Premium-Partner über Vereinfachungen im Netzwerkzugang Swivel Secure: Authentifizierung als Kinderspiel
Tom Selhorst, Director Central Europe bei Swivel Secure, erklärt im Vorfeld der „IT-SECURITY & COMPLIANCE Partner Solution Days & IT-Entscheider Kongress 2010“, warum Authentifizierung ganz einfach ist.
Anbieter zum Thema
ITB: Swivel bietet starke Authentifizierung ohne Token. Abgesehen davon, dass Tokens verloren gehen können: Welche Sicherheitsvorteile bringt Ihre Methode gegenüber den hardware-basierten Lösungen? Der Besitz eines Tokens scheint doch eine handfeste Sache zu sein ...
Selhorst: Die erste Aussage stimmt nicht ganz. Natürlich haben wir als Pionier in Sachen Authentifizierung auch eine token-basierte Lösung. Wir nutzen dabei das Mobiltelefon als Token, da es unserer Meinung nach der bessere Token ist. Mit PIN Safe bieten wir verschiedene Arten der Authentifizierung: komplett ohne Token, mit dem Mobiltelefon als Token oder mit dem PC als Token. Entscheidend dabei ist, welcher Gruppe innerhalb eines Unternehmens welche Security Policy zugewiesen werden soll. Gegenüber der herkömmlichen Token-Lösung wenden wir mit PIN Safe ein patentiertes und extrem nutzer- und supportfreundliches Verfahren an, bei dem der OTC aus einem übermittelten Security Code extrahiert wird. Der User benötigt für die Gewinnung des OTCs lediglich eine PIN-Nummer, die nur ihm bekannt ist. Das Geniale dabei: Die PIN-Nummer wird nie so eingegeben, wie sie tatsächlich ist. Das hört sich jetzt vielleicht kompliziert an, ist aber kinderleicht und sehr sicher.
ITB: Um welche Zielgruppe geht es derzeit am Authentisierungsmarkt? Wo ist die Nachfrage am stärksten und wo ist noch das größte Potenzial?
Selhorst: Unsere Kunden sind in verschiedenen Industriezweigen vertreten, von kleinen Krankenhäusern mit 25 Usern bis hin zu Banken mit 50.000 PINsafe Usern. Die größten Zuwächse verzeichnen wir von Kunden, die bereits Token im Einsatz haben und dabei auf die hohen Kosten und den erhöhten Support von Token verzichten möchten. Neben den Enterprise-VPN-Anbietern verzeichnen wir einen erhöhten Anstieg der PIN-Safe-Installationen im Citrix-Umfeld.
ITB: Wie lassen sich IAM-Lösungen mit anderen Security-Lösungen sinnvoll kombinieren? Welche Lösungen stehen der Authentisierung am nächsten?
Selhorst: Unsere Authentifizierung lässt sich, wenn wir zum Beispiel den Windows-Logon ersetzen, ausgezeichnet mit einer SSO-Lösung kombinieren. Unserer PIN-Safe-Authentifizierung stehen hauptsächlich die Enterprise-Hersteller aus dem VPN-, Server- und Citrix-Umfeld nahe.
(ID:2046647)