|
|
 |
 |
|
Entrust IdentityGuard - Authentication Plattform
| Entrust IdentityGuard - Arbeitsweise
|
Entrust IdentityGuard - der Benefit |
| |
|
|
|
Die gebräuchlichste Methode um Mitarbeiter, Partner oder Kunden auf elektronischem Weg zu authentisieren - Benutzername und Passwort - ist heutzutage auch eine der schwächsten Methoden und ist Ziel zahlreicher Angriffe. Die Abhilfen um dieses Risiko zu mindern - also das erzwingen langer, komplexer Passworte und häufige Änderungen - führen zu geringerer Benutzerfreundlichkeit und zu signifikant gesteigerten Help-Desk Kosten, für die der Sicherheitsgewinn zu gering ausfällt.
Entrust IdentityGuard, als vielseitig einsetzbare Authentisierungsplattform, erlaubt sozusagen, eine Sicherheitsschicht für Benutzer, Anwendungen und Transaktionen basierend auf dem verbundenen Risiko einzuziehen, durch eine flexible Anwendung unterschiedlichster Authentisierungsmethoden. Es erlaubt die notwendige Authentisierungsstärke dem verbundenen Risiko anzupassen. Gleichzeitig ist IdentityGuard in J2EE Infrastrukturen genaus wie in Windows Domänen zu integrieren und minimiert die Auswirkungen auf Angestellte, Kunden und Partner.
|
 |
 |
 |
Kostenvergleich starke Auth. Quelle: Entrust Inc. |
|
|
|
Starke aber handliche Authentisierung |
Mit Entrust IdentityGuard kann man starke Authentisierung mit einfach zu verstehenden Methoden realisieren, wodurch diese auch für unbedarftere Benutzer geeignet sind, zudem sind sie meist auch mit geringer Auswirkung auf die Perzeption des Benutzers. Falls es bestimmte sensitivere Benutzergruppen gibt, so kann man diese auch mit einem physischen zweiten Faktor ausstatten, wie Gridkarten oder OTP Token,
Da starke Authentisierung aber keine Einbahnstraße sein soll, kann mit IdentityGuard auch eine wechselseitige Authentisierung mit ebenso einfachen mitteln hergestellt werden, und muss sich nicht auf relativ benutzerunfreundliche SSL-Zertifikate beschränken.
Mit IdentityGuard können Kosten, Risken und Komplexität mit einer einzigen Plattform, die eine breite Palette an Authenisierungsmechanismen anbietet, managebar gamacht werden. Risikobasierte Authentisierung kann sogar interaktiv gemacht werden, sobald ein Zugriffsversuch oder Authentisierung höher im Risiko bewertet wird, kann eine weitere oder bessere Authentisierung angefordert werden. Zusammen mit Entrust TransactionGuard kann diese Funktionalität sogar auf Betrugserkennung bei Transaktionen ausgedehnt werden.
Mit Identitiy Guard kann die Verwaltung der Policies zentral rationalisiert werden und ist, aufgrund der offenen Architekture und Erweiterbarkeit von IdentityGuard, vorbereitet für zukünftige Entwicklungen auf diesem Gebiet.
|
|
|
|
|
|
|
|
|
|
 |
|
 |
|
|
|
|
|
|
|
|
|
|