Thales baut die passwortlose Authentifizierung für Microsoft Azure Active Directory mit neuen Phishing-resistenten hybriden Authentifikatoren aus.

Thales expands passwordless authentication for Microsoft Azure Active Directory with new phishing-resistant hybrid authenticators.

Thales stellt die SafeNet eToken Fusion Series auf vor. Es handelt sich um einen neuen Satz von USB-Tokens, die Fast IDentity Online 2.0 (FIDO2) mit PKI/CBA zu einem einzigen Authentifikator kombinieren. Die neuen Token von Thales sollen Nutzer von Microsoft Azure Active Directory (Azure AD) vor der Kompromittierung von Konten schützen und den Zugang zu Cloud- und Web-Anwendungen besser absichern. Die SafeNet eToken Fusion Series ermöglicht Unternehmen die Verwendung von Phishing-resistenten, passwortlosen Authentifizierungsmethoden und erhöht die Sicherheit von Unternehmensressourcen, auf die von jedem Gerät aus zugegriffen wird.

Die SafeNet eToken Fusion Series schützt nicht nur vor den zunehmenden Phishing-Bedrohungen, sondern unterstützt Unternehmen auch bei der Einhaltung neuer Cybersicherheitsstandards. PKI/CBA und FIDO2 sind die einzigen beiden Authentifizierungsmethoden, die von der U.S. EO 14028 als phishing-resistent anerkannt werden. Dadurch wird das Spektrum des Thales-Portfolios an branchenkonformen Authentifikatoren, einschließlich der IDPrime FIDO-Serie, erweitert.

Haider Iqbal, IAM Leiter des Produktmarketings bei Thales: „Viele Unternehmen haben umfangreich in eine PKI-Infrastruktur investiert, um den Zugang zu internen Daten zu sichern. Sie wollen PKI aus zwei Gründen nutzen. Einerseits um den Zugang zu Cloud-basierten Ressourcen zu sichern, andererseits um zu einer modernen Form der Authentifizierung (FIDO2) wechseln. In jedem Fall soll die Nutzung von PKI für digitale Signaturen und Datenverschlüsselung fortgeführt werden. Die SafeNet eToken Fusion-Serie bietet das Beste aus beiden Welten, FIDO und PKI. Wir freuen uns, Kunden mit einer Lösung auszustatten, die verbesserte Sicherheits- und Compliance-Maßnahmen für den Zugriff auf ihre Azure AD-Ressourcen gewährleistet.“

Natee Pretikul, Leiter im Produktmanagement bei Microsoft, Identität und Netzwerkzugang: „Die Unterstützung von Phishing-resistenten Authentifizierungsmethoden ist ein zentrales Element unserer Aufgabe, Benutzer vor der Kompromittierung von Konten zu schützen. Das Microsoft-Team hat intensiv an der Erweiterung unserer Azure AD-Funktionen gearbeitet. Wir bieten Unterstützung für die zertifikatsbasierte Authentifizierung (CBA) zusammen mit der Conditional Access Authentication Strength. Wir freuen uns, ankündigen zu können, dass Azure Active Directory in Kombination mit den neuen phishing-resistenten hybriden Authentifikatoren von Thales den Behörden und der gesamten Branche eine ganzheitliche Lösung bietet. Darüber hinaus wird die Einhaltung der Anordnung 14028 des US-Präsidenten gewährleistet und der Schutz der sensibelsten Daten verbessert.“

Anwender, die die SafeNet eToken Fusion Series und Azure AD nutzen, profitieren von folgenden Vorteilen:

  • Verwendung eines einzigen Authentifikators für den sicheren Zugriff auf Cloud-Anwendungen und das Signieren oder Verschlüsseln digitaler Dokumente von jedem Desktop oder Mobiltelefon aus
  • Schutz des Zugangs zu modernen Ressourcen, die FIDO unterstützen, und herkömmlichen Ressourcen, die CBA unterstützen
  • Senkung des Risikos von Datenschutzverletzungen durch den Einsatz einer Phishing-resistenten Multi-Faktor-Authentifizierung (MFA)
  • Einführung von FIDO unter Beibehaltung herkömmlicher PKI-Anwendungsfälle wie qualifizierte digitale Signatur und Dateiverschlüsselung
Thales is introducing the SafeNet eToken Fusion Series on. It is a new set of USB tokens that combine Fast IDentity Online 2.0 (FIDO2) with PKI/CBA into a single authenticator. Thales‘ new tokens are designed to protect Microsoft Azure Active Directory (Azure AD) users from account compromise and better secure access to cloud and web applications. The SafeNet eToken Fusion Series enables enterprises to use phishing-resistant, passwordless authentication methods and increases the security of enterprise resources accessed from any device.

SafeNet eToken Fusion Series not only protects against increasing phishing threats, but also helps organizations comply with new cybersecurity standards. PKI/CBA and FIDO2 are the only two authentication methods recognized as phishing-resistant by U.S. EO 14028. This expands the range of Thales‘ portfolio of industry-compliant authenticators, including the IDPrime FIDO series.

Haider Iqbal, IAM head of product marketing at Thales, said, „Many organizations have invested extensively in a PKI infrastructure to secure access to internal data. They want to use PKI for two reasons. One is to secure access to cloud-based resources, and the other is to move to a modern form of authentication (FIDO2). In either case, they want to continue using PKI for digital signatures and data encryption. The SafeNet eToken Fusion series offers the best of both worlds, FIDO and PKI. We are excited to provide customers with a solution that ensures enhanced security and compliance measures for access to their Azure AD resources.“

Natee Pretikul, director in product management at Microsoft, identity and network access, said, „Supporting phishing-resistant authentication methods is central to our mission to protect users from account compromise. The Microsoft team has been working hard to extend our Azure AD capabilities. We are adding support for Certificate-Based Authentication (CBA) along with Conditional Access Authentication Strength. We are excited to announce that Azure Active Directory combined with Thales‘ new phishing-resistant hybrid authenticators will provide a holistic solution to government agencies and the industry as a whole. It also ensures compliance with U.S. Presidential Executive Order 14028 and improves protection of the most sensitive data.“

 

Users leveraging SafeNet eToken Fusion Series and Azure AD benefit from the following:

– Use a single authenticator to securely access cloud applications and sign or encrypt digital documents from any desktop or cell phone

– Protect access to modern resources that support FIDO and traditional resources that support CBA

– Reduce the risk of data breaches by using phishing-resistant multi-factor authentication (MFA)

– Implement FIDO while maintaining traditional PKI use cases, such as qualified digital signature and file encryption

Von Jakob Jung

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM. Dr. Jakob Jung is Editor-in-Chief of Security Storage and Channel Germany. He has been working in IT journalism for more than 20 years. His career includes Computer Reseller News, Heise Resale, Informationweek, Techtarget (storage and data center) and ChannelBiz. He also freelances for numerous IT publications, including Computerwoche, Channelpartner, IT-Business, Storage-Insider and ZDnet. His main topics are channel, storage, security, data center, ERP and CRM. Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

WordPress Cookie Hinweis von Real Cookie Banner