Die GovNet-Box wird via USB an beliebige Endgeräte mit Windows Betriebssystem (ab XP) angeschlossen und basiert auf einem gehärteten Linux Betriebssystem. Zusätzliche Sicherheitsmaßnahmen in Zeiten von Prism & Co bieten neben der Separierung vom Windows-Betriebssystem der integrierte Smartcard-Leser und das PIN-Pad. Dadurch erfolgt die Eingabe der PIN für die Authentisierung mittels Smartcard nicht über die PC-Tastatur, sondern komfortabel über die Spezialtastatur auf der Box.
Danach stehen dem Benutzer über LAN, WLAN oder 3G via Virtual Private Network (VPN) alle Anwendungen und Ressourcen aus dem zentralen Datennetz zur Verfügung. Für eine sichere und komfortable Domänenanmeldung können User-ID und Passwort für den Domänencontroller ohne vorheriges lokales Anmelden am Endgerät direkt eingegeben werden. Dadurch werden diese Daten sicher in einem VPN-Tunnel übertragen. Eine integrierte Firewall schützt die VPN-Box und das angeschlossene Endgerät zusätzlich vor Angriffen aus dem Internet.
Ein weiteres Sicherheitsmerkmal ist die Bindung der GovNet-Box an von der Behörde zugelassene Endgeräte mittels Hardware-Merkmalen. Eine grafische Benutzeroberfläche (Monitor) informiert in Echtzeit über Verbindungs- und Sicherheitsstatus vor und während einer Datenverbindung. Detaillierte Log-Informationen sorgen im Servicefall für rasche Hilfe durch den Helpdesk.
Das Sicherheitskonzept der Box wurde in Zusammenarbeit mit dem Fraunhofer Institut erstellt. „Die GovNet-Box verwendet modernste Techniken der IT Sicherheit wie ein Hardware-basiertes Schutzkonzept auf Basis von Trusted Computing. Dies ermöglicht höchste Sicherheit und gute Benutzbarkeit“, sagt Dr. Carsten Rudolph, Abteilungsleiter am Fraunhofer SIT.
„Die NCP Secure VPN GovNet-Box basiert auf NCPs Next Generation Network Access Technology. Dahinter stehen ausschließlich Eigenentwicklungen – ohne jegliche Hintertüren zu den Spähprogrammen in- und ausländischer Geheimdienste. Somit gewährleisten wir auch die Schlüsselhoheit zu unseren Verschlüsselungsalgorithmen. Weiter gilt IPsec als das sicherste Verfahren in Sachen Remote Access. Dies findet in den NCP Produkten seinen Niederschlag“, betont Peter Söll, Geschäftsführer der NCP engineering GmbH den Mehrwert der Lösung.
Keywords
VS-NfD, hochsicheres VPN, BSI-Zulassung, Mobile Computing für Behörden, VPN-Box, GovNet, zentrales VPN Management, hybrides VPN Gateway (IPsec / SSL), High Availability Services.
Weitere Informationen:
• Datenblatt NCP Secure VPN GovNet-Box: http://www.ncp-e.com/fileadmin/pdf/datenblaetter/NCP_DB_VPN_GovNet_Box.pdf
• Fotos der NCP Secure VPN GovNet Box: http://www.ncp-e.com/...
• NCP Secure Enterprise Management: http://www.ncp-e.com/...
• NCP VPN Gateway: http://www.ncp-e.com/...
• Alles über NCP engineering erfahren Sie auf unserer Website: www.ncp-e.com
• Kontaktieren Sie NCP auch über unseren Blog VPN Haus, über Twitter, Linkedin, Facebook, Xing oder YouTube.