Sicherung von RMS-Diensten


Sicherheit des Microsoft-Cloud-Dienstes: Microsoft verwendet zukünftig in der Windows Azure Cloud nun nicht mehr nur HSMs für die Sicherung von RMS-Diensten, sondern ermöglicht seinen Kunden zudem die Nutzung ihrer eigenen Schlüssel (BYOK)
Durch die innovative Möglichkeit des BYOK (Bereitstellung eines eigenen Schlüssels) geben Unternehmen die Kontrolle über ihre kritischen Daten in der Cloud nicht aus der Hand

(23.12.13) - Thales gibt den Einsatz ihrer "nShield"-Hardware-Sicherheitsmodule (HSMs) durch Microsoft bekannt. Diese gewährleisten eine erhöhte Sicherheit des Microsoft Rights Management Service (Windows Azure RMS). Das neue Onlineangebot – ein Cloud-basiertes, digitales Rechtemanagementsystem – bildet den Kern eines neuen sicheren Kollaborationsdienstes, der von jedermann und von überall aus zugänglich ist und eine Vielzahl an Dokumentenformaten unterstützt.

Bisher konzentrierte sich das Rechtemanagement vor allem auf die in einem Unternehmen verwendete Infrastruktur, über die eine Organisation die vollständige Kontrolle besaß. Durch die Verlagerung hin zu einem Cloud-basierten Modell haben Kunden nun die Möglichkeit, Zugänglichkeit und Benutzerfreundlichkeit in enormem Maße zu erhöhen, besonders, wenn sie mit Drittparteien außerhalb ihrer eigenen Netzwerke oder innerhalb der heute weit verstreut agierenden Organisationen zusammenarbeiten. Themen wie Kontrolle und Sicherheit sind jedoch weiterhin von vorrangiger Bedeutung.

Das Ziel eines jeden sicherheitsorientierten Cloud-Dienstes ist es, Vertrauen zu schaffen, dass sensible Daten in der Cloud geschützt und unterschiedliche Mandanten klar getrennt sind und dass die Kontrolle über sicherheitskritische Daten wie etwa Chiffrierschlüssel in der Hand des Kunden bleibt. Microsoft verwendet aufgrund dieser Erkenntnis zukünftig in der Windows Azure Cloud nun nicht mehr nur HSMs für die Sicherung von RMS-Diensten, sondern ermöglicht ihren Kunden zudem die Nutzung ihrer eigenen Schlüssel (BYOK).

Durch den Einsatz eines Thales nShield HSM vor Ort kann eine Organisation einen kritischen Mandantenschlüssel (den Master Key des Kunden) erstellen und diesen in Windows Azure sicher an die Thales HSMs übermitteln, wo er für eine noch bessere Sicherheit ihres RMS-Dienstes eingesetzt wird. Dadurch behalten Organisationen die vollständige Kontrolle und einen Überblick über die Verwendung ihres Master Key sowie die Sicherheit, dass sie den Microsoft-Dienst gemäß ihren eigenen Vorstellungen nutzen können.

Dan Plastina, Partner Group Program Manager bei Microsoft, sagt: "Der Rechtemanagement-Dienst von Microsoft hilft den Kunden, ihre Daten sowohl innerhalb als auch außerhalb ihrer Organisation zu schützen. Durch unsere Zusammenarbeit mit Thales können unsere Kunden ihre eigenen Master Keys erstellen und diese auf ein Cloud-basiertes HSM hochladen. Dies gibt ihnen die Kontrolle über ihre Schlüssel und damit die Sicherheit, dass ihre Daten geschützt sind."

Richard Moulds, Vizepräsiden im Bereich Strategie bei Thales e-Security, meint: "Der Windows Azure RMS-Dienst ist ein sehr gutes Beispiel dafür, wie die einzigartigen Eigenschaften der Cloud genutzt werden können, um die Benutzerfreundlichkeit und den Nutzen traditioneller unternehmensinterner Sicherheitssysteme auf die Cloud zu übertragen und dadurch ihren Einsatz zu fördern. Innovative Möglichkeiten wie etwa die BYOK-Philosophie oder die Verwendung von HSMs können sowohl den Kunden als auch den Cloud-Anbieter schützen und Vertrauen zu diesem Dienst schaffen, der die wertvollsten Daten einer Organisation speichert. Immer mehr Organisationen verlagern ihre sensibleren Daten und Anwendungen in die Cloud, wodurch die Kontrolle über die Schlüssel immer mehr in den Vordergrund rückt. Ein verlässliches Key Management ist eine effektive Art, dies zu erreichen. Die Möglichkeit, Schlüssel je nach Nutzungsbedarf zu vergeben und sie wenn nötig wieder aufzuheben, wird ein immer wichtigeres Instrument werden." (Thales e-Security: ra)

Thales: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Equipment

  • Rubrik stellt "Agent Rewind" für KI-Resilienz vor

    Rubrik kündigte die Einführung von "Agent Rewind" auf der KI-Infrastruktur von Predibase an. Durch dieses neue Angebot können Unternehmen Einblick in die Aktionen von KI-Agenten erhalten und ihre Fehler rückgängig machen. Dies ist ein bedeutender Meilenstein nach dem kürzlich erfolgten Abschluss der Übernahme von Predibase durch Rubrik.

  • Von echten Bedrohungen zu Echtzeit-Einblicken

    Illumio gab die allgemeine Verfügbarkeit von "Illumio Insights" bekannt. Das neue Produkt ist Teil der "Illumio Breach-Containment"-Plattform und bietet einen umfassenden Ansatz zur Reduzierung lateraler Bewegungen. Die Plattform kombiniert KI-gestützte Bedrohungserkennung, Risikoanalysen in Echtzeit und sofortige Eindämmung per Mausklick mit strategischer Segmentierung - für einen wirksamen proaktiven Schutz.

  • Smarte Ransomware-Abwehr

    "Arcserve Unified Data Protection" (UDP) 10.2 und die neuen Funktionen des Arcserve Cyber Resilient Storage helfen Organisationen jeder Größe, die Kontrolle über unveränderbaren Backup-Speicher sowohl in der Cloud als auch vor Ort zu erlangen. Die Softwarelösungen bieten eine integrierte Kontrolle des Immutable Storage direkt über die zentrale, vertraute UDP-Oberfläche für die einfache und weniger komplexe Umsetzung einer vollständigen Datenresilienz-Strategie.

  • Code-Sicherheit in Echtzeit

    Checkmarx, Unternehmen im Bereich autonomer, Cloud-nativer Anwendungssicherheit, stellt "Checkmarx One Developer Assist" vor - mit Erweiterungen für etablierte KI-native Entwicklungsumgebungen wie Windsurf by Cognition, Cursor und GitHub Copilot.

  • Nutzung von künstlicher Intelligenz

    HCLSoftware, Anbieterin von Unternehmenssoftwarelösungen, gab die Einführung von "HCL Domino 14.5" bekannt. HCL Domino 14.5 zielt speziell auf Regierungen und regulierte Organisationen ab, die sich um ihren Datenschutz sorgen. Es führt bedeutende Verbesserungen des "Domino+"-Portfolios für die Zusammenarbeit mit Behörden ein.

  • Mehr Sicherheit in Hybrid-Cloud-Umgebungen

    Unternehmen sollten ihre Datensicherung nicht unnötig ausbremsen. Viele Legacy-Systeme basieren dennoch immer noch auf sperrigen Architekturen, die mit Agenten, Proxies und manuellen Patches überlastet sind. Die Folge: Eine aufgeblähte Infrastruktur, verzögerte Wiederherstellungen und ein höheres Risiko.

  • Digitale Leadgenerierung im Fokus

    Pax8 erweitert ihren Cloud-Marktplatz um zwei neue Funktionen: Integrations-Hub und Public Storefronts. Zielgruppe sind insbesondere kleine und mittlere Unternehmen (KMU), die dadurch leichter Zugang zu modernen Tools und effizienten Prozessen erhalten. Managed Service Provider (MSPs) profitieren von einem reduzierten Integrationsaufwand, höherer Skalierbarkeit, einfacherer Automatisierung, niedrigschwelligem KI-Zugang sowie neuen Möglichkeiten zur Leadgenerierung.

  • Nahezu sofortiger Rollback

    Commvault hat "Clumio Backtrack" für "Amazon DynamoDB" vorgestellt. Mit der neuen Lösung können Kunden die Daten der weltweit am häufigsten verwendeten Cloud-nativen NoSQL-Datenbank beschleunigt wiederherstellen. Clumio Backtrack für DynamoDB bietet eine grundlegende industrieweite Neuheit zur Wiederherstellung von DynamoDB-Workloads. IT-Teams können vorhandene DynamoDB-Tabellen nahezu sofort und ohne eine erforderliche Neukonfiguration auf einen früheren Datenpunkt zurücksetzen.

  • Governance für KI-Initiativen

    Qlik launcht mit dem "Qlik Trust Score for AI" ihre neueste Innovation. Der Trust Score bietet Unternehmen eine Hilfestellung, wenn es darum geht, ob Daten tatsächlich für die Verwendung von KI-Tools geeignet sind. Der "Qlik Trust Score for AI" ist in "Qlik Talend Cloud" integriert und führt ein Scoring über KI-spezifische Dimensionen ein. Zudem hilft er Endanwendern, eine Datengrundlage für skalierbare KI zu schaffen, die sich verantwortungsvoll einsetzen lässt.

  • Individuelle Workflows erstellen

    Doxee, Anbieterin von Customer Communications Management (CCM)-Lösungen, hat mit der "Doxee App for SAP" eine Plug-in-Lösung auf den Markt gebracht, mit der Unternehmen in ihrer CRM-Umgebung automatisiert personalisierte Dokumente erstellen, konfigurieren, verwalten und an Endkunden versenden können. Die Lösung richtet sich an alle Unternehmen, die damit aus ihrer SAP Sales & Service Cloud an ihre Kunden Rechnungen, Verträge, Angebote oder Marketingmaterial senden wollen und das Ziel verfolgen, diese Prozesse einfach, schnell und zugleich individuell auf Kundenbedürfnisse zuschneiden zu können.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen