Zusammenarbeit für mehr Vertrauen in die Cloud
Weitere Akzeptanz von Cloud Computing und Software-as-a-Service (SaaS)-Lösungen schaffen
VeriSign will Entwicklung und Vermarktung von Identity Solutions vorantreiben
(10.05.10) - VeriSign kündigt eine enge Zusammenarbeit mit Herstellern der Cloud-Branche an, um Online-Identity-Lösungen für Cloud-basierte Dienste aufzubauen. Die Partner Conformity, Ping Identity, TriCipher, Qualys und VeriSign entwickeln eine Reihe von Technologien und Best Practices, die wichtige Voraussetzungen für die weitere Akzeptanz von Cloud Computing und Software-as-a-Service (SaaS)-Lösungen schaffen sollen.
Authentifizierung und der Schutz der Identität aller Beteiligten ist unerlässlich, um Vertrauen in die Cloud zu schaffen. Damit Cloud Computing- und SaaS-Anbieter die IT-Strategien und Sicherheitskonzepte ihrer Kunden auch innerhalb der Cloud umsetzen können, bietet Verisign Sicherheitslösungen für Server, Endanwender und Endgeräte. VeriSign-Produkte werden bereits in diversen Cloud-basierten Lösungen wie zum Beispiel bei SuccessFactors, Box.net und Xactly eingesetzt.
"Hürden zur Einführung Cloud-basierter Lösungen gehen weit über Sicherheitsaspekte hinaus, es geht hier vor allem um Vertrauen", sagt Jim Reavis, Executive Direktor der Cloud Security Alliance. "Um eine vertrauenswürdige Cloud-basierte Umgebung zu schaffen, kommt es auf weltweite Vereinigungen wie die Cloud Security Alliance und unsere Trusted Cloud Initiative an. So können Lösungen zum Identitätsschutz auf Basis bewährter Technologien, gemeinsamer Standards und Best Practices etabliert werden. Diese Kooperation ist ein willkommener Beitrag zur SaaS-Community und eine wichtige Unterstützung für Unternehmen, die Cloud-basierte Anwendungen und Dienste einsetzen wollen."
VeriSign arbeitet eng mit führenden Cloud Computing-Dienstleistern und Industriegruppen zusammen, um Lösungen für die dringendsten Erfordernisse der Unternehmen zur Cloud-Migration bereitzustellen. Der wichtigste Aspekt ist dabei der sicherheitsbewusste Umgang mit Unternehmensdaten, Anwendungen und der Online-Identität von Mitarbeitern und Kunden. VeriSign baut auf seine Erfahrung bei Secure Sockets Layer (SSL)-Zertifikaten und als Hersteller bei Lösungen zur Identitätsprüfung mit starker Authentifizierung auf, um Vertrauen bei Unternehmen, Kunden und Mitarbeitern herzustellen.
Die Initiative setzt bei den wichtigsten Voraussetzungen für den Vertrauensaufbau an:
>>· Starke gegenseitige Identifizierung: Mit starker Authentifizierung durch den VeriSign Identity Protection (VIP)-Authentifizierungsservice können Unternehmen ihre Daten und Anwendungen vor unberechtigtem Zugriff schützen. VeriSign ermöglicht auch die verschlüsselte Übermittlung und den Austausch zwischen Unternehmen und Cloud über Public Key Infrastructure (PKI) und Secure Sockets Layer (SSL)-Zertifikate.
>> Integration: Um eine breitere Annahme zu erreichen, muss der Identitätsschutz in der Cloud weitgehend akzeptiert sein. Ping Identity und TriCipher ermöglichen es Unternehmen, für jeden Nutzer eine Online-Identität mit einem einzigen sicheren Zugang für nahezu jede führende SaaS-Anwendung einzurichten.
>> Compliance Management: Es ist wichtig, dass cloud-basierte Angebote den Anforderungen von Unternehmen zur Verwaltung von Nutzern, Anwendungen und Geschäftsprozessen gerecht werden. Mit IT-Sicherheit und Compliance-Automationslösungen von Qualys können SaaS-Anbieter Risiken identifizieren und mindern, bevor sie eine Bedrohung für Unternehmen, Daten, Anwendungen und Netzwerke darstellen.
>> Beschaffung: Conformity ermöglicht Unternehmen die zentrale Verwaltung von On-Demand-Anwendungen, Benutzern und Daten, die Verringerung von Sicherheits- und Compliance-Risiken und Betriebskosten, die mit SaaS- und Cloud-Anwendungen verbunden sind. Conformity bietet auch die Integration mit Enterprise Directory Services, einschließlich Active Directory, LDAP und HRIS Systemen an.
"Cloud Computing bietet Unternehmen neue Möglichkeiten für skalierbare, kostengünstige und flexible IT. Um aber den vollen Nutzen dieser Dienste zu erreichen, müssen Unternehmen der Sicherheit, den Herangehensweisen und den Prozessen der Cloud vertrauen", sagt Nico Popp, Vice President Produktentwicklung bei VeriSign. "Vertrauen entsteht nicht, wenn die Nutzer Sicherheitsbedenken haben. Zum Beispiel, dass ihre Online-Identität kompromittiert werden könnte, oder sie die Legitimität von Cloud-basierten Dienste nicht prüfen können. Deshalb ist Identitätsschutz wesentlich für den Erfolg einer Cloud-Migration und eine notwendige Voraussetzung für SaaS-Anbieter."
VeriSign arbeitet in Konsortien und Normungsorganisationen, die einen wichtigen Beitrag zur Weiterentwicklung von Cloud-Konzepten leisten. Das sind beispielweise die Cloud Security Alliance, OpenID, OIX und SafeMashups. (VeriSign: ra)
VeriSign: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.