynapsPro DevicePro bietet umfassende Kontrolle über Ihre externen Speichermedien
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
DevicePro Geräte Unterstützung
DevicePro 2009 unterstützt unter anderem folgende Devices:
Floppy Disks CD & DVD Rom USB Mass Storage SD/MMC Cards Infrarot Firewire TV Tuner Bluetooth Smartphones
Blackberries Bluetooth WiFi Parallel Port Serial Port PCMCIA Karten PCI Express Karten und viele mehr…
…
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
DevicePro Architektur
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
DevicePro: Intuitive Management Konsole
Intuitiv zu bedienende Management Konsole
Unterschiedliche administrative Rollen Der geschäftsprozessorientierte Aufbau Multilingual Support
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
DevicePro: Intelligente Infrastruktur
Automatische Synchronisation mit ADS & eDirectory Möglichkeit ein ‚eigenes‘ Directory zu erstellen Min. Client Ressourcen durch KernelDriverTechnology Netzwerklast- und Bandbreitenmanagement Vollständiger Offlinesupport durch secure TAN Protokollierung des Datentransfers (SOX/BASEL II)
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
DevicePro: Fortgeschrittene Rechteverwaltung
Intelligenter ContentHeaderFilter¬ Kontrolle über Dateitypen und
Dateiendungen¬ Unterstützt nahezu alle Standard
Dateiformate¬ Analysiert Dateiinhalt & ordnet so den
Dateityp zu¬ Definition neuer Typen über einen Wizard
Integrierte Reporting Konsole¬ Reportüberblick¬ Reports auf Gerätebasis¬ Suche nach unerlaubten Zugriffen¬ Zugriffsstatistiken¬ Rechteanalyse
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
DevicePro: Rechteverwaltungsmodelle
Die Rechteverwaltung auf Benutzer-, Rechner- oder kombinierter Basis¬ Die Rechteverwaltung kann auf Ihre spezifischen Bedürfnisse angepasst werden¬ Rechnerbasierende Berechtigungen haben stets Priorität
Benutzerbasierend Rechnerbasierend
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
DevicePro: Umfangreiche Reporting Konsole
Detaillierte Rechteübersicht Zugriffsrechte können live ausgelesen werden Rechtveränderungen nach Benutzer, Verwalter, Datum, Uhrzeit,
&Veränderung Benutzerzugriffsstatistik und Abholen der Rechte vom Client
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
cynapspro Portfolio
DeviceProIntuitives Devicemanagememt für USB
Sticks, DVD Rom, WiFi etc. in Echtzeit CryptionPro
Individuelle Verschlüsselung externer Massenspeichermedien auf der
Dateiebene
ApplicationProEffiziente Anwendungskontrolle
nach Black- oder Whitelisting
CryptionPro HDD
DevicePro Ultimate + HDD
2009
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionPro stellt sicher, dass…
... Unbefugte Ihre Daten nicht lesen können ... der Verlust Ihres externen Massenspeichergeräts kein
Sicherheitsrisiko ist ... Daten auf externen Geräten automatisch im Hintergrund verschlüsselt
werden ... Sie Ihre verschlüsselten Daten immer und überall zur Verfügung
haben
CryptionPro ermöglicht sichere, aber einfache Verschlüsselung von Daten
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionPro Features
CryptionPro unterstützt verschiedenste Verschlüsselungmodis¬ Automatische Verschlüsselung auf Dateiebene¬ Individuelle Verschlüsselung auf Dateiebene¬ Gruppenspezifische Verschlüsselung¬ Hierarchischer Gruppenzugriff¬ Verschlüsselungsart: AES 256 Bit¬ Verschlüsselungsart: Triple DES 192 Bit¬ Offline Entschlüsselung mit CryptionProMobile¬ Master Password Management¬ Zentrales Password Management¬ Rechtebasierter Zugriff auf Benutzer- oder Gruppenebene¬ Individuelle Verschlüsselungseinstellungen pro Benutzer/Gruppe
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionPro Features
Verschlüsselung auf der Dateiebene ermöglicht¬ Absolut transparente Verschlüsselung im Hintergrund, ohne
Benutzeraktivitäten ¬ Keine Größeneinschränkungen, wie bei der Containerlösungen
(> 2Terrabyte)¬ Unverschlüsselte und verschlüsselte Dateien können zusammen
gespeichert werden¬ Dateisystem unabhängig
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionProMobile Features
Daten können auf jedem Windows-Rechner in der Welt entschlüsselt werden
Daten können auf einem fremden Rechner verschlüsselt werden CryptionProMobile überprüft, ob man die Firmendateien
unverschlüsselt auf einem fremden Rechner vergessen hat und löscht diese bei Bedarf
Umfangreiche Passwortrichtlinien Keine Installation und keine administrativen Rechte notwendig
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
cynapspro Portfolio
DeviceProIntuitives Devicemanagememt für USB
Sticks, DVD Rom, WiFi etc. in Echtzeit CryptionPro
Individuelle Verschlüsselung externer Massenspeichermedien auf der
Dateiebene
ApplicationProEffiziente Anwendungskontrolle
nach Black- oder Whitelisting
CryptionPro HDD
DevicePro Ultimate + HDD
2009
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
ApplicationPro stellt sicher, dass…
… Sie bestimmen, welche Applikationen im Unternehmen freigegeben sind.
… Viren und Trojaner geblockt werden können.
… während der Arbeitszeit nicht gespielt wird.
… Sie eine effiziente Programmzugriffskontrolle haben.
ApplicationPro ermöglicht zentralgesteuert Benutzern den Zugriff auf Anwendungen zu erlauben oder sperren
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
ApplicationPro Features
Intelligenter Lern Modus Automatische Hashwert Erstellung Freie Definition von Programmpakten (z.B. Microsoft, Citrix, etc.) Freie Rollendefinitionen (z.B. Geschäftsleitung, Finanzbuchhaltung, etc.) Freigabe nach Black- oder Whitelistverfahren
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
cynapspro Portfolio
DeviceProIntuitives Devicemanagememt für USB
Sticks, DVD Rom, WiFi etc. in Echtzeit CryptionPro
Individuelle Verschlüsselung externer Massenspeichermedien auf der
Dateiebene
ApplicationProEffiziente Anwendungskontrolle
nach Black- oder Whitelisting
CryptionPro HDD
DevicePro Ultimate + HDD
2009
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionPro HDD stellt sicher, dass…
… Bei Notebookverlust Ihre Firmendaten vor Dritten geschützt bleiben.
… Nur die autorisierten Benutzer die Daten sehen dürfen die zugelassen sind.
CryptionPro HDD bietet eine einfache und zentrale Verwaltungvon PreBoot Authentifizierung und Festplattenverschlüsselung
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionPro HDD Features
CryptionPro HDD Software-based Full Disk Encryption (FDE) ¬ Encryption Treiber in NTLoader und Microsoft Windows¬ Transparente Verschlüsselung mit starken Algorithmen
• AES, Triple-DES, Blowfish¬ Schlüssel kann generiert oder definiert werden¬ Partitionsbasierte Schlüssel ¬ Sektorenbasierte Verschlüsselung pro Partition¬ Verschlüsselung von Betriebssystemen, Datendateien, Temporären
Dateien und hibernation Dateien¬ Emergency Recovery Mechanismus basierend auf BartPE/WinPE
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionPro HDD Features
CryptionPro HDD Pre Boot Authentication System (PBA) ¬ Rechnerstart von gehärtetem Linuxkernel¬ Integrierter Mechanismus für Authentifizierungen
• Transparent Mode (ohne Authentifizierung)• Smartcard / PKCS#11 Token• Windows Credentials (Benutzername, Domaine, Passwort)
¬ Integrated Boot Manager• Single Sign-On für Windows und Novell• Benutzername, Domaine, Passwort • X.509 Zertifikate
¬ HelpDesk Integration in Anmelde Dialog• Offline challenge/response mit Benutzer Helpdesk• Unblock Smartcard• Login ohne smartcard
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionPro HDD Sicherheitslevel
Transparenter Modus¬ Keine Interaktionen des Benutzers notwendig¬ Schlüssel liegt geschützt auf der Festplatte¬ Windows Authentifizierung wird sofort geladen¬ Minimaler Schutz
Minim
al
Security Level
Geschützt Schlüssel
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionPro HDD Sicherheitslevel
Windows Credetional Modus¬ PreBoot Authentifizierung durch gehärtetem Linuxkernel¬ Schlüssel wird durch Benutzerpasswort freigegeben¬ Single-Sign-On in Windows/Novell Anmeldung¬ Multi User Unterstützung¬ Erweiterter Schutz
Medium
Security Level
UsernamePasswordDomain
Authentication
UsernamePasswordDomain
Authentication
UsernamePasswordDomain
Authentication
Freigabe Schlüssel
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
CryptionPro HDD Sicherheitslevel
Smartcard/ eToken Modus¬ PreBoot Authentifizierung durch gehärtetem Linuxkernel¬ Schlüssel wird durch eToken-/ Smartcardzertifikat freigegeben¬ Single-Sign-On in Windows/Novell Anmeldung¬ Multi User Unterstützung¬ Maximaler Schutz
Maxim
um
Security Level
+ PIN
Freigabe Schlüssel
User 1 User 2 User 3
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
Ihre Vorteile
Erläuterung Auswirkung für den KundenDevice Management, Verschlüsselung (HDD und
USB), Anwendungskontrolle zentralgesteuert über eine Konsole und einen Client Agent
Keine weiteren Installationen notwendig Keine verteilte Verwaltung Niedrige Betriebskosten
Echtzeitübertragung von Rechteänderung Mitarbeiter könne sofort mit neuen Rechten ohne manuelles Eingreifen arbeiten
Keine Behinderungen des Arbeitsprozesses
Eigene Kerneltreibertechnologie (u.a. Windows 2000, XP, Vista und Windows 7 fähig)
Keine Einbußen in Sachen Performance bzw. Sicherheit
Einfache Bedienung/ Konsole Senkt Administrationsaufwand Minimiert Betriebskosten
Flexibilität dank Eigenentwicklung der Produkte Kundewünsche und Anpassungen in der Software können flexibel und zeitnah umgesetzt werden
Keine Drittsoftware wie IIS, .net Framework, etc. notwendig
Keine Sicherheitslücken durch kritische Drittsoftware
Niedrigere Systemvoraussetungen Keine versteckten Kosten
Komplette Offline Unterstützung + Challenge Response
Keine Behinderungen des Arbeitsprozesses Erweiterte Sicherheit im Offline Modus
15 Vorteile der cynapspro Lösungen
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
Erläuterung Auswirkung für den Kunden
Mandantenfähig Verteilung der Administrationsaufgaben bis auf OU-, Gruppen- oder Benutzerebene
Manipulationssicherer Client (selbst im abgesicherten Modus)
Erweiterte Sicherheit
Multi-Domain-Fähig (Synchronisation mehrerer Standorte)
Zentrale Verwaltung mehrerer Domains bzw. Standorte
On-The-Fly Verschlüsselung (HDD & USB) Keine Behinderungen des Arbeitsprozesses Unterstützung aller Filesysteme Kein Schulungsaufwand Erweiterte Sicherheit (z.B. gegen Fahrlässigkeit)
Protokollierung des Datentransfers nach 2-/4-/6-Augenprinzip
Datenschutz- bzw. Betriebsratskonform
Unterstützung von ADS, NDS, LDAP und openLDAP
Sichert alle Netzwerkumgebungen
Vererbung von Zugriffsrechten Erleichtert die Administration Senkt Betriebskosten
Multilinguale Oberfläche bzw. deutscher & internationaler Herstellersupport
überdurchschnittlicher Support (lt. Kundenaussage)
15 Vorteile der cynapspro Lösungen (Fortsetzung)D
evicePro
ApplicationP
roC
ryptionPro
CryptionP
ro H
DD
Ihre Vorteile
Das Unternehmen
producer of endpoint-security-solutions
Höchste Qualität seit 2005
Mitarbeiter: über 25Zentrale: Ettlingen, Germany
Über 800 KundenÜber 500.000 InstallationÜber 40 Partner weltweit
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
producer of endpoint-security-solutions
Branchen:
- Militär - Kriminalämter
- Finanzen - Gesundheitswesen
- Handel - Industrie- öffentliche Einrichtungen - Vereine der Bundesliga- uvm…
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile
producer of endpoint-security-solutions
Referenzen:
"Wir hatten bereits die Lösung eines anderen Herstellers für ca. 2.000 User im Einsatz. Wir haben uns dann für den Einsatz von cynapspro entschieden weil diese Lösung fast alle Funktionen hat, die wir von einer Device Managementlösung erwarten. Besonders beeindruckt hat uns die leichte Bedienung, sowie die Betreuung durch den Support. Positiv überrascht sind wir davon, dass bei der Weiterentwicklung von DevicePro unsere Ideen und Wünsche berücksichtigt werden."Peter Schwendner, Rudolf Wild GmbH & Co. KG (Capri-Sonne)
„Mit DevicePro hatten wir das Management der mobilen Endgeräte von Anfang an sicher im Griff“, so das Fazit von Michael Kraemer. „Neben der umfassenden Funktionalität möchte ich vor allem die enge Zusammenarbeit mit dem Hersteller cynapspro hervorheben, die weit über den üblichen Support hinausgeht. Unsere Erfahrungen fließen in die nächsten Versionen der Software ein und das gibt uns das gute Gefühl, Datendieben auch künftig immer den entscheidenden Schritt voraus zu sein.“Michael Kraemer, Landeskriminalamt Saarland
DeviceP
roA
pplicationPro
CryptionP
roC
ryptionPro
HD
DIhre Vorteile