Intelligentes Lösungskonzept macht BYOD sicher
(IINews) - Ein unverzichtbarer Baustein für Bring-your-own-device-Strategien (BYOD) ist nach Einschätzung der macmon secure gmbh eine Kombination von Network Access Control-Lösung (NAC) und Intrusion Prevention System (IPS). In ihrem Zusammenspiel gewährleisten sie, dass Fremdgeräte von Mitarbeitern über einen separaten Kanal kontrolliert in das Unternehmensnetz gelangen, außerdem kann keine Schadsoftware übertragen werden.
„Die klassischen Lösungen für das Mobile Device Management haben eine deutliche Schwachstelle, wenn es um BYOD geht“, urteilt macmon-Geschäftsführer Christian Bücker. Solche MDM-Konzepte hätten im Regelfall keine Antwort darauf, wie mit Smartphones, Tablets und anderen mobilen Endgeräten von internen oder externen Mitarbeitern umzugehen sei, auf denen keine Firmensoftware installiert werden darf oder kann. „Dieses Defizit lässt sich nur durch ein NAC-System beseitigen, weshalb es zwangsläufig zu einem zweiten elementaren Bestandteil des Mobile Device Management werden muss.“
Ein pragmatischer und leicht nutzbarer Lösungsansatz bietet hierfür der Einsatz der NAC-Lösung macmon. Damit wird die Möglichkeit geschaffen, die öffentlichen und nicht öffentlichen Bereiche der Netzwerke strikt voneinander zu trennen, weil die erste „Line of Defence“ den Zugang unbekannter Geräte verhindert. Die für eine Teilnahme am Netzwerkverkehr autorisierten Devices müssen sich über ihre MAC-Adresse, ein Geräteprofil („Fingerprint“) oder ein Zertifikat ausweisen. Veränderungen am Endgerät oder Angriffe erkennt das NAC-System und isoliert dann automatisch das mobile Endgerät. Die zweite „Line of Defence“ schützt vor Angriffen auf Netzwerkkomponenten und vor Adressmanipulationen und verhindert so Lauschangriffe auf den Datenverkehr oder die internen Ressourcen.
Während diese Wirkungsweise den maßgeblichen Schutz der Netzwerke vor Missbrauch darstellt, dienen ergänzende Funktionen von macmon dazu, fremde oder unautorisierte Geräte dynamisch einem Gästenetz zuzuordnen. Es verfügt beispielsweise nur über einen Zugang zum Internet oder zu einem Konferenzserver. Das Gästeportal in Verbindung mit dem V-LAN Manager reduziert den Administrationsaufwand erheblich, während gleichzeitig die Gültigkeitsdauer eines Gäste-Tickets als auch die Dauer des Aufenthaltes, genutzte Anschlüsse, verwendete V-LANs und mehr vollständig protokolliert wird. Die optionale Selbstregistrierung bietet zudem einfache und trotzdem nachvollziehbare Zugangsmöglichkeiten.
„Auf diesem Wege wird bereits der Teil der BYOD-Anforderungen abgebildet, der für die meisten bisher nicht direkt fassbar war“, beschreibt Bücker, um die Aufmerksamkeit aber direkt auf die nächste Frage zu richten: „Doch was ist mit der Gefahr, die von zugelassenen, aber nicht sicher betriebenen Geräten ausgeht?“ Hier kommt die Segmentierung des Netzwerks durch macmon zu Hilfe. Denn einen positiven Nebeneffekt bei der Einführung von V-LANs, die das betreffende Unternehmensnetz durch eine logische Trennung in verschiedene Zonen unterteilt, erzeugen die fest vorgegebenen Datenrouten.
Über diese leicht definierbaren Verbindungen ist auf einfache Weise die Kombination mit einem Intrusion Prevention System (IPS) möglich. Darüber können alle Kommunikationswege abgesichert werden, die von unsicheren Systemen genutzt werden. IPS-Systeme überwachen die ein- und ausgehenden Daten, indem sie abweichende Bitmuster erkennen und verschiedene Heuristiken einsetzen um Unregelmäßigkeiten aufzuspüren. In der Regel sind IPS-Systeme sogar in der Lage, Informationen über Angriffe gezielt weiterzugeben. „Insofern lassen sich durch eine Kopplung des IPS-Systems mit macmon angreifende oder schädliche Systeme automatisiert und unmittelbar wieder vom Netzwerk trennen“, erläutert Bücker.
Themen in diesem Fachartikel:
Unternehmensinformation / Kurzprofil:
macmon secure ist ein deutscher Software-Hersteller spezialisiert auf Netzwerk-Sicherheit. Die eigen entwickelte, herstellerunabhängige und modulare NAC-Lösung macmon schützt das Netzwerk vor unautorisierten, nicht sicheren Geräten und internen Angriffen. Kunden profitieren vom Security-Know How, planbaren Kosten und einem sehr hohem Sicherheitsniveau der Software bei einfachem Handling und Betrieb, dem Einsatz intelligenter Technologien, der Kopplung von macmon mit anderen führenden Security-Produkten und der ständigen Erweiterung des Funktionsprofils entsprechend der neuesten Entwicklungen und Standards. macmon secure beschäftigt etwa 20 Mitarbeiter in Deutschland. Zum Kundenstamm gehören europaweit mehr als 300 Unternehmen unterschiedlicher Branchen u. a. Bundesministerien, Volkswagen, Müller Milch, ZF, RWE Power, SWR, Vivantes, ZIVIT, KfW Kreditanstalt für Wiederaufbau, Sparkassen und Volksbanken. Firmensitz der macmon secure gmbh ist Berlin. macmon secure ist Mitglied bei BITKOM und der Trusted Computing Group.
macmon secure gmbh
Christian Bücker, Geschäftsführung
Larissa Leske, Marketingleitung
Charlottenstrasse 16, D-10117 Berlin
Tel. +49 - 30 / 2325 777- 270
larissa.leske(at)macmon.eu
www.macmon.eu
Datum: 23.08.2012 - 13:40 Uhr
Sprache: Deutsch
News-ID 705815
Anzahl Zeichen: 0
Kontakt-Informationen:
Ansprechpartner: Larissa Leske
Stadt:
10117 Berlin
Telefon: +49 - 30 / 2325 777- 270
Kategorie:
Internet
Meldungsart: bitte
Versandart: Veröffentlichung
Freigabedatum: 23.08.2012
Dieser Fachartikel wurde bisher 124 mal aufgerufen.
Der Fachartikel mit dem Titel:
"Intelligentes Lösungskonzept macht BYOD sicher"
steht unter der journalistisch-redaktionellen Verantwortung von
Larissa Leske (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).