![]() |
Hybride IPsec / SSL VPN Gateway Software
Zentraler Baustein eines ganzheitlichen Virtual Private Network (VPN)
- Universelle Plattform für IPsec und SSL VPNs
- Kompatibilität zu VPN Gateways aller namhaften Hersteller (IPsec Standard)
- Integrierte IP-Routing- und Firewall-Funktionalitäten
- Zentrale und dezentrale Installation
- Bandbreitenmanagement
- Network Access Control (SSL)
- Multi Company Support (Nutzung eines Systems durch mehrere Unternehmen)
Universalität
Der NCP Secure Enterprise Server ist ein Baustein von NCP’s „Network Access Technology“, der ganzheitlichen Remote Access-Lösung. Als Plattform für den universellen, hochsicheren Zugriff auf das Firmennetz entspricht das VPN Gateway allen Kommunikations- und Sicherheitsanforderungen für den Betrieb eines professionellen Virtual Private Network.
Über den NCP Secure Enterprise Server können nach Bedarf Datenverbindungen auf Basis eines IPsec- und/oder SSL-VPN zum Firmennetz genutzt werden.
Die Benutzerverwaltung kann flexibel direkt über das VPN-Gateway oder Backend-Systeme wie z.B. RADIUS, LDAP oder MS Active Directory erfolgen.
Für erhöhte Verfügbarkeit besteht die Möglichkeit der Integration eines oder mehrerer NCP Secure Enterprise Server(s) in eine High Availability Umgebung mit Failsafe oder Load Balancing Server.
Neben der üblichen Installation auf einem Standard-PC (Windows /Linux) hinter einer Firewall in der DMZ (Demilitarisierte Zone) ist der NCP Secure Enterprise Server auch direkt am öffentlichen Netz (Wide Area Network) einsetzbar. Integrierte IP-Routing und Firewall-Funktionalitäten sorgen für die erforderliche Connectivity und Sicherheit z.B. in einer Filialvernetzung. Die Server-Software ist modular und hochskalierbar. Sie kann entsprechend dem jeweiligen Bedarf hinsichtlich Remote User und VPN-Tunnel beliebig ausgebaut werden. Die Installation der NCP Secure Server Software ist sowohl auf dedizierten PCs (in größeren VPN-Umgebungen empfiehlt sich aus Gründen der Verfügbarkeit der Einsatz von mehreren Systemen parallel) oder einem bereits vorhandenen Server (z.B. in kleineren Netzwerken) möglich. Kommen mehrere VPN-Systeme zum Einsatz, sorgen die optionalen High Availability Services für die Hochverfügbarkeit und gleichmäßige Auslastung aller NCP Secure Enterprise Server.
Die konsequente Umsetzung von Standards ermöglicht den universellen Einsatz in bereits vorhandenen IT-Infrastrukturen und in IPsec-Umgebungen die Kompatibilität zu VPN-Gateways anderer Hersteller.
Sicherheit
Der NCP Secuer Enterprise Server unterstützt alle für einen vertraulichen Zugriff auf das Firmennetz erforderlichen Sicherheitsmechanismen. Zugangs- und Übertragungssicherheit werden gewährleistet durch: IPsec- und SSL-Tunneling, Datenverschlüsselung, Firewalling, starke Authentisierung mittels OTP-Token (One Time Passwort) und Zertifikaten in einer PKI (Public Key Infrastructure).
Die Gültigkeit von Zertifikaten kann bei jeder Einwahl anhand von Sperrlisten offline oder online gegenüber der Certification Authority (CA) überprüft werden. Jedes externe Gerät wird im Rahmen der Endpoint Security* vor dem Zugriff auf das Produktivnetz hinsichtlich vorgegebener, sicherheitsrelevanter Parameter überprüft. Bei der Abweichung von Sollwerten können unterschiedliche, vordefinierte Aktivitäten ausgelöst werden. In einem IPsec-VPN bestehen die Optionen: Disconnect, Verbleib in der Quarantänezone oder Starten externer Anwendungen am remote PC. Im Falle eines SSL-VPN werden Zugriffsberechtigungen auf bestimmte Applikationen entsprechend vorher festgelegter Sicherheitsstufen erteilt. Nach Beendigung einer SSL VPN Session werden alle Daten auf dem Endgerät automatisch gelöscht.
Die Einhaltung der Sicherheitsrichtlinien ist zwingend und vom externen Anwender nicht umgeh- bzw. manipulierbar.
Protokolle und umfangreiche Meldungen des zentralen VPN-Managements erfüllen alle Compliance-Anforderungen und schaffen den für die Netzwerkadministration erforderlichen Überblick – zu jeder Zeit.
Neue Sicherheitstechnologien lassen sich wie zusätzliche Leistungsmerkmale jederzeit durch einfache Software-Updates nachrüsten.
Leistung und Komfort
Mit der NCP Secure Communications-Lösung wird das Intranet um entfernte Arbeitsplätze erweitert. Mobile und stationäre Teleworker werden zu integrierten Teilnehmern in einem unternehmensübergreifenden Datennetz. Auf welche Weise und in welchem Umfang die remote User auf das zentrale Firmennetz zugreifen dürfen, wird von zentraler Stelle vorgegeben bzw. von der eingesetzten Tunneling-Technologie bestimmt.
In einem IPsec-VPN werden dem User über die NCP Secure Client Software auf Basis der LAN-Emulation alle Netzwerkapplikationen und -funktionalitäten transparent an dessen Telearbeitsplatz in gewohnter Art und Weise wie im Büro zur Verfügung gestellt. Das betrifft auch Voice over IP.
Bei Nutzung des SSL-Protokolls kann zentral festgelegt werden, auf welche Applikationen im Firmennetz der Anwender zugreifen darf. Der NCP Secure Enterprise Server stellt hierfür alle erforderlichen Funktionsmodule zur Verfügung: Web Proxy (http-Applikationen), Port Forwarding und PortableLAN (TCP/IP-Applikationen bzw. Netzwerkzugriff).
In einem IPsec-VPN kann dem NCP Secure Client nach jeder Einwahl die gleiche Netzwerkadresse (IP-Adresse) zugewiesen werden. Dies vereinfacht die remote Administration und Unterstützung der User durch den zentralen Support.
Hierbei handelt es sich um eine private IP-Adresse aus dem Adressraum des Unternehmens. Der Remote-Teilnehmer ist – unabhängig vom Standort, von dem aus er sich in das Unternehmensnetz einwählt – immer eindeutig anhand seiner IP-Adresse identifizierbar.
Bei dynamischer Zuweisung einer IP-Adresse aus einem Pool kann diese innerhalb einer definierten Haltedauer (Lease Time) für einen bestimmten User reserviert werden.
Der NCP Secure Enterprise Server ist optimiert für Remote Access, d.h. die Unterstützung und Verwaltung einer großen Zahl von Teleworkern bzw. VPN-Tunnel. Managementfunktionen dienen der Steuerung und Überwachung aller Datenverbindungen zwischen Telearbeitsplätzen und der Firmenzentrale. Diese integrierten Automatismen sorgen für Transparenz, Optimierung der Performance, Sicherheit und Wirtschaftlichkeit der ganzheitlichen VPN-Lösung.
Für die Erreichbarkeit des VPN-Gateways auch bei wechselnden IP-Adressen unterstützt der NCP Secure Enterprise Server Dynamic DNS (DynDNS). In einem IPsec-VPN ist der remote Client (Teleworker) über ISDN mittels „Lockruf“ (d.h. „Anklopfen im D-Kanal“) von der Zentrale aus erreichbar.
Der „Multi Company Support“ ermöglicht die gleichzeitige Nutzung eines Systems durch mehrere Unternehmen (Ressourcen Sharing). Eine komfortable Zugriffsverwaltung ermöglicht die zuverlässige Verwaltung von NCP Secure Enterprise Clients der jeweiligen Unternehmen durch eigene Administratoren.
Die modulare Softwarearchitektur des NCP Secure Enterprise Servers gestattet einen bedarfsgerechten Systemausbau.
Management
Die Konfiguration und Verwaltung des NCP Secure Enterprise Servers erfolgt über den Server Manager auf Basis von SNMP bzw. SNMP over SSL oder ein Web-Interface. Alle Daten werden hier verschlüsselt übertragen. Es können mehrere Administratoren mit unterschiedlichen Rechten angelegt werden.
* Network Access Control ist integrative Bestandteil des NCP SSL VPN Gateway. In einem IPsec VPN ist optional das NCP Secure Enterprise Management erforderlich. ... 
Dateianlage zum Produkt![]() |
NCP SSL VPN – NCP Next Generation Network Access Technology
Allgemeines
Der sichere Zugriff auf Unternehmensdaten und –ressourcen ist heute eine Notwendigkeit für Unternehmen und Organisationen. Um die Produktivität und Flexibilität zu steigern, müssen Mitarbeiter, Geschäftspartner und Kunden die Möglichkeit haben, jederzeit von beliebigen Standorten auf das zentrale Datennetz zuzugreifen.
Etablierter Standard für den Transport und Schutz sensitiver Daten in öffentlichen Übertragungsmedien ist die VPN-Technologie. Welches Tunneling-Protokoll zum Einsatz kommt - IPsec (Internet Protocol Security) oder SSL (Secure Socket Layer) - hängt von den jeweiligen Remote Access-Anforderungen ab.
Unter dem Anspruch „Next Generation Network Access Technology“ unterstützt NCP beide Verfahren und bietet mit der Secure Enterprise Solution eine universell einsetzbare VPN-Plattform für Corporate Networks. Unsere Kunden schätzen besonders die einfache Nutzung und den schnellen Return on Investment (ROI). Die wichtigsten Bausteine sind neben dem hybriden VPN Gateway, universelle VPN Clients, High Availability Services und ein zentrales Management. Als „Single Point of Administration and Configuration“ sorgt es für eine hohe kommunikations- und sicherheitstechnische Transparenz.
Die Lösung
Den unterschiedlichen Remote Access-Anforderungen entsprechend bietet die NCP SSL VPN-Lösung ein breites Spektrum aufeinander abgestimmter Funktionsmodule.
Die Funktionsmodule im Überblick:
Web Proxy und File Access
Dieses Modul ermöglicht den Zugriff auf interne Web-Anwendungen via https und Microsoft Netzwerklaufwerke über ein Web-Interface. Das Endgerät muss hierfür lediglich über einen Standard Webbrowser verfügen.
Die Web Proxy-Funktionalität ermöglicht autorisierten remote Usern, über einen SSL-Tunnel gesichert auf Intranetressourcen zuzugreifen.
Mit Remote File Access hat der Anwender ähnliche Möglichkeiten wie mit dem Datei-Explorer unter Windows. Es können Dateien hoch- und heruntergeladen oder umbenannt werden. Auch das Erstellen oder Löschen von Verzeichnissen ist möglich.
Port Forwarding und PortableLAN
Viele Unternehmen benötigen am Telearbeitsplatz den Zugriff auf eine Vielzahl von Anwendungen bzw. den transparenten Netzwerkzugriff auf das zentrale LAN. Für die erforderliche Unterstützung weiterer TCP-basierte Protokolle wird in beiden Remote Access Varianten eine zusätzliche Software am Endgerät benötigt. Diese steht wahlweise als Java oder ActiveX-Applet zur Verfügung und wird nach dem Verbindungsaufbau zur Firmenzentrale automatisch vom SSL VPN-Server auf das Endgerät heruntergeladen.
Im Falle des Port Forwarding kann der User während einer Session gleichzeitig auf verschiedene Applikationen und Server wie beispielsweise Client/Server- und Legacy-Applikationen auf zentralen Windows-, UNIX/Linux-, Mainframe oder AS/400-Hosts zugreifen.
Soll von einem Telearbeitsplatz aus ähnlich einem IPsec VPN, transparent auf alle Applikationen und Ressourcen im Firmennetz zugegriffen werden, kommt NCP PortableLAN zum Einsatz.
Alle SSL-Funktionsmodule sind im Standardlieferumfang des NCP Secure Enterprise SSL VPN Servers enthalten. Der Kunde muss lediglich die Anzahl der User festlegen, die gleichzeitig auf das VPN Gateway bzw. Firmennetz zugreifen können (Concurrent User).
Option: Upgrade auf IPsec VPN.
Die Sicherheit
Sicherheit und Zugriffskontrolle sind bei Remote Access von zentraler Bedeutung. Es muss nachhaltig verhindert werden, dass Daten während der Übertragung abgehört, gelöscht oder manipuliert werden und unberechtigte Dritte auf das Firmennetz zugreifen. Neben einer leistungsfähigen Datenverschlüsselung geht es um die Abschottung des Endgerätes. Das bewirken eine starke User-Authentisierung in Verbindung mit einer umfassenden Netzwerkzugriffs-Kontrolle. Das NCP Security Management bietet alle Sicherheitsvorkehrungen, die entsprechend der Unternehmens-Policy sowohl stationäre als auch mobile Telearbeitsplätze zuverlässig schützt.
Starke Authentisierung
Beim externen Zugriff auf das Firmennetz müssen alle User zuverlässig authentisiert werden. User-ID und Passwort sind nicht ausreichend. Zu groß ist die Gefahr, dass ein Nutzer diese innerhalb einer Web-Konfiguration am temporären Arbeitsplatz abspeichert oder er ausgespäht wird und damit unberechtigte Zugriffe durch Dritte ermöglicht werden. Die NCP Secure Communications-Lösung unterstützt deshalb eine starke Authentisierung mittels Einmalpasswort-Tokens (OTP) oder Zertifikaten.
Network Access Control (NAC)
Alle Endgeräte werden vor dem Zugriff auf das Firmennetz auf den aktuellen Sicherheitszustand hin überprüft. Entsprechend zentral definierter Sicherheitslevels erfolgt bei jedem Verbindungsaufbau zum Firmennetz eine Sicherheitseinstufung. Abhängig davon wird die Zugriffsberechtigung des Teleworkers festgelegt.
Das NAC-Funktionsmodul ist fester Bestandteil des NCP Secure Enterprise Server und kann Verbindung mit den Funktionsmodulen Port Forwarding und PortableLAN genutzt werden.
Die Einhaltung der vorgegebenen Sicherheitsrichtlinien ist zwingend und vom Anwender nicht umgeh- bzw. manipulierbar.
Folgende Parameter können überprüft werden:
- Betriebssystem-Informationen (Art und Version, Service Pack, Hotfixes)
- Dienste-Informationen (installiert, gestartet, gestoppt)
- Datei-Informationen (Datum, Dateiversion, MD5-Hash)
- Status eines Virenscanners (Hersteller, Version, up-to-date)
- Inhalte bestimmter Registry-Werte
Cache Protection
Dieses Funktionsmodul schützt die übertragenen Daten auf dem entfernten Endgerät vor Diebstahl. Alle betrachteten Web-Seiten aus dem Unternehmensnetz werden nach dem Verbindungsabbau automatisch aus dem Cache gelöscht.
Einsatzempfehlungen
Welche VPN-Technologie für die sichere, externe Datenkommunikation genutzt werden soll, wird bei der NCP-Lösung nicht mehr von dem Argument „Komplexität“ beeinflusst. Anwender müssen über kein technisches Hintergrundwissen verfügen und Administratoren erhalten über zentrale Managementservices die erforderliche Netzwerktransparenz.
Wichtigste Entscheidungskriterien sind die Nutzungsszenarien, also die Beantwortung der Fragen:
- Soll der Zugriff auf das gesamte Netzwerk oder nur auf bestimmte Applikationen erfolgen?
- Welche Endgeräte und Übertragungsmedien werden genutzt?
- Wie sieht die Remote Access-Umgebung aus? Sind die Endpunkte vom Unternehmen kontrollierbar („trusted“) oder nicht („untrusted“)?
IPsec VPN
IPsec VPNs (Network Layer VPNs) sind in der externen Unternehmenskommunikation via Internet eine feste Größe. Sie ermöglichen den Teleworkern aufgrund der Client-/Serverarchitektur den permanenten Zugriff („Always-On“) auf das Firmennetz und erhöht deren Produktivität erheblich. Das zentrale LAN (Ethernet) wird „über die Firmengrenze hinaus erweitert“ und bedingt eine vollständige Integration von Mitarbeitern in die Geschäftsprozesse – zu jeder Zeit und überall. Wesentliche Eigenschaften sind die hohe Performance und redundante Konnektivität. Das betrifft sowohl die Übertragungswege als auch zentralen VPN-Gateways. Kostenintensive Anpassungen von Applikationen entfallen. Ein zentrales Management sorgt für den zuverlässigen und wirtschaftlichen Betrieb des VPN. Bestehende Active Directory-, RADIUS-, LDAP-Server, CAs (Certification Authority) und sonstige Datenbanken können auf einfache Weise in die ganzheitliche Lösung integriert werden.
SSL VPN
In allen Fällen, wo kein umf
assender Zugriff auf das Firmennetz erforderlich bzw. gewünscht ist, oder die Installation einer VPN Client-Software auf dem Telearbeitsplatz nicht möglich ist, bietet sich die Nutzung von SSL VPN-Technologie an. SSL VPNs bieten eine alternative Methode, um von einem untrusted Netzwerk aus auf bestimmte zentrale Applikationen und Ressourcen zuzugreifen.
Hier einige Beispiele:
- Anbindung externer Partner an das Firmennetz. Hier besteht oft nicht die Möglichkeit, den Einsatz einer IPsec-Lösung durchzusetzen.
- Sporadischer Remote Access über „Fremdrechner“ auf das Firmennetz
- Es ist kein transparenter Zugriff auf das Firmennetz z.B. von Geschäftspartnern und Kunden gewünscht
- Mitarbeiter sollen nur E-Mails abrufen, auf einzelne Dokumente vom Intranet zugreifen oder nur bestimmte Applikationen nutzen.
- Alternativer Zugang, wenn z.B. die Company Policy des Kunden IPsec verbietet.
IPsec und SSL schließen sich nicht aus. In den meisten Unternehmen werden beide VPN-Protokolle parallel genutzt. Für Anwender in einem IPsec VPN, die auch in Umgebungen kommunizieren sollen, in denen kein Layer2 basiertes VPN freigegeben ist, sondern nur der übliche Internetzugriff (http/https), bietet NCP einen hybriden VPN Client. Ein spezielles Protokollverfahren bewirkt, dass sich die Software automatisch an die aktuelle Remote Access-Umgebung anpasst und den Aufbau einer Datenverbindung zum Firmennetz ermöglicht.
Technische Hinweise
Software-Anforderungen an den Telearbeitsplatz bei Nutzung von:
- Web Proxy / Remote File Access
Standard Webbrowser mit SSL/TLS- und Java Script-Fähigkeit
-Port Forwarding
Web Browser mit SSL/TLS- und Java Script-Fähigkeit
Java Runtime Environment (>= V.5.0) oder ActiveX
NCP SSL Thin Client (Windows XP und Vista 32/64, Linux)
- Endpoint Security
Web Browser mit SSL/TLS- und Java Script-Fähigkeit
Java Runtime Environment (>= V.5.0) oder ActiveX Control
NCP SSL Thin Client (Windows XP und Vista 32/64, Linux)
- PortableLAN
Web Browser mit SSL/TLS- und Java Script-Fähigkeit
Java Runtime Environment (>= V.5.0) oder ActiveX Control
NCP PortableLAN-Client (Windows XP und Vista 32/64)
- Cache Protection für Internet Explorer V.6,7 und 8
Web Browser mit SSL/TLS- und Java Script-Fähigkeit
Java Runtime Environment (>= V.5.0)
NCP SSL Thin Client (Windows XP und Vista 32/64 )
... 
Dateianlage zum Produkt![]() |
Allgemeines
Das NCP Secure Enterprise Management ist der zentrale Baustein der NCP Next Generation Network Access Technology. Als "Single Point of Administration" schafft es die erforderliche Transparenz für Netzwerkadministratoren um mobile und stationäre Telearbeitsplätze sowie remote VPN-Gateways beispielsweise in Filialnetzen zentral zu verwalten. Das NCP Software-Tool bietet alle Funktionalitäten und Automatismen, die für die Inbetriebnahme und den Betrieb eines Remote Access-Projektes erforderlich sind.
Highlights
- Network Access Control (NAC) – Schutz der Endgeräte durch zentrale Überprüfung
- Minimierung des Aufwandes bei Massen-Rollout und Betrieb der remote Systeme
- Zentrale Ausstellung und Verwaltung von Zertifikaten
- Minimierung der Betriebskosten (TCO-Total Cost of Ownership)
- Durchgängige Transparenz für den Administrator durch umfangreiches System-Monitoring
- Risikominimierung von Fehlkonfigurationen und Fehlbedienungen
- Hohe Ausfallsicherheit (Backup) und Vermeidung redundanter Datenhaltung
- Hohe Skalierbarkeit (Planungssicherheit)
- Integration in vorhandene VPN-Infrastrukturen (Investitionsschutz)
- Integrierter RADIUS-Server
Leistungsumfang
Das NCP Secure Enterprise Management besteht aus dem Management Server und der Management Console. Der Management Server ist ein datenbankbasiertes System und korrespondiert mit nahezu jeder Datenbank über ODBC (z.B. Oracle, MySQL, MS SQL, MS Access, MaxDB). Mit der Management Console als Front-End werden User-Daten abgerufen oder Konfigurationen und Zertifikate gespeichert. Alle relevanten Informationen werden in der Datenbank abgelegt und sind üblicherweise in den Backup-Prozess des VPN-Betreibers eingebunden. Der Multi-Company Support (Mandantenfähigkeit) prädestiniert das Secure Enterprise Management für den Einsatz bei Managed Security Service Providern (MSSP) in sog. „Managed VPNs“ oder in Remote Access-Strukturen, wo mehrere Firmen gemeinsam eine VPN-Plattform nutzen (VPN Sharing).
In all diesen Fällen müssen Administratoren rechtlich selbständiger Firmen ihr „anteiliges“ VPN managen können. Dies erfolgt durch Gruppenzuordnung und eine komfortable Rechtevergabe. Die Administratoren werden so angelegt, dass jeder ausschließlich Zugriff auf seinen Bereich, sprich seine zu verwaltenden Einheiten hat. Ein Übergriff auf Daten anderer Mandanten in deren geschützten Bereichen ist ausgeschlossen.
Das automatische Update-Verfahren ermöglicht dem Administrator für alle entfernten NCP Secure Clients unter Windows, zentral Software-Updates bereitzustellen, die bei der nächsten VPN-Verbindung automatisch auf dem einwählenden System installiert werden. Sollte es während der Übertragung zu Störungen kommen, bleiben der bereits vorhandene Softwarestand sowie die Konfiguration unberührt. Erst nach komplettem, fehlerfreiem Transfer aller vordefinierten Dateien findet das Software-Update statt. Alle Daten werden hochsicher d.h. verschlüsselt im VPN-Tunnel übertragen. Das Update kann auch ohne VPN-Verbindung durchgeführt werden, sofern sich der Client PC im heimischen Firmennetz befindet.
Ein integrierter RADIUS-Server dient zur Ablage und Verwaltung aller Client-Link-Profile.
Der Software Update-Service organisiert auch die zentrale Verteilung aller Remote Access relevanten Parameter wie:
- Konfigurationen (Profile)
- Software (Updates, Upgrades)
- Softzertifikate (PKCS#12-Dateien) als User- oder Maschinen-Zertifikat
- Aussteller Zertifikate (Root-Zertifikate)
- Internationale Telefonbücher (z.B. GoRemote (vorm. GRIC), Infonet, Uunet, iPass, MCI...)
Für die Hochverfügbarkeit des Management-Servers sorgt optional der Backup Management-Server, der durch einen integrierten Replikationsdienst immer über den aktuellen Datenbestand verfügt.
Die Eingabe und Übernahme aller relevanten Daten kann interaktiv über die NCP Management Console oder skriptgesteuert erfolgen, d.h. Benutzerdaten, Lizenzkeys, Providerkennungen etc. können beispielsweise bei einem Rollout, automatisiert je remote System (= Managed Unit) in den Management Server übernommen werden. Als VPN-Gateway kann der NCP Secure Enterprise Server oder das eines beliebigen Herstellers eingesetzt werden (siehe Kompatibilitätsliste unter www.ncp-e.com). Das Secure Enterprise Management ist somit in jede vorhandene IT-Infrastruktur integrierbar und ermöglicht den Betrieb auch in komplexen VPN-Umgebungen.
Ein weiteres wesentliches Feature des Management Servers ist die Lizenzverwaltung der Managed Units. Alle Lizenzen werden in einen Pool übernommen und nach festgelegten Richtlinien automatisiert verwaltet. Funktionsbeipiele:
- Übernahme in eine Konfiguration pro remote Client bzw. Gateway
- Rücknahme bei Ausscheiden eines Mitarbeiters
- Meldung für den Fall, dass keine Lizenzen mehr verfügbar sind.
Management Server
Der Management Server dient der Konfiguration und Administration aller daran angebundener NCP-Komponenten. Das betrifft sowohl die NCP Secure Enterprise Clients als auch NCP Secure Enterprise Server.
Hierfür stehen leistungsfähige Plug-ins zur Verfügung:
- Client Configuration
- System Monitor
- Client Firewall Configuration
- Server Configuration
- Remote Server Configuration
- Network Access Control (NAC)
- PKI Enrollment
- RADIUS
Als Frontend steht dem Administrator eine Management Console mit grafischer Oberfläche zur Verfügung. Die Installation der Management Console kann bei Bedarf an mehreren Administratorarbeitsplätzen erfolgen. Voraussetzung ist eine Netzwerkverbindung zum Management Server
System Monitor Plug-in
Dieses Plug-in dient der schnellen Information über alle wichtigen Ereignisse innerhalb einer VPN-Installation als Balken- oder Linien-Diagramme. Der Administrator kann über den System Monitor je nach Bedarf aktuelle Status-Informationen in Echtzeit abrufen bzw. auf bereits gespeicherte Datenbestände der Remote Access-Umgebung zugreifen.
Anzeigen:
1. Status-Informationen
Folgende Ereignisse können gruppenbezogen angezeigt werden:
- System Neustarts
- Administrator-Anmeldungen (z.B. erfolgreich, abgelehnt)
- Client Update-Anmeldungen (z.B. erfolgreich, abgelehnt)
- Software Downloads pro Package
- RADIUS-Anmeldungen (z.B. erfolgreich, abgelehnt)
Die Anzeige von Verhältniszahlen zweier Ereignisse ist möglich.
2. History
Anzeige aller Ereignisse innerhalb eines bestimmten Zeitraumes:
- Stunde; letzte Stunde oder die letzten 2, 3, 4, 6, 12 oder 24 Stunden
- Tag; die letzten 2 oder 4 Tage
- Woche; die letzte Woche
- Monat; letzter oder vorletzter Monat
- Aktueller Tag, aktuelle Woche, aktueller Monat
Im angezeigten Diagramm kann im jeweiligen Zeitraum beliebig zurück bzw. vorwärts geblättert werden. Die Farben und Ansichten der Diagramme sind frei wählbar.
Client Configuration Plug-in
Dieses Plug-in ermöglicht die Konfiguration und Verwaltung von NCP Secure Enterprise Clients.
Alle relevanten Parameter werden vordefiniert und in Vorlagen (Templates) abgelegt.
Einzelne Leistungsmerkmale im Überblick:
- Zuweisung der Lizenzen (Seriennummer / Aktivationkey)
- Vergabe der Authentisierungs-Codes für Erstverbindungen während des Rollouts
- Anlegen und Verwalten von User-Profilen
- Einzelne Menüpunkte und Konfigurationswerte können für den Anwender als „nicht sicht-bar“ oder „nicht veränderbar“ eingestellt werden
- Automatische Konfiguration der User-Profile für Zentralkomponenten (RADIUS, LDAP, SNMP)
- Voreinstellung der Personal Firewall, nicht manipulierbar durch den remote User
- Umfassendes Logging (Versionsstände, Zeitstempel für Konfigurations-änderungen, automatischer Upload von Client-Logdateien...)
- Voreinstellung von VPN-Profilen
- Medien-abhängiges Update (GPRS, UMTS, DSL, WLAN, etc.)
- Konfigurations- und Software-Update im LAN – ohne VPN Tunnel
Client Firewall Configuration Plug-in
Die NCP Secure Client Software verfügt über eine integrierte Personal Firewall, die bei den Enterprise-Versionen zentral administrierbar ist. Das Client Firewall Configuration Plug-in ermöglicht eine granulare Einstellung von Firewallregeln pro Telearbeitsplatz.
Folgende Konfigurationsparameter können gesetzt werden:
- Applikations- und verbindungsabhängige Filterregeln
- Protokoll-, port- und adressbezogene Filterregeln
- Vorgaben für die Erkennung von „friendly networks“ (IP-Adresse Netzwerk, Netzwerkmaske, IP-Adresse des DHCP-Server, MAC-Adresse)
- Logging-Einstellungen
- Zentrale Vorgabe der Zugangsmöglichkeiten auf die Firewallkonfiguration für den Benutzer
- FND-Serverkonfiguration (Friendly Net Detection)
Server Configuration Plug-in*
Dieses Plug-in dient zur Konfiguration und Verwaltung von zentralen NCP Secure Enterprise Servern. Der Funktionsumfang entspricht einem nicht gemanagten NCP Secure Enterprise Server über dessen WEB-Interface.
Es werden Vorlagen erstellt, die als Grundlage für individuelle VPN Gateway-Konfigurationen dienen. Folgende Parameter-Gruppen können vordefiniert bzw. konfiguriert werden:
- Link-Profile
- SSL VPN
- Network Access Control / Endpoint Security
- Firewall-Filterregeln
- IKE- und IPsec-Richtlinien
- Routing-Informationen / statische Routen
- Erstellung von Zertifikaten (Maschinen-Zertifikate)
- Lizenz- und Versionsmanagement
Dieses Plug-in ermöglicht das einfache Management einer NCP Secure Enterprise Server Farm.
* Verfügbar ab Secure Enterprise Server V 8.0
Remote Server Configuration Plug-in
Dieses Plug-in dient zur Konfiguration und Verwaltung von dezentralen NCP Secure Enterprise Servern. In Analogie zum Client Configuration Plug-in werden allgemeine Vorlagen erstellt, die als Grundlage für individuelle VPN Gateway-Konfigurationen herangezogen werden. In ganzheitlichen Remote Access VPN-Lösungen gilt es neben den einzelnen Telearbeitsplätzen auch geografisch verteilte VPN-Gateways zu managen. Folgende Parameter-Gruppen können vordefiniert bzw. konfiguriert werden:
- Link-Profile
- Firewall-Filterregeln
- IKE- und IPsec-Richtlinien
- Routing-Informationen / statische Routen
- Erstellung von Zertifikaten (Maschinen-Zertifikate)
- Lizenz- und Versionsmanagement
- Log-Dateien vom NCP Secure Enterprise Server laden
PKI Enrollment Plug-in
Dieses Funktionsmodul ist das Bindeglied zwischen einer Public Key-Infrastruktur (PKI) und der Remote Access VPN-Umgebung. Das PKI Enrollment Plug-in fungiert als Registration Authority (RA) und managed im Zusammenwirken mit unterschiedlichen Certification Authorities (CA) die Erstellung sowie Verwaltung von elektronischen Zertifikaten (X.509 v3). Als CAs werden unterstützt: T-Telesec NetPass, Microsoft, NCP Demo-CA, weitere z.B. RSA Keon sind über CMP (Certificate Management Protocol) möglich. Eine erzeugtes Zertifikat kann wahlweise als Softzertifikat (PKCS#12) oder auf Hardware z.B. Smart Card oder USB-Token (PKCS#11) abgelegt werden. Die im Lieferumfang enthaltene NCP Demo-CA kann während der Testphase für die Abbildung einer PKI genutzt werden, ist jedoch nicht für den produktiven Einsatz vorgesehen. Die Umstellung auf eine externe CA ist problemlos möglich
Die wichtigsten Funktionalitäten:
- Erstellen von Zertifikaten (auch Bulk-Mode)
- Verlängern von Zertifikaten (PKCS#7)
- Sperren von Zertifikaten
- Verteilung der Zertifikate (auch Multi-Clientzertifikate) über den NCP Secure Management Server
- Anlegen der Benutzerkonfiguration über LDAP im Verzeichnisdienst
- Erstellen eines PAC-Briefes (Personal Authentication Code) für die Erstverbindung (Initialisierung, Lizenzierung)
Network Access Control Plug-in (Endpoint Security)
Mit Hilfe dieses Plug-ins werden alle sicherheitsrelevanten Parameter definiert, die vor einem Zugriff auf das Firmennetz überprüft werden sollen. Die Einhaltung der vorgegebenen Sicherheitsrichtlinien ist zwingend und von dem Anwender nicht umgeh- bzw. manipulierbar.
Folgende Client-Parameter können überprüft werden:
- Betriebsystem-Informationen z.B. Version, Hotfixstand
- Softwarestand Secure Enterprise Client
- Dienste-Informationen
- Datei-Informationen
- Status eines Virenscanners
- Inhalte bestimmter Registry-Werte
- Inhalte von Zertifikaten (Benutzer- und Hardwarezertifikat)
Abweichungen von den Sollvorgaben werden protokolliert und können unterschiedliche Meldungen bzw. Aktionen auslösen, wie beispielsweise:
- Anzeige einer Meldung am Client
- Ausgabe einer Meldung im Log des Monitors
- Senden einer Meldung zum Management Server
- Senden einer Meldung zu einem Syslog Server
- Freischalten aller oder einer bestimmten Firewall-Regel(n)
- Trennung der VPN-Verbindung
RADIUS Plug-in
Für die Konfiguration der Managed Units (Benutzern) in den zentralen VPN-Gateways steht optional die RADIUS-Schnittstelle zur Verfügung.
Dieses Plug-in dient der Verwaltung des integrierten RADIUS-Servers und deckt folgende Funktionen ab:
- Automatische Anlage von RADIUS-Accounts über die Client - und Remote Server Configuration Plug-in’s
- Unterstützung von PAP/CHAP-Requests
- Erfassung von Accounting-Daten
- Sperren von Usern bei wiederholten fehlerhaften Anmeldungen
- Verwaltung von mehreren RADIUS-Konfigurationen unterschiedlicher Gateways
- RSA Authentication Manager Proxy-Funktionalität
Optional: Redundanz durch Backup RADIUS-Server
Vorteil: Bereits vorhandene RADIUS-Server können zusammengefasst d.h. auf wirtschaftliche Art und Weise abgelöst werden.
... 
Dateianlage zum Produkt![]() |
Zentral managebare Personal Firewall für Windows 32/64-Bit Betriebssysteme.
- Zentrales Management
- Location Awareness durch Friendly Net Detection zur dynamischen Anpassung von Firewallregeln
- Schutz des Endgerätes bereits bei Systemstart
- Silent Mode
- Kostenlose 30-Tage-Vollversion
Leistungsumfang und Funktionalitäten
Die NCP Dynamic Personal Firewall (Win32/64) ist ein Baustein von NCP’s „Next Generation Network Access Technology", der ganzheitlichen Secure Communications-Lösung. Sie schützt Laptops, Notebooks, Netbooks, Tablet PCs und Desktops mit Windows 32/64-Bit Betriebssystemen – Windows 7, Windows Vista und Windows XP – vor unberechtigten Zugriffen. Ob mobil oder stationär, ob im Internet, WLAN oder LAN, ob in fremden oder bekannten Netzen, das Endgerät ist immer gegen Attacken abgeschottet.
In Abhängigkeit vom Standort greift ein spezielles Regelwerk. So unterscheiden sich beispielsweise Firewall-Regeln an einem öffentlichen Hotspot von Regelwerken im Home Office oder am firmeneigenen WLAN. Einerseits garantiert die Software totale Abschottung des PCs auf höchstem Sicherheitsniveau, andererseits eine definierte Offenheit z.B. für administrative Zwecke.
Welches Netz „sicher“ und welches „unsicher“ ist, erkennt die Firewall Software automatisch. Die „Friendly Net Detection“ (FND) aktiviert in Abhängigkeit von der jeweiligen Umgebung die erforderlichen Firewall-Regeln. Der große Vorteil gegenüber herkömmlichen Firewall-Lösungen besteht darin, dass sich ein im Firmennetz installierter FND-Server gegenüber dem Dynamic Personal Firewall Client authentisiert (Local Awareness) und damit die Erkennung eines vertrauenswürdigen Netzes 100%ig gewährleistet.
Es können Regelwerke für Ports, IP-Adressen, Segmente und Applikationen erstellt werden. Auch kann festgelegt werden, ob der Zugriff auf das Internet (generell/bestimmte Ziele) und/oder nur auf das Firmennetz erlaubt ist. Alle Client-Einstellungen können durch den Administrator gegenüber Veränderungen durch den Anwender gesperrt werden. Sicherheitslücken durch
vorsätzliche Manipulation oder Fehlbedienung des Anwenders sind ausgeschlossen.
Die NCP Dynamic Personal Firewall ist bereits bei Systemstart aktiv und schließt damit eine wesentliche Sicherheitslücke an mobilen und stationären PCs bereits während des Bootens.
Der „Silent Mode“ bewirkt, dass Anwender nicht durch ständige Rückfragen der Software während Ihrer Arbeit unterbrochen werden. Der Modus ist fest vorgegeben und verhindert die häufigste Fehlerquelle – das zweifelhafte, routinemäßige Bestätigen von Anfragen der Firewall durch den Anwender.
Zentrales Management
Die zentrale Verwaltung der NCP Dynamic Personal Firewall Clients erfolgt durch das bewährte NCP Secure Enterprise Management. Es bietet als „Single Point of Administration“ alle Funktionalitäten und Automatismen für einen wirtschaftlichen Rollout und Betrieb.
Alle Firewall-Regeln können pro Arbeitsplatz granular eingestellt werden.
Die NCP Dynamic Personal Firewall bietet, neben dem Schutz des Endgerätes, spezielle, für den Einsatz im Remote Access-Betrieb optimierte Leistungsmarkmale. Aktiviert werden diese bei Nutzung des „NCP Internet Connectors“ für den Verbindungsaufbau. ... 
Dateianlage zum Produkt![]() |
Universelle, zentral managebare IPsec Client-Software für Windows Mobile (CE)
- Secure Mobile Computing
- Integrierte, dynamische Personal Firewall
- Weltweite Einwahl in das Firmennetz
- Kompatibilität zu VPN Gateways unterschiedlicher Hersteller
- Starke Authentisierung mit Zertifikaten
- Ende-zu-Ende-Sicherheit auch an Hotspots
- Zentrales Management
Universalität
Der NCP Secure Enterprise Windows Mobile Client ist eine Komponente der ganzheitlichen NCP Secure Enterprise Solution. Die Kommunikationssoftware dient dem universellen Teleworking in beliebigen Remote Access VPN-Umgebungen. Auf Basis des IPsec-Standards können hochsichere Datenverbindungen auch zu VPN-Gateways aller namhaften Anbieter hergestellt werden. Der Datentransfer erfolgt über beliebige öffentliche Funknetze, das Internet sowie Nahbereichs-Funknetze wie Wireless LANs am Firmengelände und an Hotspots. Mobile Teleworker können beispielsweise mittels Pocket PC, Handheld oder Tablet PC weltweit auf zentrale Datenbestände und Anwendungen zugreifen. Ein weiteres interessantes Einsatzgebiet ist die mobile Datenerfassung z.B. mittels PDA über einen integrierten Barcodeleser im Warenlager und Datentransfer via WLAN in das zentrale Warenwirtschaftssystem.
Sicherheit
Universelle Einsatzmöglichkeiten fordern umfangreiche Sicherheitsmechanismen zur Abwehr von Attacken in jeder Remote Access-Umgebung, auch an Hotspots während des An- und Abmeldevorganges. Die wichtigsten, integrierten Security-Bausteine sind neben dem VPN-Tunneling: Datenverschlüsselung, eine dynamische Personal Firewall, die Unterstützung von OTP-Tokens (One Time Passwort) und Zertifikaten in einer PKI (Public Key Infrastructure). Mittels der Personal Firewall können Regelwerke für Ports, IP-Adressen und Segmente sowie Applikationen definiert werden. Ein weiteres Sicherheitskriterium ist „Friendly Net Detection“, d.h. die automatische Erkennung von sicheren und unsicheren Netzen. In Abhängigkeit davon werden die entsprechenden Firewall-Regeln aktiviert bzw. deaktiviert. Alle Konfigurationen können zentral vom Administrator eingegeben und durch den Anwender nicht veränderbar eingestellt werden. Mechasnismen des zentralen Managements (s.u.) ermöglichen eine automatische Übernahme aller Konfigurationsparameter in den Client. Der NCP-Dialer bietet zudem Schutz vor kostenintensiven Fremddialern.
Komfort
„Easy-to-use“ – d.h. einfache Installation und Bedienung der Client Software. Dafür stehen der integrierte Konfigurations-Assistent für den Konfigurations-PC und eine intuitive, grafische Benutzeroberfläche am mobilen Endgerät. Unterbrechungen einer Funkverbindung während eines Datentransfers z.B. bei Funkausfällen oder beim Wechsel von Access Points im WLAN bleiben ohne Auswirkungen auf die transparente Arbeitsweise.
Zentrales Management*
Die NCP Secure Enterprise Management Software bietet alle Funktionalitäten und Automatismen für die Inbetriebnahme und den Betrieb von Remote Access-VPNs von zentraler Stelle (Single-Point-of Administration). *) optional ... 
Dateianlage zum Produkt![]() |
Universelle, zentral administrierbare VPN Client Suite für Windows 32/64 Bit
Betriebssysteme - Windows 7, Windows Vista, Windows XP
- Zentrales Management und Network Access Control
- Kompatibilität zu VPN Gateways (IPsec Standard)
- Integrierte, dynamische Personal Firewall
- Fallback IPsec / HTTPS (VPN Path Finder Technology)
- Starke Authentisierung
- Budget Manager zur Kostenüberwachung
- Integrierte Unterstützung von Mobile Connect Cards
- Integration aller für Remote Access erforderlichen Sicherheits- und Kommunikationstechnologien
- Kostenlose 30-Tage-Vollversion
Universalität und Kommunikation
Der NCP Secure Enterprise Client (Win32/64) ist ein Baustein von NCP’s „Network Access Technology", der ganzheitlichen Remote Access-Lösung. Mobile und stationäre Teleworker arbeiten in der gewohnten Weise wie am Büroarbeitsplatz. Auf Basis des IPsec-Standards können hochsichere Datenverbindungen auch zu VPN Gateways aller namhaften Anbieter hergestellt werden. Der Verbindungsaufbau erfolgt unabhängig von Microsofts DFÜ-Dialer über beliebige Netze (Kabel- und Funknetze, LAN, WLAN, Internet). Mittels beliebiger Endgeräte mit Windows 32 oder 64 Bit-Betriebssystemen, können Teleworker von jedem Standort, weltweit auf das zentrale Datennetz zugreifen. WLAN-Roaming bzw. IPsec-Roaming sorgt für die Aufrechterhaltung der VPN-Verbindung auch dann, wenn der Access Point bzw. die IP-Adresse wechselt. Die NCP Path Finder Technology ermöglicht Remote Access auch hinter Firewalls, deren Einstellung IPsec-Datenverbindungen grundsätzlich verhindert.
Sicherheit
Die Sicherheitsmechanismen des NCP Secure Enterprise Clients bieten einen umfassenden Schutz des Endgerätes und Firmennetzes vor jedweden Attacken unberechtigter Dritter. Das gilt auch an Hotspots, insbesondere während des An- und Abmeldevorganges am WLAN. Wichtigste Security-Bausteine sind neben der Datenverschlüsselung: eine dynamische Personal Firewall, die Unterstützung von OTP-Tokens (One Time Passwort) und Zertifikaten in einer PKI (Public Key Infrastructure) sowie Endpoint Security*. Die für Remote Access optimierte Network Access Control-Lösung von NCP verhindert nachhaltig, dass ungenügend geschützte Endgeräte auf das zentrale Datennetz zugreifen. Mittels der Personal Firewall können Regelwerke für: Ports, IP-Adressen, Segmente und Applikationen definiert werden. Die „Friendly Net Detection“, d.h. die automatische Erkennung von sicheren und unsicheren Netzen, aktiviert in Abhängigkeit davon die erforderlichen Firewall-Regeln. Die NCP Firewall ist im Gegensatz zu herkömmlichen Firewalls bereits beim Systemstart aktiv und ist zentral administrierbar*. Alle Client-Einstellungen können durch den Administrator vor Veränderungen durch den Anwender gesperrt werden.
Usability und Wirtschaftlichkeit
„Easy-to-use“ für Anwender und Administrator – d.h. die einfache Bedienung und Installation des NCP Secure Enterprise Clients ist einzigartig am Markt. Die grafische, intuitive Benutzeroberfläche informiert über alle Verbindungs- und Sicherheitsstati vor und während einer Datenverbindung. Detaillierte Log-Informationen sorgen im Servicefall für rasche Hilfe durch den Helpdesk. Die Mediatype-Erkennung wählt automatisch das jeweils schnellste, vorhandene Übertragungsnetz aus. Ein Konfigurations-Assistent ermöglicht das einfache Anlegen von Profilen. Die integrierte Unterstützung von Mobile Connect Cards für UMTS, GPRS, WLAN macht die Installation der Benutzeroberfläche des Kartenlieferanten überflüssig. Auch die Domänenanmeldung gestaltet sich so einfach wie im lokalen Netz – natürlich hochsicher. Ein Textfeld im Monitor kann beliebig gestaltet werden, z.B. mit Firmenlogo oder Supporthinweisen. Usability bedeutet auch Kosteneinsparungen durch Verringerung des Schulungsaufwands, weniger Dokumentation und Entlastung des Helpdesk. Für den wirtschaftlichen Betrieb sorgt u.a. der Budget Manager, durch Vorgabe und Überwachung eines vorgegebenen Volumen- oder Zeit-Budgets bzw. Providers.
Zentrales Management*
Das NCP Secure Enterprise Management bietet als „Single Point of Administration“ alle Funktionalitäten und Automatismen für Rollout, Inbetriebnahme und den wirtschaftlichen Betrieb eines Remote Access VPN.*) Optional ... 
Dateianlage zum Produkt![]() |
Universelle VPN Client Software für mobile Endgeräte mit dem Betriebssystem Symbian
- Kompatibilität zu VPN Gateways unterschiedlicher Hersteller
- Starke Authentisierung
- Integrierte, dynamische Personal Firewall
- Weltweite Einwahl über alle öffentlichen Funknetze
- Ende-zu-Ende Sicherheit auch an Hotspots
- Intelligentes Verbindungs-Management für transparentes Arbeiten auch bei Unterbrechungen der Funkstrecke
- Kostenlose 30 Tage Vollversion
Universalität
Der NCP Secure Symbian Client ist eine Kommunikationssoftware für die universelle Einwahl in das Firmennetz auf Basis eines Virtual Private Networks (VPN). Teleworker können mit ihrem mobilen Endgerät von jedem beliebigen Standort hochsicher auf zentrale Datenbestände und Ressourcen zugreifen. Als Gegenstelle können neben dem NCP Secure Enterprise Server alle VPN Gateways, die auf dem IPsec-Standard nebst allen Protokollerweiterungen basieren, eingesetzt werden. Der Secure Symbian Client unterstützt entsprechend der universellen Produkt- und ganzheitlichen Lösungsphilosophie von NCP den Datentransfer über alle öffentlichen Funknetze. Welches Übertragungsmedium genutzt wird hängt letztlich von der Leistungsfähigkeit des jeweiligen mobilen Endgerätes und dem Einsatz-Szenario ab. Wie beispielsweise Remote Access am Hotspot, im Auto, beim Kunden oder auf dem Firmengelände
Sicherheit
Insbesondere bei mobiler Datenkommunikation sind umfangreiche Sicherheitsmaßnahmen zur Abwehr von Attacken gefordert. Es gilt, die Vertraulichkeit der Daten zu gewährleisten und das Firmennetz gegen Attacken z.B. durch Backdoors zu schützen. Diese Forderung besteht insbesondere während des An- und Abmeldevorganges eines mobilen Teleworkers an einem Hotspot. Der NCP Secure Symbian Client setzt auch hier Maßstäbe. Er verfügt über alle erforderlichen Sicherheitsmechanismen für die Umsetzung eines Ende-zu-Ende-Sicherheitskonzeptes. Die wichtigsten, integrierten Security-Bausteine sind neben dem VPN-Tunneling: Datenverschlüsselung, eine dynamische Personal Firewall, die Unterstützung von OTP-Token (One Time Passwort) und Zertifikaten in einer PKI (Public Key Infrastructure). Die Personal Firewall gestattet die Definition von Regelwerken für: Ports, IP-Adressen und Segmente. Friendly Net Detection ermöglicht die automatische Erkennung von sicheren und unsicheren Netzen.
Komfort
„Easy-to-use“ – d.h. einfache Installation und Bedienung der Client Software. Dafür stehen der integrierte Konfigurations-Assistent für den Konfigurations-PC und eine intuitive, grafische Benutzeroberfläche am mobilen Endgerät. Der mobile Teleworker arbeitet in der gewohnten Weise wie an einem Büroarbeitsplatz. Unterbrechungen einer Funkverbindung während eines Datentransfers z.B. bei Funkausfällen oder beim Wechsel von Access Points im WLAN bleiben ohne Auswirkungen. Der User bleibt davon unberührt. Im Falle von E-Mail-Polling / Pushdiensten sorgt ein spezieller Verbindungsmodus für den automatischen Wiederaufbau des VPN-Tunnels zum zentralen VPN-Gateway. Der mobile Teleworker ist somit immer erreichbar.
Zentrales Management
Der NCP Secure Symbian Client steht in den Varianten "Entry" und "Enterprise" zur Verfügung. Beide verfügen über den gleichen Leistungsumfang. Der NCP Secure Enterprise Symbian Client ist gegenüber dem NCP Secure Entry Symbian Client zentral managebar und in ein umfassendes Endpoint Security-Konzept integrierbar. ... 
Dateianlage zum Produkt![]() |
Universelle IPsec Client-Software für Windows Mobile
- Integrierte, dynamische Personal Firewall
- Weltweite Einwahl über alle öffentlichen Funknetze
- Kompatibilität zu VPN Gateways unterschiedlicher Hersteller
- Ende-zu-Ende Sicherheitsprinzip auch an Hotspots
- Starke Authentisierung
- Intelligentes Verbindungs-Management für transparentes Arbeiten auch bei Unterbrechungen der Funkstrecke
- Kostenlose 30 Tage Vollversion
Universalität
Der NCP Secure Entry Client für Windows Mobile ist eine Kommunikationssoftware für den universellen Einsatz in beliebigen Remote Access VPN-Umgebungen. Auf Basis des IPsec-Standards können hochsichere Datenverbindungen zu VPN-Gateways aller namhaften Anbieter hergestellt werden. Der Datentransfer erfolgt über beliebige öffentlichen Funknetze und das Internet sowie Nahbereichs-Funknetze wie Wireless LANs am Firmengelände und an Hotspots. Mobile Teleworker können beispielsweise mittels PDA, MDA oder TabletPC von jedem Standort auf zentrale Datenbestände und Anwendungen zugreifen. Ein weiteres interessantes Einsatzgebiet ist die mobile Datenerfassung z.B. Bestandsaufnahme im Warenlager mit PDAs über einen integrierten Barcodeleser und Datenübertragung via WLAN.
Sicherheit
Universelle Einsatzmöglichkeiten fordern umfangreiche Sicherheitsmechanismen zur Abwehr von Attacken in jeder Remote Access-Umgebung. Auch an Hotspots während des An- und Abmeldevorganges des Teleworkers. Die wichtigsten, integrierten Security-Bausteine sind neben dem VPN-Tunneling: Datenverschlüsselung, eine dynamische Personal Firewall, die Unterstützung von OTP-Token (One Time Passwort) und Zertifikaten in einer PKI (Public Key Infrastructure). Mittels der Personal Firewall können Regelwerke für: Ports, IP-Adressen und Segmente sowie Applikationen definiert werden. Ein weiteres Sicherheitskriterium ist „Friendly Net Detection“, d.h. die automatische Erkennung von sicheren und unsicheren Netzen. In Abhängigkeit davon werden die entsprechenden Firewall-Regeln aktiviert bzw. deaktiviert. Alle Konfigurationen erfolgen – für den Anwender nicht veränderbar - grundsätzlich durch den Administrator.
Komfort
„Easy-to-use“ – d.h. einfache Installation und Bedienung der Client Software. Dafür stehen der integrierte Konfigurations-Assistent für den Konfigurations-PC und eine intuitive, grafische Benutzeroberfläche am mobilen Endgerät. Der mobile Anwender arbeitet in der gewohnten Weise wie an einem Büroarbeitsplatz. Unterbrechungen einer Funkverbindung während eines Datentransfers z.B. bei Funkausfällen oder beim Wechsel von Access Points im WLAN bleiben ohne Auswirkungen auf die transparente Arbeitsweise. Im Falle von E-Mail-Pushdiensten sorgt ein spezieller Verbindungsmodus für den automatischen Wiederaufbau des VPN-Tunnels zum zentralen VPN-Gateway. Der Teleworker bleibt somit immer erreichbar.
IPsec-Kompatibilität
Siehe http://www.ncp-e.com/de/support/kompatibilitaeten.html
... 
Dateianlage zum Produkt![]() |
Die Enterprise Edition der MATESO GmbH beinhaltet alle Funktionen der Professional Edition wurde aber speziell für sehr große Unternehmen, sowie öffentlichen Einrichtungen und Behörden, welche gleichzeitig auf eine Datenbank zugreifen, entwickelt. Die Enterprise Edition ist für Verbindungen über WAN, VPN und Internet geeignet und kann somit in bestehende, weltweite Unternehmensnetzwerke einfach integriert werden. Bestehende Rechtekonzepte (Active Directory) können bequem von Windows Servern ausgelesen und verwendet werden.
Key-Features:
- Anpassbare Eingabemasken (über 40 Vorlagen)
- Automatische Passworteintragung in beliebige Anwendungen
- Komfortable und intuitive Bedienführung
- Aufgaben- und Nachrichtensystem (für Systemnachrichten)
- Anpassbare Komfortfunktionalitäten (Schnellzugriff, Hotkeys, etc.)
- Dokumentenverwaltung
- Datensatzversionierung und Historie inkl. Vergleich
- Umfangreiches Logbuch inkl. Auswertung
- Benutzer-, Gruppen- und Rechteverwaltung
- Freigabe bis Datensatzebene
- Siegelfunktion für Datensätze inkl. 4-Augen-Prinzip
- Integrierter Remote-Desktop-Client (MSTSC)
- Active Directory Integration und Authentifizierung inkl. LDAP
- Verschlüsselte Client-/Server Technik
- Hochverfügbar über mehrere Enterprise Server
- Integration und Automatisierung von Anwendungen über Parameter
- Und vieles mehr...
Mehr Informationen erfahren Sie unter www.passwordsafe.de. Gerne stellen wir Ihnen auch Testlizenzen zur Verfügung. Sprechen Sie uns an, wir beraten Sie gerne. ... 
![]() |
Die Professional Edition der MATESO GmbH bietet alle Funktionen der Standard Edition und ist für kleine-, mittelständische und große Unternehmen, sowie öffentliche Einrichtungen und Behörden mit kleinen und größeren Benutzergruppen (bis zu 25 Benutzern) entwickelt worden. Die integrierte konkurrenzlose Rechteverwaltung ermöglicht es, einzelne Benutzer den Zugriff auf bestimmte Kategorien, oder sogar nur auf Passwortebene zu geben.
Key-Features:
- Anpassbare Eingabemasken (über 40 Vorlagen)
- Automatische Passworteintragung in beliebige Anwendungen
- Komfortable und intuitive Bedienführung
- Aufgaben- und Nachrichtensystem (für Systemnachrichten)
- Anpassbare Komfortfunktionalitäten (Schnellzugriff, Hotkeys, etc.)
- Dokumentenverwaltung
- Datensatzversionierung und Historie inkl. Vergleich
- Umfangreiches Logbuch inkl. Auswertung
- Benutzer-, Gruppen- und Rechteverwaltung
- Freigabe bis Datensatzebene
- Siegelfunktion für Datensätze inkl. 4-Augen-Prinzip
- Integrierter Remote-Desktop-Client (MSTSC)
- Active Directory Integration und Authentifizierung inkl. LDAP
- Verschlüsselte Client-/Server Technik
- Hochverfügbar über mehrere Enterprise Server
- Integration und Automatisierung von Anwendungen über Parameter
- Und vieles mehr...
Mehr Informationen erfahren Sie unter www.passwordsafe.de. Gerne stellen wir Ihnen auch Testlizenzen zur Verfügung. Sprechen Sie uns an, wir beraten Sie gerne. ... 