Sicherer Fernzugriff: Erneute BSI-Zulassung für den Ecos Secure Boot Stick
Software-Version der Lösung für Homeoffice und Außendienst bringt erweiterte Sicherheitsmerkmale und zusätzliche Features.
This is a Press Release edited by StorageNewsletter.com on November 19, 2020 at 2:15 pmEcos Technology GmbH präsentiert eine Weiterentwicklung der ECOS SECURE BOOT STICK (SX) Produktfamilie.
Neue Security-Features machen den Einsatz der Remote-Access-Lösungen noch sicherer. Die SX hat zudem erneut die BSI-Zulassung für die Verarbeitung von Daten bis zum Geheimhaltungsgrad VS-NfD erhalten. Die Zulassung des Bundesamts für Sicherheit in der Informationstechnik umfasst zusätzlich nun auch die Geheimhaltungsstufen EU-Restricted und NATO-Restricted. Durch die Erweiterung der Zulassung auf diese internationalen Klassifizierungen bieten sich künftig noch mehr Einsatzmöglichkeiten für den SX in Firmen, Behörden und Organisationen. Die Lösung eignet sich dadurch zum Beispiel auch für geheimschutzbetreute Unternehmen, Bundesbehörden und Anwendungen im Bereich der Bundeswehr oder im Umfeld von kritischen Infrastrukturen (KRITIS).
Erweiterter Schutz vor Manipulationen
Alle Varianten des SX profitieren darüber hinaus von einem umfangreichen Update, in dessen Zuge bestehende Sicherheitsfunktionen überarbeitet und neue Features ergänzt wurden. Um Manipulationen zu verhindern, können nun alle Sticks den verwendeten Rechner per Hardware-Fingerprint auf mögliche Veränderungen prüfen. Damit Speicherabbilder nicht ausgespäht werden können, erfolgt eine verschlüsselte und integre Speicherung der Konfigurations- und Laufzeitdaten im RAM. Außerdem konnte die Kompatibilität nochmals erweitert werden, so dass eine Zusammenarbeit mit unterschiedlichster Hardware auf Seiten des Endanwenders möglich ist. Auch der Bootloader wurde diesbezüglich aktualisiert.
Stufenweise Hardware-Freischaltung
Modellabhängig verfügt der SK zudem über weitere Neuerungen. So sind zum Beispiel eine stufenweise Hardware-Freischaltung einzelner Speicher-Partitionen sowie ein selektiver Hardware-Schreibschutz der Partitionen enthalten. In bestimmten Ausführungen wird das Schlüsselmaterial außerdem ausschließlich auf der Smartcard abgespeichert, wodurch das Sicherheitsniveau nochmals gesteigert werden konnte.
Mobiles Arbeiten in sicherheitsrelevanten Bereichen
Der SX lässt sich im Homeoffice ebenso einsetzen wie auch unterwegs im Außendienst. Standard-Notebooks oder private Rechner lassen sich durch den Stick einfach und schnell fit für Arbeiten in sicherheitsrelevanten Bereichen machen. Bereits vorhandene Geräte werden auf Wunsch mit der BSI-zugelassenen Variante “VS-NfD-kompatibel”, ohne neue Rechner anschaffen zu müssen.
Vollständige Trennung zwischen geschäftlicher und privater Nutzung des Rechners
Grundsätzlich erfolgt beim SX über ein speziell gehärtetes Betriebssystem ein hochsicherer Zugriff auf Terminalserver- und VDI-Infrastrukturen bzw. Webanwendungen. Dabei wird eine vollständige Trennung zwischen der geschäftlichen und der privaten Nutzung des jeweiligen Rechners gewährleistet. Ein lokal auf dem genutzten Rechner installiertes Betriebssystem oder eventuelle Schadsoftware wird nicht aktiviert. Auf dem Computer werden zudem keinerlei Daten gespeichert. Durch die Möglichkeit, bereits bestehende Hardware zu nutzen, kann die Lösung gleichzeitig dazu beitragen, Kosten zu senken und IT-Budgets zu schonen. Dies liegt neben der Anschaffung auch an einem deutlich geringeren Supportaufwand.
Lesen Sie auch:
Ecos Technology stellt neue Generation des Ecos Secure Boot Stick vor German Flag
Hochsicherer Fernzugriff auf Daten und Anwendunge
January 18, 2017 | Press Release