Verschlüsselung von Anfang bis Ende


Cloud-Speicher mit Verschlüsselungstechnologie: Dreifach Verschlüsselung ermöglicht erstmals Austausch und Speichern von Unternehmensdaten auf sehr hohem Sicherheitsniveau
Nur durch eine unmittelbare Verschlüsselung auf dem eigenen Gerät und ohne Zugang des Cloud-Service-Anbieters zum Verschlüsselungscode können Unternehmensdaten wirklich sicher in der Cloud gespeichert und ausgetauscht werden

(26.02.14) - Cloud-Speicherlösungen sind für viele Unternehmen eine einfache und kostengünstige Möglichkeit, Daten in großem Umfang abzulegen oder mit Kollegen und Partnern auszutauschen. Unabhängige Studien kommen dabei häufig zum Ergebnis, dass die Daten jedoch unzureichend gegen unerlaubte Zugriffe abgesichert sind. SSP Europe, deutsche Anbieterin Cloud-fähiger Software und IT-Security-Services und -Lösungen, stellt eine neue Verschlüsselungsmethode für die Speicherung von Daten in der Cloud vor: die "Triple-Crypt"-Technologie für ihre Collaboration-Lösung "Secure Data Space".

Mit der Triple-Crypt-Technologie findet eine dreifache Verschlüsselung sensibler Daten an allen wichtigen Instanzen statt: direkt am Endgerät des Benutzers (Local-Encryption), während der Datenübertragung (Channel-Encryption) sowie im Cloud-Speicher (Server-Side-Encryption). Teamfunktionen einschließlich Benutzer- und Rechteverwaltung sind trotz der komplexen Verschlüsselung möglich und eröffnen Unternehmen damit die Möglichkeit, bei höchster Sicherheit volle Kontrolle über ihre Daten auszuüben.

Bei der Verschlüsselung sensibler Unternehmensdaten wird häufig der Datensatz nur in einer einzigen Instanz verschlüsselt und übertragen, liegt dann jedoch unverschlüsselt und für jeden Netzwerkadministrator zugänglich auf den Servern der Cloud-Services-Anbieter. Nur durch eine unmittelbare Verschlüsselung auf dem eigenen Gerät und ohne Zugang des Cloud-Service-Anbieters zum Verschlüsselungscode können Unternehmensdaten wirklich sicher in der Cloud gespeichert und ausgetauscht werden. Die Datenverschlüsselung derSecurity- und Cloud Computing-Spezialisti SSP Europe wird mit der Triple-Crypt-Technologie auf dem Secure Data Space direkt durch die Software auf dem jeweiligen Gerät durchgeführt und durchgängig weitergeführt.

Dabei wird für jeden Anwender in der Gerätesoftware ein Schlüsselpaar generiert. Indem der öffentliche Schlüssel auf dem Server gespeichert wird, ist es dem Administrator jederzeit möglich, weitere Daten für den Anwender zu verschlüsseln, jedoch keine Daten des Anwenders damit zu entschlüsseln. Der Anwender kann seinen privaten Schlüssel mit einem persönlichen Kennwort gesichert auf dem Server ablegen, wodurch er ihn von beliebigen Geräten aus abrufen und verwenden kann. Dies gilt sowohl bei der Übertragung über den Web-Client (gängige Browser) als auch bei den nativen Clients (Windows, iOS, Android, BlackBerry).

Um die Sicherheit bei der Speicherung von Unternehmensdaten so hoch und gleichzeitig so einfach wie möglich zu gestalten, verfolgt SSP Europe einen innovativen Ansatz bei der Anwendung der Triple-Crypt-Technologie für den Secure Data Space: Die Verwaltung, Verteilung und Installation von Zertifikaten erfolgt automatisiert und sicher über das integrierte Public-Private-Key-Verfahren durch die nur dem Anwender bekannten Zugangsdaten.

Sichere Arbeit im Team dank zentraler Benutzer- und Rechteverwaltung
Eine Herausforderung für Cloud-Services-Anbieter ist es vor allem, trotz Verschlüsselung auf Client-Seite die für Unternehmen wichtigen Teamfunktionen abzubilden. SSP Europe bietet den Nutzern des Secure Data Space sowohl eine zentrale Benutzer- und Rechteverwaltung, Datenräume- und Dateifreigaben, als auch Native Client und App-Nutzungen und Active Directory-Anbindungen an.

So lässt sich die komplette Firmenstruktur über Data Rooms und Subrooms abbilden. Über die zentrale Admin-Funktion können die Rechte für Data Rooms verwaltet werden. Somit hat das Unternehmen jederzeit die komplette Kontrolle über alle Nutzungsrechte, ohne dass ein Administrator zum Beispiel Einsicht in verschlüsselte Daten haben muss, wenn es ihm vom Ersteller oder aufgrund der Unternehmens-Policy nicht erlaubt wurde. (SSP Europe: ra)

SSP Europe: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • "OpenCloud" ab sofort als SaaS-Variante

    OpenCloud, eine Open-Source-Plattform für Filemanagement, File-Sharing und digitale Zusammenarbeit, kooperiert ab sofort mit zwei neuen Partnern. Der IT-Dienstleister Bergwerk IT stellt OpenCloud als vollständig gemanagte Software-as-a-Service (SaaS)-Lösung aus Deutschland bereit. Das Karlsruher Unternehmen audriga unterstützt Organisationen bei der sicheren Migration von bestehenden Lösungen zu OpenCloud. Beide Partner erleichtern so den Einstieg oder Wechsel zu einer digital souveränen Cloud-Infrastruktur.

  • Reaktion auf Cybervorfälle

    Cohesity, Unternehmen für KI-gestützte Datensicherheit, und 11:11 Systems, Anbieterin von Managed Infrastructure Services, geben die Verfügbarkeit des neuen, vollständig verwalteten Clean Room Recovery Service von 11:11 bekannt. Er steht unter dem Namen "11:11 Cyber Recovery Platform" für Cohesity zur Verfügung.

  • Sicherheit durch Datenkontrolle

    Broadcom gab die allgemeine Verfügbarkeit von "VMware Cloud Foundation" (VCF) 9.0 bekannt, der Plattform für die moderne Private Cloud. Mit VCF 9.0 erhalten Kunden ein konsistentes Betriebsmodell für die Private Cloud, das Rechenzentren, Edge- und Managed Cloud-Infrastrukturen von Service Providern und Hyperscalern umfasst. VCF 9.0 kombiniert die Agilität und Skalierbarkeit der Public Cloud mit den Vorteilen einer On-Premises-Umgebung in Bezug auf Sicherheit, Leistung, Kontrolle der Architektur und Gesamtbetriebskosten (TCO).

  • Fokus auf durchgängige Steuerung

    Wandelbots, Unternehmen für softwaredefinierte Industrie-Automation, präsentierte auf der Automatica 2025 die erweiterte Wandelbots-Plattform mit dem neuen Modul "Nova Cloud". Ziel der Weiterentwicklung ist es, robotergestützte Prozesse in Produktion und Logistik umfassend digital zu steuern und zu verbessern. Damit bietet Wandelbots die technische Grundlage für eine ganzheitliche Automatisierungsstrategie, die starre, hardwarebasierte Anlagen in adaptive Systeme verwandelt.

  • Meilenstein des Google Cloud Center of Excellence

    Infosys über 200 KI-Agenten für Unternehmen ein. Die Agenten basieren auf den KI-Angeboten von Infosys Topaz und der "Google Cloud Vertex AI Platform" von Google Cloud. Die KI-Agenten sollen greifbare Ergebnisse für Unternehmen erzielen: Sie transformieren komplexe Arbeitsabläufe und verwalten komplizierte Multi-Agenten-Geschäftsvorgänge effizient und in großem Umfang.

  • Storage- sowie Datendienste

    Nutanix präsentiert "Cloud Native AOS": Mit der Lösung stellt die Spezialistin für hybrides Multicloud-Computing ihre Enterprise-Storage- und innovativen Datendienste auch auf Kubernetes-Services bei Hyperscalern und Cloud-nativen Bare-Metal-Umgebungen bereit - ohne dass dafür ein Hypervisor benötigt wird.

  • Container as a Service (CaaS)

    Commvault erweitert ihre Kubernetes-Funktionalitäten und schützt sowie sichert nun virtuelle Maschinen (VMs), die auf "Red Hat OpenShift Virtualization" laufen. Commvault-Kunden können virtuelle Maschinen auf Basis von Red Hat OpenShift Virtualization zusammen mit den containerisierten Workloads automatisch über die Commvault-Cloud-Plattform erkennen, schützen und wiederherstellen. Der Commvault-Support für Red Hat OpenShift Virtualization wird im Frühsommer für Early Adopters und voraussichtlich im Frühherbst 2025 allgemein verfügbar sein.

  • Cloud-Transformation im VS-Bereich

    Behörden und Unternehmen können ab sofort hochsensible und eingestufte Informationen rechtskonform zur Verschlusssachenanweisung (VSA) in der Cloud verarbeiten. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat dafür alle relevanten Sicherheitsfunktionen der SINA Cloud von secunet für Verschlusssachen (VS) bis einschließlich der Einstufung GEHEIM zugelassen. Damit hält die Cloud-Transformation erstmals in erheblichem Umfang auch im VS-Bereich Einzug. Secunet erweitert so ihr Ökosystem souveräner Cloud-Lösungen und öffnet es für andere souveräne deutsche Cloud-Dienste-Anbieter und Cloud-Betreiber.

  • Schutz vor Phishing-Angriffen

    Yubico gab die Erweiterung der Verfügbarkeit von "YubiKey as a Service" auf alle Länder der Europäischen Union (EU) bekannt. Dies ermöglicht Unternehmen eine flexiblere Nutzung von Phishing-resistenten YubiKeys und baut auf der bestehenden Präsenz des Unternehmens in Märkten wie den Vereinigten Staaten, Kanada, Singapur, Japan, Australien, Indien und Großbritannien auf.

  • Erkennen, was andere übersehen

    Qlik hat für ihre Lösung "Qlik Cloud Analytics" eine neue Palette an Funktionen angekündigt, die demnächst verfügbar sein werden. Damit erhalten Unternehmen Werkzeuge, um im Rahmen ihrer Analysen Anomalien zu erkennen, komplexe Trends vorherzusagen, Daten schneller vorzubereiten und mittels eingebetteter Entscheidungs-Workflows in Echtzeit zu handeln.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen