Der Eintritt in ein Funknetz, der in IEEE 802.11b auch über das langsame, alternative Zugriffsverfahren PCF möglich ist, ist mit einer Authentisierung verbunden und im Standard stehen zudem Funktionen für verschlüsselten Datenverkehr (WEP) zur Verfügung. Mittlerweile weiß man, dass diese Funktionen allesamt zu schwach für einen Datenschutz im professionellen Sinne sind. Dennoch sollen sie hier nicht unerwähnt bleiben. lesen...
Für sichere und Compliance-konforme Datenhaltung ist die Verschlüsselung unabdingbar – allerdings gibt es zahlreiche Chiffriermethoden auf Netzwerk-, Festplatten-, Datei-, Nachrichten- und Anwendungsebene. Woher soll ein Unternehmen wissen, welcher Encryption-Typ in welchem Fall empfiehlt? SearchSecurity.de erläutert, welche Art der Verschlüsselung sich in bestimmten Anwendungsbereichen bezahlt macht. lesen...
Der SQL Server zählt zu den wichtigsten Serversystemen von Microsoft. In der aktuellen Version hat Microsoft wieder zahlreiche Neuerungen eingebracht. Diese Neuerungen zielen sowohl auf die Softwareentwicklung, aber auch den IT-Betrieb. Beide Belange wollen wir in unserer Übersicht darstellen. lesen...
Wer Kerberos kennt, hat eine Basis für das Verständnis von Autorisierung (Log-In) und Authentifizierung (Zugang zu Ressourcen) in Windows-Umgebungen. Darüber hinaus nutzt es in vielen Organisationen, die Linux- und Unix-Clients sowie -Server einsetzen, zu wissen, wie Kerberos Interoperabilität zwischen den Plattformen herstellt. lesen...
Vermehrte Hacker-Aktivitäten, die große Unternehmen, Sicherheitsanbieter und Behörden im Visier haben, bescheren OTP-Tokens aktuell eine große Aufmerksamkeit. Julian Lovelock, Senior Director bei ActivIdentity, einem Unternehmen von HID Global und Anbieter im Bereich Identitätssicherung, stellt fest, dass diese Angriffe die Frage aufkommen lassen, ob OTP-Tokens grundsätzlich unsicher sind. lesen...