Sie sind hier: Startseite » Markt » Unternehmen

Identitätssicherheit in SaaS-Apps


Okta, OpenID Foundation & Tech-Unternehmen bewältigen die größte Cybersecurity-Herausforderung von heute: Identitätssicherheit in SaaS-Apps
Mehr als 50 SaaS-Anbieter, darunter Google, Microsoft Office 365, Slack und Atlassian, haben bereits Funktionen und APIs entwickelt, die Aspekte dieses zukünftigen Standards unterstützen


Okta und die OpenID Foundation wollen einen Identitätssicherheitsstandard für Unternehmensanwendungen etablieren. Denn tausende Anwendungen in der Cloud verfügen immer noch nicht über sichere Identitäten. An der dafür neu gegründeten OpenID Foundation-Arbeitsgruppe sind auch Ping Identity, Microsoft, Capital One, SGNL und Beyond Identity beteiligt. Der neue Open-Source-Standard "Interoperability Profile for Secure Identity in the Enterprise” (IPSIE) möchte Software-as-a-Service (SaaS)-Unternehmen einen Rahmen zur Verfügung zu stellen, mit dem sie die Ende-zu-Ende-Sicherheit ihrer Produkte über alle Berührungspunkte hinweg verbessern können.

Warum das wichtig ist:
>> Es gibt heute Hunderttausende von verschiedenen Anwendungen in der Cloud, die jedoch nicht mit sicherer Identität versehen sind – und heutzutage sind 80 Prozent der Sicherheitsverstöße auf kompromittierte Anmeldedaten zurückzuführen.

>> Bis jetzt gab es keinen einheitlichen Identitätssicherheitsstandard für Unternehmensanwendungen, um neue und bestehende Technologien wie SSO, die gemeinsame Nutzung von Risikosignalen und die Beendigung von Sitzungen zusammenzuführen.

>> Mehr als 50 SaaS-Anbieter, darunter Google, Microsoft Office 365, Slack und Atlassian, haben bereits Funktionen und APIs entwickelt, die Aspekte dieses zukünftigen Standards unterstützen.

"Okta konzentriert sich darauf, die gesamte Technologiebranche besser vor Angriffen zu schützen. Unser Ziel ist es, mit IPSIE die Identitätssicherheit zu standardisieren und ein offenes Ökosystem zu fördern, in dem es für alle einfach ist, sichere Unternehmensanwendungen zu entwickeln und zu nutzen," sagt Todd McKinnon, CEO und Mitbegründer von Okta. "Wir sind stolz darauf, die Gründung dieser Arbeitsgruppe innerhalb der OpenID Foundation geleitet zu haben, während wir daran arbeiten, Identitätssicherheit zu standardisieren und die Welt sicherer zu machen."

Neuer Identitätssicherheitsstandard IPSIE
Der neue Identitätssicherheitsstandard Interoperability Profile for Secure Identity in the Enterprise (IPSIE) zielt darauf ab, die Identitätssicherheit in Unternehmen zu verbessern. Okta gründete mit der OpenID Foundation die IPSIE-Arbeitsgruppe, um Identitätsanbietern, ISVs und Unternehmen zu ermöglichen, Sicherheitsfunktionen wie SSO, MFA, Governance und kontinuierliche Authentifizierung effizient zu integrieren. IPSIE nutzt bestehende und neue Standards, um Bedrohungen zu erkennen und Sicherheitsmaßnahmen zu ergreifen. Der Standard bietet volle Sichtbarkeit über Bedrohungen, fördert sichere SaaS-Entwicklung und vereinfacht Integrationen. Okta unterstützt dies durch über 100 neue Integrationen und ermöglicht Entwicklern, ihre Apps gemäß dem IPSIE-Standard abzusichern.

Um die Integration kritischer Identitätssicherheitsfunktionen in SaaS-Anwendungen zu unterstützen, aggregiert IPSIE eine Reihe bestehender und neuer Standards. Dazu gehören:

>> Single Sign-On (SSO): Zentralisierung von Login, Richtlinien und Durchsetzung;

>> Lifecycle-Management: Sicheres Onboarding und Offboarding von Nutzern, um Sicherheitsrisiken wie verwaiste Konten und Schattenverzeichnisse zu vermeiden und unbefugten Zugriff zu verhindern;

>> Berechtigungen (Governance/Privileged Access): Durchsetzung des Prinzips des minimalen Zugriffs und Annäherung an Zero Standing Privileges;

>> Risikosignal-Sharing: Nahtlose Sicherheitsdatenfreigabe über das gesamte Sicherheitsökosystem hinweg;

>> Sitzungsbeendigung: Sofortige Beendigung aller Benutzersitzungen als Reaktion auf erkannte Bedrohungen.

Durch die Förderung von Identitätssicherheitsstandards und eines offeneren Ökosystems eröffnet IPSIE Organisationen eine Reihe von neuen Möglichkeiten:

1. Volle Sichtbarkeit über die Bedrohungslandschaft der Identität zu erlangen:
Mit mehr Einblicken in ihre Identitätssicherheit können Organisationen sich besser vor Cyberangriffen schützen, sicherstellen, dass der richtige Zugriff zur richtigen Zeit gewährt wird, und Echtzeitreaktionen auf Sicherheitsverletzungen ermöglichen.

2. SaaS-Anwendungen standardmäßig sicherer zu entwickeln:
Jede Anwendung, die nach dem Standard entwickelt wurde, erfüllt ein höheres Sicherheitsniveau, indem sie sicherstellt, dass sie verwaltbar ist, Berechtigungen unterstützt, MFA, Posture Management und Echtzeit-Logout ermöglicht.

3. Konsistenz und Flexibilität über SaaS hinweg zu fördern:
Diese Standards ermöglichen konsistente Sicherheitsresultate über SaaS-Anwendungen hinweg. Sie vereinfachen auch die Einhaltung von Vorschriften und reduzieren Integrationsprobleme, was Flexibilität und Auswahlmöglichkeiten innerhalb des Technologie-Stacks einer Organisation fördert.

Um die Einführung von IPSIE weiter zu fördern, bringt Okta die Integration auf die nächste Stufe:

>> 100+ neue Integrationen mit führenden ISVs: Okta startet über 125 tiefgehende Integrationen mit einigen der größten SaaS-Anbieter, darunter Google, Microsoft Office 365, Slack und Atlassian. Diese Anwendungen unterstützen Funktionen, die in den Standard aufgenommen werden, um das Technologie-Ökosystem und die Kunden von heute besser zu erreichen und gleichzeitig ein Rahmenwerk zu bieten, das sie in Zukunft besser schützt.

>> Okta Customer Identity Cloud (CIC) Apps kommen jetzt mit vorgefertigten Integrationen: Okta vereinfacht die Veröffentlichung von CIC-Apps im Okta Integration Network, um Kunden bei der Implementierung ihrer eigenen Sicherheits-Best-Practices zu helfen.

Weniger Identitätssicherheitsschulden mit dem Secure Identity Assessment (SIA)
Das Secure Identity Assessment (SIA) von Okta bietet Unternehmen einen End-to-End-Ansatz zur Reduzierung von Identitätssicherheitsschulden. Es hilft, Schwachstellen in der Identitätsinfrastruktur zu identifizieren, die Sicherheitslage zu stärken und Vorschriften einzuhalten. SIA umfasst eine umfassende Identitätsevaluierung, maßgeschneiderte Empfehlungen und proaktive Risikominderung.

Es wird in drei Servicestufen angeboten: Premium für große Unternehmen, Advanced für mittelgroße Organisationen und Essential für kleinere Teams. Kunden profitieren von Fachberatung, Sicherheitsbewertungen, Schulungen und Best Practices zur Verbesserung ihrer Sicherheit. (Okta: ra)

eingetragen: 29.10.24
Newsletterlauf: 09.01.25

okta: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Unternehmen

  • Strategische Partnerschaften mit SAP

    Onapsis, Unternehmen im Bereich Cybersicherheit und Compliance von SAP-Anwendungen, feiert 15 Jahre Marktführerschaft im Bereich SAP-Security mit mehreren Produktinnovationen, der Stärkung der strategischen Partnerschaft mit SAP, der Ernennung neuer Vorstandsmitglieder sowie wichtiger SAP Threat Research.

  • Filesharing und Filemanagement

    Collabora Online, eine Open-Source-Office-Suites für digitale Zusammenarbeit, und OpenCloud, Open-Source-Lösung für sicheres Filemanagement und Filesharing, geben ihre strategische Partnerschaft bekannt. Im Rahmen der Zusammenarbeit wird Collabora Online nahtlos in OpenCloud integriert. Die Lösung bietet so umfassende Möglichkeiten für kollaboratives Arbeiten in Dokumenten und ein einfaches, sicheres und DSGVO-konformes Dateimanagement

  • Einblicke in die IT-Sourcing-Trends

    Stefanini, Anbieterin von Technologielösungen und zuverlässiger Innovationspartner, wird in der "2024 German IT Sourcing Study" von Whitelane Research als "ExceptionalPerformer" in der Kategorie "Workplace Services" aufgeführt. Diese prestigeträchtige Auszeichnung unterstreicht die konsequente Ausrichtung von Stefanini auf die Bereitstellung innovativer, skalierbarer und kundenorientierter Arbeitsplatzlösungen, die auf die besonderen Bedürfnisse deutscher Unternehmen zugeschnitten sind.

  • Mehr Basismodelle und Entwickler-Tools

    Alibaba Cloud, das Kompetenzzentrum der Alibaba Group für Digitalisierung, hat auf dem diesjährigen Developer Summit eine Reihe von Neuheiten vorgestellt, mit deren Hilfe Entwickler auf der ganzen Welt innovative KI-Anwendungen effizienter verwirklichen können. Zu den Neuheiten gehören eine erweiterte Suite von Large Language Models (LLMs) und Tools für die KI-Entwicklung, verbesserte Cloud-Infrastrukturen sowie Support-Programme.

  • Herausragende Digitalisierung

    Nomios Germany wurde für ihren innovativen Ansatz im Bereich Managed Services mit dem Deutschen Excellence Award ausgezeichnet. Die unter der Schirmherrschaft der Bundesministerin a.D. Brigitte Zypries stehende Auszeichnung würdigt herausragende Digitalisierungslösungen deutscher Unternehmen.

  • 2024 erfolgreiches Jahr für Haufe X360

    Haufe X360 konnte auch im Jahr 2024 ihre Position als der Anbieterin einer Cloud-basierten Business Management Plattform für KMU wieder deutlich ausbauen. Das Unternehmen wächst weiter nachhaltig in den verschiedensten Bereichen. An die Entwicklung im kommenden Jahr hat man hohe Erwartungen - trotz der angespannten Weltwirtschaft. So konnte Haufe X360 2024 ganze 43 Prozent Mitarbeiterwachstum verzeichnen, Neueinstellungen gab es vor allem bei der Produktentwicklung und im Support. Damit will man sicherstellen, dass die Business-Management-Plattform stetig weiter optimiert und ausgebaut werden kann - sowohl bei den Funktionalitäten als auch bei branchenspezifischen Anpassungen und der Integration von anderen Softwareanbietern. "Durch seine offene Software-Architektur und das Hosting in der Cloud ist unser System extrem flexibel und anpassbar. Das waren auch Gründe dafür, dass wir uns über die Auszeichnung als ERP des Jahres freuen durften", erklärt Christian Zöhrlaut, Chief Product Officer bei Haufe X360. "Dadurch, dass wir jetzt personell noch besser aufgestellt sind, können wir den bereits hohen gewohnten Standard nicht nur halten, sondern uns kontinuierlich steigern und noch genauer auf die Bedürfnisse unserer Kunden eingehen."

  • Schwerpunkt auf Identitätssicherheit

    Omada, Anbieterin von Identity Governance and Administration (IGA), hat die Integration ihrer "Cloud-IGA" mit Microsoft Entra AI angekündigt. Durch die Partnerschaft mit Microsoft und die Nutzung von Semantic Kernel hat Omada KI-Assistenten mit Schwerpunkt auf Identitätssicherheit entwickelt, die die Automatisierung vorantreiben, die Entscheidungsfindung verbessern und hochgradig personalisierte und kontextbezogene Benutzererfahrungen bieten.

  • FRA02 einen Maßstab für Nachhaltigkeit

    maincubes, Entwicklerin und Betreiberin von Rechenzentren in Europa und Teil des DTCP-Portfolios, gibt bekannt, dass ihrneu errichtetes Rechenzentrum FRA02 in Frankfurt dem EU-Taxonomiestandard entspricht. Dieser Meilenstein unterstreicht das Engagement von maincubes für hohe Umweltverantwortung, regulatorische Compliance und die Schaffung eines langfristigen Mehrwerts für Investoren und Kunden.

  • Zusammenarbeit mit Google Cloud

    Infosys eröffnet ein Google Cloud Center of Excellence. Dieses wird von Infosys Topaz betrieben. Ziel ist es, KI-Innovationen in Unternehmen zu fördern. Das Center wird als Katalysator für Co-Creation dienen und unterstützt Organisationen dabei, die Kraft generativer KI zu nutzen, um transformatives Wachstum zu erzielen.

  • Cloud-Projekte gelingen, wenn man zusammenarbeitet

    Nutanix, Spezialistin für hybrides Multicloud-Computing, hat die Multicloud Experts Community ("MC Experts") in der EMEA-Region gegründet. Mit seiner Initiative will das Unternehmen eine Plattform für Cloud-Experten schaffen, auf der sie Wissen und Ressourcen bündeln und gleichzeitig auf Kollegen und Spezialisten zurückgreifen können, um Kunden in einer zunehmend komplexen Multicloud-Welt erfolgreich zu machen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen