
CryptWare hat eine Smartphone-Schnittstelle für seine PreBoot-Technologie entwickelt, damit die Anwender sich mit ihrem Smartphone am BitLocker und gleichzeitig via Single SignOn am Windows-Betriebssystem sicher anmelden können. Die Anmeldung per Smartphone ist eine weitere Zwei-Faktor-Authentisierung neben der Chipkarte mit SmartCard Reader des IT-Security-Experten CryptWare.
CryptWare hat seine PreBoot-Technologie Secure Disk for BitLocker und Secure Disk Enterprise mit einer Smartphone-Schnittstelle ausgestattet. Anwender können sich nun mit ihrem Smartphone am BitLocker und gleichzeitig via Single SignOn am Windows-Betriebssystem anmelden. Die Kommunikation zwischen Smartphone und Secure Disk geschieht verschlüsselt und ist mit AES 256 abgesichert. Damit hat CryptWare den Microsoft BitLocker um die sichere Zwei-Faktor-Authentisierung per Smartphone erweitert.
Das Smartphone als zweiter Faktor
Bei der Zwei-Faktor-Authentifizierung kommt zum Kennwort ein weiterer Faktor hinzu. „Ein solcher außerhalb des Systems liegender Faktor ist etwa eine zweite Authentisierung mittels Hardware Token“, erklärt Uwe Saame, General Manager von CryptWare. „Das Smartphone ist als zweiter Faktor besonders geeignet, weil es nicht extra angeschafft werden muss, denn fast jeder Mensch trägt sowieso ständig ein Smartphone mit sich herum.“
Pre-Boot Authentication (Authentifizierung vor dem Starten) findet vor dem Start des Betriebssystems statt, um dieses zu schützen. Als sehr sicheres Verfahren gilt etwa die SmartCard-Technologie, weil die Chipkarte einen Cryptochip enthält. Viele Anwender scheuen aber die zusätzliche Infrastruktur (SmartCard und Chipkartenleser) und den damit verbundenen Aufwand: Die Chipkarte kann verlorengehen oder die PIN wird vergessen, danach folgen zeitraubende und aufwendige Help-Desk-Szenarien.
Passwörter und andere Verfahren
Das Passwort ist ein Relikt aus der Anfangszeit der EDV, wo es keine andere Möglichkeit gab, Benutzer an einem Computersystem anzumelden. Heute gibt es viele Authentifizierungsverfahren mit verschieden starken Sicherheitsstufen. Apple baute auf dem iPhone einen Fingerabdrucksensor ein, andere setzen bei der Anmeldung auf Chipkarten, Gesichtserkennung oder Stimmerkennung. Diese Verfahren erfordern jedoch zusätzliche Hardware, was viele Nutzer abschreckt.
Warum ist der zweite Faktor wichtig geworden?
Viele Webservices und Anbieter wie Twitter, Amazon und Google bieten inzwischen Zwei-Faktor-Authentifizierungsverfahren – etwa einen aufs Smartphone gesendeten SMS-Code – und haben sie zum Standard für sichere Anmeldeverfahren etabliert.
Die wachsende Verbreitung der Smartphone-Nutzung auch innerhalb der Unternehmen hat CryptWare nun aufgegriffen und seine PreBoot-Technologie Secure Disk for BitLocker und Secure Disk Enterprise mit einem Smartphone-Interface ausgestattet. Anstatt mit der gerätebezogenen PIN können Anwender sich jetzt mit ihrem Smartphone am BitLocker und via Single SignOn am Windows-Betriebssystem anmelden.
„Wir sind nicht die ersten, die sich das Smartphone als zweiten Faktor zunutze machen, es ist bereits für wichtige Anwendungen etabliert“, sagt Uwe Saame. „CryptWare ist aber der erste Anbieter, der das Smartphone mit BitLocker und der Windows-Anmeldung verbindet.“
BitLocker-Erweiterung: https://www.cryptware.eu/produkte/full-disk-encryption/secure-disk-for-bitlocker/
Secure Disk Enterprise https://www.cryptware.eu/produkte/full-disk-encryption/
Fachartikel

ChatGPT bei der Arbeit nutzen? Nicht immer eine gute Idee

Das Aktualisieren von Software-Agenten als wichtige Praktik der Cyberhygiene auf MSP-Seite

Kosteneinsparungen und Optimierung der Cloud-Ressourcen in AWS

CVE-2023-23397: Der Benachrichtigungston, den Sie nicht hören wollen

Wie sich kleine und mittlere Unternehmen proaktiv gegen Ransomware-Angriffe wappnen
Studien

Studie zeigt 193 Millionen Malware-Angriffe auf Mobilgeräte von Verbrauchern im EMEA-Raum

2023 State of the Cloud Report

Trotz angespannter Wirtschaftslage: die Security-Budgets steigen, doch der IT-Fachkräftemangel bleibt größte Hürde bei Erreichung von Security-Zielen

BSI-Studie: Viele Software-Produkte für Onlineshops sind unsicher

Wie Cloud-Technologie die Versicherungsbranche revolutioniert
Whitepaper

Arctic Wolf Labs Threat Report: Deutlicher Anstieg der erfolgreichen Fälle von Business-E-Mail-Compromise

Aufkommende Trends in der externen Cyberabwehr

Cyber-Sicherheit für das Management – Handbuch erhöht Sicherheitsniveau von Unternehmen

Aktueller Datenschutzbericht: Risiko XXL am Horizont

Vertrauen in die Lieferkette durch Cyber-Resilienz aufbauen
Unter4Ohren

Optimierung der Cloud-Ressourcen und Kosteneinsparungen in AWS

DDoS – der stille Killer

Continuous Adaptive Trust – mehr Sicherheit und gleichzeitig weniger mühsame Interaktionen

Datenschutz und -kontrolle in jeder beliebigen Cloud bei gleichzeitiger Kostensenkung, Reduzierung der Komplexität, Verbesserung der Datenverfügbarkeit und Ausfallsicherheit
