Categories: Software

Einheitliche Sicherheits-Management-Architektur von CA

Computer Associates (CA) hat die Etrust Sicherheits-Management-Architektur vorgestellt. Das neue Konzept integriert plattform- und anwendungsübergreifend Authentifizierungs-, Autorisierungs- und Auditierungs-Mechanismen. Die ersten beiden Etrust Identity- und Access Management-Lösungen sind die Versionen r8 von Etrust CA-ACF2 Security für z/OS (Etrust CA-ACF2) und von Etrust CA-Top Secret Security für z/OS (Etrust CA-Top Secret).

In den hochkomplexen IT-Umgebungen von heute sind an einer typischen Geschäftstransaktion verschiedene Anwendungsschichten und mehrere zu Grunde liegende Technologien wie Web-Services, Middleware und andere Systeme beteiligt. Dabei wird auf Backend-Daten zugegriffen, die oft auf einem Mainframe abgelegt sind. Jede dieser Technologien nutzt unter Umständen andere Sicherheitsmechanismen für Authentifizierung, Autorisierung und Auditierung. D

iese unterschiedlichen Mechanismen bereiten der IT-Abteilung eine Reihe von Sicherheitsmanagement-Problemen. Sicherheitsschwachstellen und unzulängliche Protokollierung ergeben sich beispielsweise daraus, dass eine Anwendung eine voreingestellte oder generische Anwenderkennung (User-ID) für den Zugriff auf eine andere Anwendung nutzt. Außerdem entstehen Probleme bei der Integration und gegebenenfalls bei der Einhaltung gesetzlicher und anderer regulativer Vorgaben.

Die Etrust Sicherheits-Management-Architektur stellt ein Sicherheits-Backbone für alle zu Grunde liegenden Technologien bereit. Es verwendet offene Standards wie WS-Security, SAML, SPML, ISO-10181 (AZNAPI), Kerberos, X.509 sowie SAF.

ZDNet.de Redaktion

Recent Posts

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

6 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

7 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

19 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

19 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

23 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

1 Tag ago