Sichere Maschinenidentitäten

B2B Cyber Security ShortNews

Beitrag teilen

Ein deutscher IT-Security-Hersteller veröffentlicht die neue Version der TrustManagementAppliance. Die PKI- und Key-Management-Lösung bietet Funktionen für das Lifecycle-Management von Zertifikaten.

Durch eine komplett überarbeitete und neu gestaltete Benutzeroberfläche wird die Bedienung intuitiver und einfacher. Geführte Dialoge und Wizards erleichtern beispielsweise die Erstellung und Verwaltung von Zertifikaten. Dies kommt insbesondere Administratoren zugute, die auf die in der Regel im Hintergrund laufende Plattform nur gelegentlich zugreifen müssen. Weitere Neuerungen umfassen zusätzliche Programmierschnittstellen für die Anbindung von Drittsystemen, ein Self-Service-Portal für Benutzer sowie erweiterte Möglichkeiten für die Anbindung an externe CAs (Certificate Authorities / Zertifizierungsstellen). Aktuell befindet sich die Lösung darüber hinaus im Zulassungsprozess beim Bundesamt für Sicherheit in der Informationstechnik (BSI) für die Nutzung mit Daten der Geheimhaltungsstufe VS-NfD.

Geschützte Kommunikation

Die TrustManagementAppliance deckt sämtliche Funktionen rund um die Erzeugung, das Ausrollen und die Validierung von Zertifikaten ab. Schlüssel und Zertifikate lassen sich komfortabel erstellen, verwalten, verteilen und verifizieren. Die Lösung kann dadurch eine Basis für vertrauenswürdige IT-Infrastrukturen bilden, beispielsweise in Bereichen wie Automatisierungstechnik, Mess- und Regeltechnik, Embedded-Systeme sowie Mikrotechnologie. Im Fokus steht dabei insbesondere auch das IoT- und Industrie-4.0-Umfeld. Hier ist oftmals erforderlich, dass zahlreiche Kleinstgeräte – bis auf die Ebene von Sensoren – sicher und vor Manipulationen geschützt miteinander kommunizieren können.

Die verwalteten Zertifikate schaffen die Grundlage für sichere Maschinenidentitäten. Dies ermöglicht zuverlässigen Schutz vor Cyberangriffen und Spionage und die Erfüllung von regulatorischen Vorschriften wie NIS-2 und Cyber Resilience Act (CRA). Über Schnittstellen kann die Lösung flexibel an unterschiedlichste Bestandssysteme angebunden werden, darunter etwa Produktionssysteme, IoT-Management-Lösungen oder IAM-Systeme (Identity & Access Management).

Mehr bei Ecos.de

 


Über ECOS Technology
Die ECOS Technology GmbH ist ein deutscher Softwarehersteller für IT-Security-Produkte. Seit 1999 auf dem Markt, entwickelt ECOS Lösungen für das Erstellen, Verwalten und Verteilen von digitalen Schlüsseln und Zertifikaten zur Absicherung und Verschlüsselung der Kommunikation in den Bereichen IT, OT und IoT.


Passende Artikel zum Thema

BSI warnt: Palo-Alto-Firewalls mit kritischer Schwachstelle 

Das BSI warnt: Das Betriebssystem PAN-OS hat eine eklatante, kritische Schwachstelle die mit dem CVSS-Wert 10.0 von 10 eingestuft wurde. ➡ Weiterlesen

XZ-Schwachstelle: kostenloser XZ Backdoor Scanner

Die Bitdefender Labs bieten einen kostenlosen Scanner, mit dem Unternehmen ihre IT-Systeme auf die am 29. März 2024 bekannt gewordene ➡ Weiterlesen

Sichere Maschinenidentitäten

Ein deutscher IT-Security-Hersteller veröffentlicht die neue Version der TrustManagementAppliance. Die PKI- und Key-Management-Lösung bietet Funktionen für das Lifecycle-Management von Zertifikaten. ➡ Weiterlesen

Staatlich unterstützte Cyberangriffe

Ein Report des IT-Notfallteams der Europäischen Union (CERT-EU) berichtet von einer hohen Zahl im Jahr 2023 erfolgter staatlich unterstützter Spear-Phishing-Angriffe ➡ Weiterlesen

Hacker legen Wirtschaftsdatenbank Genios lahm

Bibliotheken, Hochschulen und Unternehmen haben zur Zeit keinen Zugriff auf die Wirtschaftsdatenbank des Anbieters Genios - ein Tochterunternehmen der FAZ ➡ Weiterlesen

FortiOS und FortiProxy mit hochgefährlicher Schwachstelle

Fortinet meldet für FortiOS und FortiProxy eine Schwachstelle mit dem CVSS-Wert von 7.5 und gilt somit als hochgefährlich. Angreifer könnten ➡ Weiterlesen

Netzwerkzugriff möglich: Lexmark KMU-Drucker mit 8.6 Sicherheitslücke

In neueren Lexmark-Geräten für den KMU-Bereich besteht eine Sicherheitslücke durch Server-Side Request Forgery (SSRF). In manchen Fällen kann ein Angreifer ➡ Weiterlesen

Phishing: Gefährlichen Rechnungen von Anwaltskanzleien

Das Threat Fusion Center (TFC), eine Abteilung bei BlueVoyant, hat die Phishing-Kampagne „NaurLegal" mit gefälschten Rechnungen von Anwaltskanzleien enttarnt. Dabei ➡ Weiterlesen