Sichere Authentifizierung, Made in Austria
Zum Einsatz kommt bei smsRADIUS ein erweitertes TAN-Verfahren. Neben dem persönlichen Benutzernamen und Passwort muss der Benutzer bei der Anmeldung auch eine TAN (TransAktionsNummer) angeben. Im Gegensatz zur bekannten Version des Electronic Banking, bei dem eine Liste von TANs auf Papier zugeschickt wird, fordert man bei smsRADIUS via Handy eine aktuelle, zeitlich begrenzte und nur für den anfordernden Benutzer gültige TAN an.
Der Clou von smsRADIUS ist allerdings die Anbindung an die „Backend-Systeme”, die dann den Zugriff auf die Applikationen oder Netzwerke ermöglichen. Hier kommt das Standardprotokoll RADIUS (Remote Authentification Dial-In User Service) zum Einsatz, das von fast allen Sicherheit-Appliances und Servern verschiedenster Hersteller unterstützt wird. So kann smsRADIUS für die Authentifizierung an einer Checkpoint-Firewall (VPN) genauso eingesetzt werden, wie für den Zugriff auf eine mySAP Installation oder eine SSL-gesicherte Webapplikation.
Durch den Einsatz des RADIUS-Protokolls bettet sich die Lösung von Sans Souci perfekt in ein bereits bestehendes IT-Umfeld ein, bestehende Hard- und Software kann weiterbenutzt werden, bietet aber im Zusammenspiel mit smsRADIUS eine deutlich verbesserte Sicherheit.
Im Gegensatz zu anderen Lösungen hält sich auch der Aufwand für den Einsatz von smsRADIUS in Grenzen. So muss weder spezielle Hardware wie etwa Tokens oder USB-Sticks verteilt werden, da nur das bereits vorhandene Handy für das Abrufen der TAN benötigt wird. Auch die Appliance selbst ist unscheinbar. In der kleinsten Ausbaustufe handelt es sich um einen der kleinen Shuttle-PCs, der von Sans Souci schlüsselfertig übergeben wird und nur noch an das Netzwerk angeschlossen werden muss.
smsRADIUS ist das Ergebnis einer mehrjährigen Entwicklung und Erprobung und leistet bereits in mehreren Installationen erfolgreich seine Dienste, darunter unter anderem bei der Österreichische Volksbanken-AG (ÖVAG). smsRADIUS ist aber nicht nur für größere Installationen mit hunderten oder tausenden Benutzern gedacht, sondern ist, nicht zuletzt aufgrund des günstigen Preises, auch für kleine Unternehmen mit fünf Benutzern mehr als geeignet.
Martin Leyrer
Tagged as: mITtendrin
| Author: Martin Leyrer
[Montag, 20041227, 22:52 | permanent link | 0 Kommentar(e)
Comments are closed for this story.