Firmen, Finanzen & Fusionen

News und Produkte

Backup-Roboter bis 4 TB

Mit der externer Link Tandberg SLR100-Tape-Library-Familie lassen sich bedienerlos bis zu vier Terabyte Daten (komprimiert) speichern. Schreib- und Lesevorgänge übertragen bis zu 144 GB an Daten pro Stunde. Die Libraries sind für mehr als 250.000 Cartridge-Wechsel ausgelegt. Tandberg gewährt zwei Jahre Garantie und verspricht im Störungsfall eine Vor-Ort-Instandsetzung binnen vier Stunden. Für das erste Jahr ist dieser Service im Kaufpreis inbegriffen. Die empf. Verkaufspreise reichen von 40.580 DM für das Einstiegsmodell (zwei Laufwerke mit 10 Cartridges) bis hin zum Spitzengerät mit vier Laufwerken und 40 Cartridges für 74.500 DM (jeweils zzgl. MwSt.).

Festplatten nachvollziehbar löschen

externer Link Norman Data Defense bietet mit der Software Expert Eraser jedem Unternehmen die Möglichkeit, Festplatten nachvollziehbar selbst zu löschen. Das Audit-System arbeitet mit dem MD5-Hashalgorithmus und liefert sowohl eine signierte Report-Datei als auch Signaturen in den gelöschten Festplattenblöcken. Zusätzlich werden alle Aktionen in einem passwortgeschützten Speicherbaustein an der parallelen Schnittstelle (Dongle) abgelegt. Der Löschvorgang selbst läuft ohne Umweg über Betriebssystem oder BIOS im direkten Dialog mit der AT/IDE- oder SCSI-Festplatte. Expert Eraser bootet dazu ein Caldera DR-DOS von Diskette und präsentiert dem Anwender dann eine einfache Oberfläche. Die Standard-Box kostet 811 DM für 10 Löschvorgänge, ein "Nachladen" des Dongles mit zehn weiteren Löschungen ist für circa 545 DM über das Internet möglich.

Checklisten und Online-Sicherheitstest

Der externer Link Landesbeauftragte für den Datenschutz (LfD) Niedersachsen hat Checklisten zur Selbstkontrolle von Datenschutz und -sicherheit in sein Online-Angebot aufgenommen: Von "Auftragsdatenverarbeitung" über "Tele- und Mediendienste" oder "Firewalls" bis hin zu speziellen Hilfen für Netware- und Windows-Systeme sollen die 16 PDF-Broschüren Orientierungshilfen und Denkanstöße geben. Unter anderem damit will LfD Burkhard Nedden den Weg "von der Aufsichtsbehörde zum kundenorientierten Dienstleister" der Wirtschaft beschreiten.

Ein weiteres Angebot: Über eine verschlüsselte SSL-Verbindung können Internet-Nutzer die Sicherheitseinstellungen ihrer Computer prüfen - von aktiven Inhalten über Cookies bis hin zum Portscan. Auch wenn sich dieser Selbsttest vorwiegend an Endanwender richtet, so könnte er doch auch im Firmenumfeld zum Check von Heimarbeitsplätzen und zur Veranschaulichung von Risiken hilfreich sein.

LfD Niedersachsen: Portscan per WWW

Online-Beschaffung für das BMI

Das externer Link Beschaffungsamt des externer Link Bundesministeriums des Innern (BMI) betreut federführend das Projekt Elektronische Vergabe von Aufträgen des Bundes, kurz E-Vergabe. Ziel ist die Verlagerung des vollständigen Vergabeprozesses auf Behörden-Intranet und Internet. In einer Vorstufe werden seit Juni 2000 alle Einkaufswünsche aus dem Geschäftsbereich des BMI im Internet veröffentlicht - etwa 10 Tage früher als in den herkömmlichen Druckwerken. Interessierte Unternehmer finden dort zudem einen "Leitfaden zur Angebotserstellung".

Weitere Schritte in Richtung E-Procurement: Ende diesen Jahres sollen erste Tests mit einem "Vergabe-Modul" die behördeninternen Verwaltungsabläufe elektronisch unterstützen. Andere Teilprojekte befassen sich mit der elektronischen Kommunikation zwischen Beschaffungsamt und einerseits den Behörden sowie andererseits der Wirtschaft - entsprechende Pilotprojekte sind für Mitte beziehungsweise Ende 2001 geplant. Dann sollen auch erste Versuche mit elektronischen Leistungsabrufen starten.

Virtuelles Rathaus in Bremen

Fünfzehn Geschäftsvorfälle aus Wirtschaft und Verwaltung können Bremer Bürger nun online durchführen. Das virtuelle Rathaus auf externer Link www.bremen.de nutzt dazu sowohl gesetzeskonforme digitale Signaturen als auch die Geldkarte zum Bezahlen der Gebühren. Noch in einer Testumgebung präsentierte der Dienstleister externer Link bremen online services Anfang September die vollständige Abwicklung eines virtuellen Behördengangs auf dem ersten externer Link MEDIA@Komm-Kongress. Für Anfang November erwartet man die Freigabe der Internet-Geldkartenzahlung durch den externer Link Zentralen Kreditausschuss (ZKA) - dann steht das neue Angebot den Bürgern inklusive der Bezahlfunktion zur Verfügung. Bis Ende 2002 will man die Online-Stadtverwaltung auf über 70 Vorgänge ausbauen.

Die Signaturchipkarte, die den Zugang zum virtuellen Rathaus eröffnet, liefert die externer Link Telesec. Die Förderung durch den Städtewettberwerb MEDIA@Komm ermöglicht die Abgabe der Karten für eine Schutzgebühr von nur 10 DM (für die ersten zwei Jahre). Den ZKA-konformen Kartenleser der Firma externer Link KOBIL mit Tastatur und Display gibt es im gesponsorten Paket für 30 DM. Auf der Serverseite arbeitet das Multipayment-System externer Link Brokat X*Pay.

Digitales Schließsystem mit Ereignismanagement

Vollkommen verkabelungsfrei arbeitet nach Herstellerangaben das digitale Schließ- und Organisationssystem 3060 von externer Link SimonsVoss. Es soll beliebig viele Benutzer und Schlösser in komplexen Schließplänen frei miteinander kombinieren können. Selbst in einen handelsüblichen Profilzylinder hat die Münchner Firma die entsprechende Elektronik und eine eigene Stromversorgung untergebracht. Eine zusätzliche Software realisiert optional ein PC-gesteuertes Zutrittskontrollsystem: Ein Eventmanager ermöglicht dann Reaktionen auf Schließsystemereignisse. Zum Beispiel könnte die Nutzung eines bestimmten Transponder-Schlüssels an einer bestimmten Tür den Versand einer SMS-Nachricht oder E-Mail auslösen oder Rückwirkungen auf das Schließsystem selbst verursachen.

SimonsVoss Schließ- und Organisationssystem 3060
Der digitale Schließzylinder lässt sich mit dem Palm CD von SimonsVoss programmieren.

Rechnerschutz mit USB-Schlüsseln

Effektiven Zugriffsschutz für Notebooks verspricht die Kombination aus der Windows-Kryptosoftware externer Link Norman Access Control 5.0 und dem USB-Token iKey 1000/2000von externer Link Rainbow Technologies. Bei der Installation der Software wird die Festplatte verschlüsselt und kann nur noch mit PIN und iKey gelesen werden. Der iKey kapselt den Kryptoschlüssel ähnlich wie eine Chipkarte, benötigt aber kein Kartenlesegerät, sondern arbeitet direkt am Universal Serial Bus (USB) Anschluss. Nach Herstellerangaben sind auch E-Mail-Verschlüsselung mit Microsoft Outlook möglich. Das System wird zum Preis ab 300 DM angeboten.

Eine ähnliche Software/Hardware-Kooperation liefern Rainbow und die PhysTechSoft GmbH: Die Festplattenverschlüsselungssoftware StrongDisk ermöglicht ab Version 2.7, Teile des Passwortes für virtuelle chiffrierte Laufwerke in einem iKey abzulegen.

Symantec Desktop Firewall 2.0

externer Link Symantecs "neue" Personal Firewall ermöglicht ein automatisiertes Rollout und bis zu einem gewissen Grad eine zentrale Administration. Die Personal Firewall lässt sich per SMS-Packages sowie Netware- und NT-Login-Skripten automatisch verbreiten oder Mitarbeitern über Intranet-Webserver (nur per Internet Explorer) und Netz-Laufwerke zur Installation anbieten. Der Administrator kann zwar mithilfe eines Tools Regel-Update-Pakete für die Firewalls erstellen, nicht aber für die site-bezogene Filterung von aktiven Inhalten und Cookies. Außerdem ist es nicht möglich, die Voreinstellungen des Install-Pakets (Schutzstufe, automatische Regelerstellung, Zulässigkeit aktiver Inhalte usw.) zu beeinflussen oder die Möglichkeiten des Benutzers zur Firewall-Konfiguration zu beschränken. Ansonsten entspricht die Software dem Endkundenprodukt, blockiert auf Wunsch unter anderem Cookies und aktive Inhalte "per Site" und filtert anwendungsbezogen ICMP-, UPD- und TCP-Connects.

NAI Pretty Good Privacy 7.0

externer Link PGP Version 7 ergänzt die bisherigen PGP-Funktionen zur Verschlüsselung von E-Mails, virtuellen Festplatten und VPN-Verbindungen um eine Personal Firewall, ein Personal Intrusion Detection System (IDS) und vielfältige Möglichkeiten zur zentralen Verwaltung. Der Administator kann beim Erstellen eines angepassten Client-Installers jede einzelne PGP-Option inkl. Firewall-Regeln vorwählen, für den Benutzer blockieren sowie Einstellungen zur Security/Privacy Policy des Unternehmens vornehmen (z. B. die Verwendung eines Additional Decryption Keys, min. Passwortlänge, Schlüssel-Update-Intervall usw.). Den Clients kann man zudem vorgeben, in regelmäßigen Abständen Konfigurations-Updates von einem (firmeninternen) ldap-Server zu beziehen.

Die Firewall-Komponente filtert ICMP, UDP und TCP, unterscheidet auf dem Client-PC aber nicht nach Anwendungen, sondern arbeitet ausschließlich Port-bezogen. Das Personal IDS sucht laut Hersteller in eingehenden Daten nach "bekannten Angriffsmustern", lässt sich aber auch durch Firewall-Regeln triggern. Es kann erkannte Angreifer-IPs blockieren und Alarmmeldungen an den Anwender oder Administrator absetzen. Weitere Neuigkeiten sind u. a. automatische Keyring-Backups, ein optionales Key-Reconstruction-Feature gegen vergessene Passphrases, erweiterter X.509-Support, automatisierte Key-Server-Updates im Hintergrund sowie neue Plug-ins für Lotus Notes 5.x und ICQ.

Temperatur per E-Mail

Das Web-Thermometer von externer Link Wiesemann & Theis, Wuppertal schickt bei Über- oder Unterschreitung eines eingestellten Grenzwerts einen Alarm per E-Mail, liefert auf Wunsch aber auch regelmäßig Berichte per elektronischer Post und stellt die Temperaturinfos zudem als Web-Seite zur Verfügung. Die Konfiguration geschieht über einen beliebigen Internet-Browser, außer einem Ethernet-Anschluss (10/100BaseT) ist keine weitere Hardware notwendig. Das Gerät steckt in einem schmalen Hutschienengehäuse, hat einen Messbereich von -45 bis +75 Grad Celsius und kostet 298 Euro.

SafeGuard Personal Firewall

Utimaco Safeware erweitert sein Produktportfolio um eine OEM-Version der Personal Firewall Secure4U von externer Link Sandbox Security. Die Software, die externer Link Utimaco unter dem Namen SafeGuard Personal Firewall vertreibt, arbeitet nach dem Sandbox-Prinzip (vgl. KES 2000/4, S. 70): Software, die den PC per E-Mail, Download oder als aktiver Inhalt über das Internet erreicht, wird in einer besonders überwachten Umgebung ausgeführt, die "gefährliche" Zugriffe beispielsweise auf gespeicherte Dateien oder das Netzwerk abfängt. Laut Utimaco ist diese Personal Firewall speziell auf die Anforderungen großer Organisationen zugeschnitten.

Krypto-LAN und VPN von Intel

Eine komplette Familie von Netzwerkadaptern für verschlüsselte Fast-Ethernet-Verbindungen hat externer Link Intel mit der PRO/100 S Reihe im Programm. Die Adapter arbeiten nach IPsec-Protokoll mit Triple-DES. Softwareseitig liefert Intel das nach eigenen Angaben branchenweit erste IPsec-Paket für Windows 98 und NT 4.0. Das gesamte Paket wurde von Entrust Technologies geprüft und zertifiziert. Unverbindliche Preise sind 164 US-Dollar für den Notebook-Adapter (nur LAN), 269 US-Dollar für den Notebook-Adapter mit zusätzlich eingebautem 56k-Modem. Die Desktop-Karte gibt Intel mit 97 US-Dollar an, die Server-Karte mit 119 US-Dollar.

Außerdem meldet Intel die Erweiterung der externer Link NetStructure-Reihe um eine VPN-Produktfamilie. Die neuen Geräte richten sich hauptsächlich an Firmen, Web-Hosting-Unternehmen und andere Service-Provider für firmenspezifische Internet-Dienste. Die leistungsstärksten VPN Gateways 3130 und 3125 (20995 US-Dollar) bieten eine Datenübertragungsrate von bis zu 95Mbps und 10.000 simultane IPsec-Tunnel, das NetStructure 3120 (10.995 US-Dollar) ermöglicht 20Mbps und 2.000 Tunnel. Für kleinere Zweigstellen bietet sich das 3110 (3.495 US-Dollar) mit 2Mbps und 100 simultanen Tunneln an. Alle Geräte unterstützen IPsec 1.1 und enthalten eine ICSA Firewall, die Unterstützung einer unbegrenzten Zahl von Remote Clients sowie eine BlackICE Defender Personal Firewall.

Ausbildung zum CSIO in der Summer University

Im September fand zum zweiten Mal die externer Link Summer University Informationssicherheit der Lessing & Partner Unternehmensberatung statt. In 142 Stunden haben 29 Referenten und Gastredner zehn Teilnehmer aus Wirtschaft und Verwaltung zum Certified Information Security Officer (CISO) ausgebildet. Nur ein Wochenende in den vier Wochen war vorlesungsfrei, jede Woche galt es eine Klausur zu meistern. Alle haben zwar bestanden, zum Teil jedoch sehr knapp nach Wiederholungsklausuren. Die Erwartung der Teilnehmer und der Anspruch der Veranstalter, in der Ausbildung die Grundlagen der Informationssicherheit vollständig abzudecken, wurde nach Aussage der Teilnehmer voll erfüllt. Im nächsten Jahr werden vom 27.8.--22.09.2001 maximal 15 CISOs ausgebildet. Interessierte sollten nicht lange abwarten, denn etwa zehn Vormerkungen sind schon beim Veranstalter eingegangen.

Server plus Service

Einen unkomplizierten, sicheren und kostengünstigen Internetzugang verspricht die Sinitec Unternehmensgruppe mit externer Link SIAC (Sinitec Internet Access Server). SIAC ist eine Komplettlösung aus Hardware, Software und Servicepaket. SIAC läuft auf Linux und enthält WWW-Proxy-Cache, Mailserver und Firewall-System inklusive Virenscanner, IP-Masquerading und Intrusion Detection System. Der Verbindungsaufbau per Wählverbindung erfolgt automatisch und laut Anbieter gebührenoptimiert. Die Administration arbeitet per Fernwartung, bei notwendigen Reparaturen vor Ort beträgt die Reaktionszeit je nach Vertrag 4 (Large SIAC) oder 24 Stunden (Small SIAC). "Small SIAC" kostet für 20 Benutzer inklusive 36 Monaten Vor-Ort-Service rund 3000 Euro.

Beschaffungsamt des Bundesministeriums des Innern
Postfach 30 01 55
53181Bonn
Tel.: 02 28/6 10-0
Fax: 02 28/6 10-16 10

bremen online services GmbH & Co. KG
Am Fallturm 6
28359 Bremen
Tel.: 04 21/2 04 95-0
Fax: 04 21/2 04 95-11

Brokat AG
Industriestr. 3
70565 Stuttgart
Tel.: 07 11/7 88 44-0
Fax: 07 11/7 88 44-777

Deutsche Telekom TeleSec
Postfach 14 65
57238 Netphen
Tel.: 02 71/7 08-16 00
Fax: 02 71/7 08-16 25

Intel GmbH
Dornacher Straße 1
85622 Feldkirchen
Tel.: 0 89/9 91 43-0
Fax: 0 89/9 91 43-4 29

KOBIL Systems GmbH
Weinsheimer Str. 71
67547 Worms
Tel.: 0 62 41/30 04-13
Fax: 0 62 41/30 04-80

Lessing & Partner
Schloss Kellenberg
52428 Jülich Barmen
Tel.: 0 24 61/97 74-0
Fax: 0 24 61/97 74-33

Network Associates GmbH
Ohmstrasse 1
85716 Unterschleissheim
Tel.: 0 89/37 07-0
Fax: 0 89/37 07-11 99

Landesbeauftragter für den Datenschutz Niedersachsen
Postfach 221
30002 Hannover
Tel.: 05 11/1 20-45 52
Fax: 05 11/1 20-45 91

Norman Data Defense Systems GmbH
Kieler Str. 15
42697 Solingen
Tel.: 02 12/2 67 18-0
Fax: 02 12/2 67 18-15

Rainbow Technologies GmbH
Lise-Meitner-Str. 1
85716 Unterschleißheim
Tel.: 0 89/32 17 98-0
Fax: 0 89/32 17 98-50

sandbox Security AG
Lilienthalstr. 1
82178 Puchheim
Tel.: 0 89/8 00 70-0
Fax: 0 89/8 00 70-1 11

SimonsVoss technologies AG
Feringastraße 4
85774 Unterföhring
Tel.: 0 89/9 92 28-0
Fax: 0 89/9 92 28-2 22

SINITEC Vertriebs GmbH
Schwannstraße 10
40476 Düsseldorf
Tel.: 02 11/4 74-35 00
Fax: 02 11/4 74-34 30

Symantec
Kaiserswerther Str. 115
40880 Ratingen
Tel.: 0 21 02/74 53-0
Fax: 0 21 02/74 53-922

Tandberg Data GmbH
Feldstr. 81
44141 Dortmund
Tel: 02 31/54 36-0
Fax.: 02 31/54 36-1 11

Utimaco Safeware AG
Dornbachstraße 30
61440 Oberursel
Tel.: 0 61 71/9 17-0
Fax: 0 61 71/9 17-1 11

Wiesemann & Theis GmbH
Wittener Straße 312
42279 Wuppertal
Tel.: 02 02/26 80-0
Fax: 02 02/26 80-265

Zentraler Kreditausschuss
c/o Bundesverband der Deutschen Volksbanken und Raiffeisenbanken e. V.
Heussallee 5
53113 Bonn
Tel.: 02 28/5 09-0

© SecuMedia-Verlags-GmbH, D-55205 Ingelheim,
KES 5/2000, Seite 87