Architektur der "sicheren Fernwartung"

Remote-Administration kann bereits mit vielen Programmen durchgeführt werden. Die Problematik ist hierbei, dass oft nur unzureichende Schlüsselmaßnahmen, ja teilweise sogar überhaupt keine kryptographischen Mittel angewandt werden. Solche Remote-Zugänge sind Sprengstoff für eine Firma. Die Fernwartungs-Lösung von SyTrust vereint Einfachheit und Sicherheit in einem Produkt. Außerdem hat die Firma volle Kontrolle über die Remote-Administratoren und kann so auch Schutzmaßnahmen gegenüber den Administratoren ergreifen.
Die vorgestellte Lösung basiert auf der PKI-Technologie, die z.Zt. die sichersten Mechanismen für Authentisierung und Vertraulichkeit bereitstellt.
Eine Verbindung zur Firma funktioniert also nur mit einem gültigen Zertifikat. Dabei liegt es jederzeit in der Macht der Firma, das Zertifikat dauerhaft zu sperren und damit den Remotezugang für den entsprechenden Administrator implizit zu sperren.

Aus technischer Sicht sieht das wie folgt aus:

Der Administrator wählt sich über Internet (oder auch einen Telefondirektverbindung) in der Firma ein. Dies wird jedoch nur gelingen, wenn der Administrator ein gültiges Zertifikat besitzt. Die Online-Prüfung garantiert dabei, dass Missbrauch weitestgehend vermieden, betrieben werden kann.
Man hat natürlich immer das Problem, dass man einen guten Administrator schwer kontrollieren kann.
Selbst wenn der Administrator die Zugangskomponenten manipuliert, kann anhand einer späteren Korrelation der Logdateien von OV nachgewiesen werden, dass für einen bestimmten Zeitraum keine Authorisierung vorlag.
Dabei wird ein "secure-channel" aufgebaut, der sich mit Zertifikatstechniken authentisiert und über den verschiedenste Programme / Tools arbeiten können.
u.a. VNC, SSH

 

 
 
Online-Petition:  
 
Highlights  
  ValidationWorks!: Online Zertifikatsvalidierung (OCSP) für Microsoft Windows. Sichern Sie Ihren PC ab. Sofort-Download und Kaufmöglichkeit!  
 
 
  Der auf SyTrust CertControl Technologie basierende kostenlose Service OpenValidation.org ist für den deutschen Internet Preis 2003 nominiert worden.   
 
 
pki4uni: SyTrust stattet kostenlos Universitäten mit PKI-Technologie aus
 
 
CertControl: kostenlose Testversion des OCSP Responders steht zum Download bereit  
 
  BrowserCheck: Überprüft Ihr Browser die verwendeten Zertifikate auf Gültigkeit?