Bash Bug veegt de traditionele wachtwoordbeveiliging van de tafel

SecurEnvoy en TechAccess op Infosecurity.nl in Utrecht: Netwerken verdedigen tegen malware met behulp van two-factor authenticatie Het gemak waarmee hackers gevoelige inloggegevens van bedrijven kunnen stelen werd onlangs onder de aandacht gebracht door de kwetsbaarheid voor de Bash Bug, ook bekend als Shellshock. Bedrijven die alleen op wachtwoorden vertrouwen als bescherming van hun inlogprocedures, lopen het risico dat ze malware op hun netwerk toelaten. SecurEnvoy, de uitvinder van tokenless two-factor authenticatie, beschermt tegen dergelijke malware door extra inlogbeveiliging te gebruiken. Het bedrijf zal, samen met de Nederlandse distributeur TechAccess, van 29 tot 30 oktober op de Infosecurity.nl IT-beurs in Utrecht (stand A132) de flexibiliteit en kosteneffectiviteit van deze methode demonstreren. Spam, Phishing, Hackers: Dit zijn de voornaamste onderwerpen op de Nederlandse handelsbeurs Infosecurity.nl. Internationale veiligheidsspecialisten komen daar bij elkaar om IT bedreigingen zoals Bash Bug, Heartbleed, etc. te bespreken en ook om nieuwe beveiligingsoplossingen te presenteren die erop gericht zijn om mogelijke risicobronnen te elimineren. Eén zo’n mogelijke bron is het traditionele gebruik van alleen maar een wachtwoord ter bescherming van de netwerktoegang – dat is precies wat hackers nodig hebben. Om dit risico te vermijden zijn veel bedrijven nu overgestapt op two-factor authenticatie met behulp van speciale fysieke tokens zoals smartcards. Die bieden gebruikers extra bescherming, als aanvulling op hun gebruikersnaam en wachtwoord. Smartphones als malware-vernietigers Deze methode kan echter voor bedrijven op de lange duur erg star zijn, aangezien het personeel die altijd bij zich moeten hebben en ze gemakkelijk verloren worden. SecurEnvoy wilde zulke kosten zoveel mogelijk reduceren en ontwikkelde daarom een authenticatie-methode waarbij geen dure speciale tokens nodig zijn. De passcode voor netwerkauthenticatie wordt via SMS, e-mail, voicecall of soft token app rechtstreeks aan de gebruikers op hun privé smartphones, tabletten of andere mobiele apparaten gegeven. Een nieuwe optie die onlangs door SecurEnvoy werd geïntroduceerd, is de offline One Swipe functie. Bij deze technologie wordt de PIN/wachtwoord gecombineerd met een eenmalige QR-code. Om met behulp van One Swipe op een netwerk in te loggen is geen mobiele telefoonontvangst of internetverbinding nodig. De gebruiker voert eerst zijn/haar PIN op de soft token gebruikersinterface in. De smartphone of het tablet creëert dan een eenmalige QR-code. Als die code daarna wordt gescand met behulp van een webcam op een computer of mobiel apparaat, verstrekt One Swipe alle informatie die nodig is om de gebruiker te authentiseren: de authenticatie-methode is zowel eenvoudig als veilig. Bezoekers aan de Infosecurity.nl. kunnen problemen met SecurEnvoy en de distributeur TechAccess bespreken en One Swipe in actie zien op stand A132. Daarnaast worden berichten van de veiligheidsdeskundige SecurEnvoy over huidige IT-kwetsbaarheden, zoals Bash Bug en Heartbleed, regelmatig op de blog geplaatst. Over SecurEnvoy plc: SecurEnvoy is uitvinder van gepatenteerde tokenless oplossingen voor two-factor authenticatie. Wereldwijd maken miljoenen gebruikers al gebruik van de snelste mobiele tokenless authenticatieprocedure die er is. Algemeen verkrijgbare apparatuur zoals mobiele telefoons en smartphones, tabletten en laptops wordt ingezet om de passcode voor de authenticatie te verstrekken. Zelfs zonder mobiele telefoonontvangst of internetverbinding kan de gebruiker de code ontvangen via voicecall of zich identificeren met behulp van one-swipe technologie waarbij een QR-code wordt gescand. Het productassortiment van het bedrijf met vestigingen in Londen (VK), Frankfurt (Duitsland), New York en San Diego (VS) omvat ondermeer het SecurAccess-systeem. De beheersmiddelen kunnen gemakkelijk geïntegreerd worden in bestaande IT-infrastructuren en maakt het beheerders mogelijk tot 100.000 gebruikers per uur toe te voegen. SC Magazine bekroonde de oplossing tot ‘Beste Aankoop’ en het werd door Gartner’s Magic Quadrant als ‘toonaangevend visionair’ benoemd. SecurEnvoy heeft een klantenbasis in alle verticale segmenten waaronder het bankwezen, financiën, verzekering, overheid, productie, marketing, detailhandel, telecommunicatie, liefdadigheidsinstellingen, wetgeving en de bouw. De authenticatie expert werkt samen met partners met grote namen, zoals AEP, Astaro, Cisco, Checkpoint, Citrix, Fortinet, Juniper, F5, Palo Alto, Sophos, enz. Zie www.SecurEnvoy.com voor meer informatie. Meer informatie: SecurEnvoy Ltd. Steve Watts Sales Director E-mail: swatts@securenvoy.com Internet: www.securenvoy.com Internationaal hoofdkantoor: SecurEnvoy Global HQ Merlin House Brunel Road Theale Reading RG7 4AB USA branch I: SecurEnvoy 373 Park Ave South New York, NY 10016 USA branch II: SecurEnvoy Mission Valley Business Center 8880 Rio San Diego Drive 8th Floor San Diego CA 92108 PR-bureau: Sprengel & Partner GmbH Nisterstrasse 3 56472 Nisterau, Duitsland Duitsland Contact partners: Olaf Heckmann Marius Schenkelberg Tel.: +49 (0)26 61-91 26 0-0 Fax: +49 (0)26 61-91 26 0-29 E-mail: oh@sprengel-pr.com ms@sprengel-pr.com www.sprengel-pr.com

Comments are closed.