Der Problembereich

Sie betreiben in Ihrem Firmen-Intranet ein Funk-LAN oder möchten sich davor schützen, daß z.B. Mitarbeiter Rechner unbefugt an Ihr Intranet ankoppeln und Daten kopieren oder Sie haben einen erhöhten Sicherheitsbedarf.

Die Lösung

CRYPTUX SN baut ein komplett sicheres Netz auf. Nur noch explizit autorisierte Rechner können an Ihrem Intranet teilnehmen. Der Datenverkehr zwischen diesen Rechnern wird über das IPSec-Protokoll sicher verschlüsselt. Hierdurch ist ein Belauschen des Netzwerkverkehrs, um z.B. Paßwörter und andere sensible Daten zu erspähen, ausgeschlossen. Auch kann ein böswilliger Besucher oder Mitarbeiter nicht einfach einen Laptop in Ihr Netz einhägen und Daten stehlen

Ihre Vorteile

  • abhörsichere Verbindungen
  • Verbindungen sind vor Manipulationen geschützt
  • Nutzung von kostengünstigen Medien (z.B. Internet)
  • unsichtbarer Betrieb, d.h. Sie bemerken die Sicherheitsmaßnahmen nicht
  • Einbindung in das CRYPTUX-Wartungsnetz, d.h. Umkonfigurationen etc. können per Fernwartung vorgenommen werden

Die Technik

Im CRYPTUX SN tauscht jeder Rechner seine Daten mit dem Netzwerk nur über das CRYPTUX-SN-Modul aus. Jedes Modul besitzt eine eindeutige, fälschungssichere Kennung, das sogenannte Zertifikat.Bei jedem Datenverkehr wird nun von den Modulen die Gültigkeit der Zertifikate der Gegenstelle überprüft, so daß sichergestellt ist, daß nur die befugten Rechner miteinander Daten austauschen. Die Daten selbst werden von den Modulen mit starker Kryptographie verschlüsselt, so daß auch ein Abhören der Daten nicht möglich ist, selbst wenn ein Angreifer direkt physikalisch in Ihrem Netzwerk eingeklinkt ist. Datenverkehr, der explizit nach außen gelangen soll, wie z.B. eMails etc., wird an der Schnittstelle nach außen, also der Firewall und dem Viruswall, entsprechend entgegengenommen und entschlüsselt.