<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Glück &#38; Kanja Consulting AG &#187; identity</title>
	<atom:link href="http://glueckkanja.com/tag/identity/feed" rel="self" type="application/rss+xml" />
	<link>http://glueckkanja.com</link>
	<description>Consulting · Development · IT Services  &#124;  Offenbach · Stuttgart · Aachen · Hamburg</description>
	<lastBuildDate>Wed, 15 May 2013 11:11:29 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Rights Management</title>
		<link>http://glueckkanja.com/services/security/rights-management</link>
		<comments>http://glueckkanja.com/services/security/rights-management#comments</comments>
		<pubDate>Wed, 17 Jun 2009 11:31:12 +0000</pubDate>
		<dc:creator>glueckkanja</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[identity]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[rights management]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[services]]></category>

		<guid isPermaLink="false">http://glueckkanja.com/?page_id=290</guid>
		<description><![CDATA[Microsoft Rights Management Services ermöglichen einen wirksamen Schutz unternehmensinterner Informationen. Dokumente und E-Mails werden bereits beim Erstellen klassifiziert und sind damit nur für berechtigte Personen nutzbar, wobei auch Einschränkungen von Weiterleitung, Druck oder ein Verfallsdatum möglich sind. Die Schutzfunktion ist dabei in Microsoft Windows und Microsoft Office integriert und bietet neben dem einfachen Deployment noch [...]]]></description>
				<content:encoded><![CDATA[<p>Microsoft Rights Management Services ermöglichen einen wirksamen Schutz unternehmensinterner Informationen. Dokumente und E-Mails werden bereits beim Erstellen klassifiziert und sind damit nur für berechtigte Personen nutzbar, wobei auch Einschränkungen von Weiterleitung, Druck oder ein Verfallsdatum möglich sind.</p>
<div id="attachment_288" class="wp-caption aligncenter" style="width: 260px"><img class="size-full wp-image-288" src="/files/2009/06/schema-rights-management.png" alt="Rights Management Overview" width="250" /><p class="wp-caption-text">Rights Management Overview</p></div>
<p>Die Schutzfunktion ist dabei in Microsoft Windows und Microsoft Office integriert und bietet neben dem einfachen Deployment noch weitere erhebliche Vorteile gegenüber konventioneller Verschlüsselung, wie z.B. den durchgängigen Schutz sowohl auf Fileservern als auch in E-Mails oder die Möglichkeiten des zentralen Audits von Zugriffen.</p>
<p>Glück &amp; Kanja arbeitet sehr eng mit Microsoft im Bereich Rights Management zusammen und ist <strong>in vielen sehr großen europäischen RMS-Projekten als führender Consulting-Partner beteiligt</strong>. Daher ist Glück &amp; Kanja auch einer von nur drei deutschen Partnern <strong>im Microsoft Security Partner Advisory Council</strong>, einer Microsoft-internen Organisation aller weltweiten Microsoft Security-Partner. Darüberhinaus ist Glück &amp; Kanja <strong>RMS-Entwicklungspartner</strong> und direkt eingebunden in gemeinsame Projekte mit Microsoft Redmond.</p>
<p>Weitere Informationen finden Sie in unserer Rights-Management-Präsentation, die wir natürlich gerne auch angepasst auf Ihre Anforderungen direkt bei Ihnen im Haus mit unserem RMS-Team halten:</p>
]]></content:encoded>
			<wfw:commentRss>http://glueckkanja.com/services/security/rights-management/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DirectoryBridge</title>
		<link>http://glueckkanja.com/solutions/security/directory-bridge</link>
		<comments>http://glueckkanja.com/solutions/security/directory-bridge#comments</comments>
		<pubDate>Mon, 15 Jun 2009 16:01:54 +0000</pubDate>
		<dc:creator>glueckkanja</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[encryption]]></category>
		<category><![CDATA[identity]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[smime]]></category>
		<category><![CDATA[solutions]]></category>

		<guid isPermaLink="false">http://glueckkanja.com/solutions/security/directory-bridge</guid>
		<description><![CDATA[Das Problem Die meisten E-Mail-Systeme in Unternehmen nutzen S/MIME mit X.509-Zertifikaten zum Schutz von Nachrichten. Innerhalb des Unternehmens können diese X.509-Zertifikate einfach vom Active Directory des Unternehmens bezogen werden. Problematisch wird es allerdings, wenn die Grenzen des Unternehmens verlassen werden und mit externen Partnern kommuniziert wird. Da X.509 keinen Standard für ein zentrales Verzeichnis vorsieht, [...]]]></description>
				<content:encoded><![CDATA[<p><strong>Das Problem</strong></p>
<p>Die meisten E-Mail-Systeme in Unternehmen nutzen S/MIME mit X.509-Zertifikaten zum Schutz<br />
von Nachrichten. Innerhalb des Unternehmens können diese X.509-Zertifikate einfach vom Active Directory des Unternehmens bezogen werden. Problematisch wird es allerdings, wenn die Grenzen des Unternehmens verlassen werden und mit externen Partnern kommuniziert wird. Da X.509 keinen Standard für ein zentrales Verzeichnis vorsieht, können die Zertifikate von externen Partnern nicht so einfach bezogen werden.</p>
<p>Normalerweise wird dieses Problem dadurch gelöst, dass zunächst unverschlüsselte, aber signierte<br />
E-Mails ausgetauscht werden. Dieses Vorgehen hat aber zwei Nachteile:</p>
<ul>
<li>Sichere Ad-hoc-Kommunikation ist nicht möglich</li>
<li>Die erhaltenen Zertifikate der Kommunikationspartner werden nicht aktualisiert</li>
</ul>
<p>Alternativ könnten in Microsoft Outlook die Verzeichnisserver der Kommunikationspartner als zusätzliche LDAP-Adressbücher eingetragen werden. Durch die Anzahl der Eintr&auml;ge ist dieser Ansatz aber nicht nur unbequem, sondern auch extrem zeitaufwändig.</p>
<p>Wenn dar&uuml;ber hinaus das Empfängerzertifikat nicht von einer öffentlichen Zertifizierungsstelle ausgestellt wurde, weigert sich Outlook, mit diesem Zertifikat zu verschlüsseln.</p>
<p>Auf Grund dieser Probleme senden Anwender immer wieder auch vertrauliche Mails unverschlüsselt und<br />
unterlaufen so den Sinn von Verschlüsselung und Signatur.</p>
<p><strong>Die L&ouml;sung</strong></p>
<p>Die Gl&uuml;ck&nbsp;&amp;&nbsp;Kanja DirectoryBridge arbeitet als Meta-Suchmaschine und findet die Zertifikate der Kommunikationspartner in den vorkonfigurierten LDAP-Verzeichnissen ihrer jeweiligen Organisationen. Alle Verzeichnisse werden einmal zentral eingetragen, was den Verwaltungsaufwand minimiert. Beim Versand einer E-Mail an einen externen Geschäftspartner durchsucht die DirectoryBridge das passende Verzeichnis, je nach Domain des Empfängers. Das beschleunigt die Suche und erhöht die Produktivität.</p>
<p>Diese Suchfunktion ist jedoch nur ein Teil der Lösung: Eine Re-Zertifizierung ermöglicht die Verschlüsselung mit Zertifikaten, die nicht von einer öffentlichen Stelle ausgestellt wurden.</p>
<p>Nach der einmaligen Einrichtung eines Root-Zertifikats müssen am Client keine weiteren Einstellungen vorgenommen werden.</p>
<p><strong>Technologie</strong></p>
<ul>
<li>Microsoft Windows Server 2003 and higher</li>
<li>Microsoft Office Outlook 2003 or higher</li>
<li>Microsoft .NET Framework</li>
</ul>
<p><strong>Weitere Informationen</strong></p>
<p>Weitere Informationen erhalten Sie per E-Mail unter <a href="mailto:consulting@glueckkanja.com">consulting@glueckkanja.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://glueckkanja.com/solutions/security/directory-bridge/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CryptoConverter</title>
		<link>http://glueckkanja.com/solutions/security/crypto-converter</link>
		<comments>http://glueckkanja.com/solutions/security/crypto-converter#comments</comments>
		<pubDate>Mon, 15 Jun 2009 15:59:37 +0000</pubDate>
		<dc:creator>glueckkanja</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[encryption]]></category>
		<category><![CDATA[identity]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[pki]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[smime]]></category>
		<category><![CDATA[solutions]]></category>

		<guid isPermaLink="false">http://glueckkanja.com/solutions/security/crypto-converter</guid>
		<description><![CDATA[Das Problem Viele Unternehmen, die sich dereinst f&#252;r eine Public Key Infrastructure (PKI) zur E-Mail-Verschl&#252;sselung entschieden, sind heute an veraltete L&#246;sungen und Technologien wie OpenPGP oder Drittl&#246;sungen f&#252;r S/MIME gebunden. Ist die L&#246;sung einmal eingef&#252;hrt, so finden sich Zertifikate und verschl&#252;sselte E-Mails in der gesamten Infrastruktur. Viele Organisationen m&#246;chten gerne auf eine aktuelle Unternehmensl&#246;sung mit [...]]]></description>
				<content:encoded><![CDATA[<p><strong>Das Problem</strong></p>
<p>Viele Unternehmen, die sich dereinst f&uuml;r eine Public Key Infrastructure (PKI) zur E-Mail-Verschl&uuml;sselung entschieden, sind heute an veraltete L&ouml;sungen und Technologien wie OpenPGP oder Drittl&ouml;sungen f&uuml;r S/MIME gebunden. Ist die L&ouml;sung einmal eingef&uuml;hrt, so finden sich Zertifikate und verschl&uuml;sselte E-Mails in der gesamten Infrastruktur. Viele Organisationen m&ouml;chten gerne auf eine aktuelle Unternehmensl&ouml;sung mit optimaler Infrastrukturintegration wechseln, wie beispielsweise Microsoft information Rights Management (basierend auf den Windows Rights Management Services) oder S/MIME-Verschl&uuml;sselung mit Microsoft Outlook.</p>
<p><strong>Die L&ouml;sung</strong></p>
<p>Der Gl&uuml;ck&nbsp;&amp;&nbsp;Kanja CryptoConverter erm&ouml;glicht die Migration von einer propriet&auml;ren und veralteten PKI auf eine aktuelle PKI auf Basis von Microsoft-L&ouml;sungen.</p>
<p>Der CryptoConverter entschl&uuml;sselt die alten E-Mails, beispielsweise auf Basis von OpenPGP, und verschl&uuml;sselt sie danach je nach Bedarf gegen Microsoft Information Rights Management (RMS) oder Microsoft S/MIME. Ist der CryptoConverter im Unternehmen eingerichtet, ben&ouml;tigt der einzelne Anwender nicht mehr als Microsoft Office Outlook, um die Umschl&uuml;sselung seiner alten E-Mails vorzunehmen.</p>
<p><strong>Technologie</strong></p>
<ul>
<li>Microsoft Windows Server 2008 (R2)</li>
<li>Microsoft Information Rights Management</li>
<li>Microsoft Windows Rights Management Services</li>
<li>Microsoft Windows Certificate Authority</li>
<li>Microsoft Active Directory</li>
<li>Microsoft Exchange Server 2007</li>
<li>Microsoft Office System 2007</li>
<li>Microsoft .NET Framework</li>
<li>SSL-Encryption</li>
<li>Microsoft S/MIME (optional)</li>
</ul>
<p><strong>Weitere Informationen</strong></p>
<p>Weitere Informationen erhalten Sie per E-Mail unter <a href="mailto:consulting@glueckkanja.com">consulting@glueckkanja.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://glueckkanja.com/solutions/security/crypto-converter/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Identity &amp; Federation</title>
		<link>http://glueckkanja.com/services/security/identity-federation</link>
		<comments>http://glueckkanja.com/services/security/identity-federation#comments</comments>
		<pubDate>Mon, 15 Jun 2009 15:10:59 +0000</pubDate>
		<dc:creator>glueckkanja</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[consulting]]></category>
		<category><![CDATA[identity]]></category>
		<category><![CDATA[pki]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[services]]></category>

		<guid isPermaLink="false">http://glueckkanja.com/services/security/identity-federation</guid>
		<description><![CDATA[Kommen auch Sie an diesen Schlagwörtern nicht mehr vorbei? Wir unterstützen Sie die geeignete Lösung für Ihre Bedürfnisse zu finden. Digitale Identitäten sind immer ein komplexes Thema, welches Unternehmensprozesse direkt beeinflussen kann. Deswegen ist es entscheidend, alle relevanten Faktoren umfassend beurteilen zu können. Abschaffung von Redundanzen und hohen Pflegeaufwänden Verringerung der Zeiten, bis ein Mitarbeiter [...]]]></description>
				<content:encoded><![CDATA[<p>Kommen auch Sie an diesen Schlagwörtern nicht mehr vorbei?</p>
<p>Wir unterstützen Sie die geeignete Lösung für Ihre Bedürfnisse zu finden. Digitale Identitäten sind immer ein komplexes Thema, welches Unternehmensprozesse direkt beeinflussen kann. Deswegen ist es entscheidend, alle relevanten Faktoren umfassend beurteilen zu können.</p>
<ul>
<li>Abschaffung von Redundanzen und hohen Pflegeaufwänden</li>
<li>Verringerung der Zeiten, bis ein Mitarbeiter in allen Systemen angelegt ist</li>
<li>Eine Lösung, die in Ihre IT Landschaft passt, administrierbar ist und schnell Ergebnisse bringt</li>
<li>Eine Lösung die offen ist für zukünftige Erfordernisse, beispielsweise Digitale Signaturen</li>
</ul>
<p>Wir beraten Sie unabhängig und entwickeln gemeinsam mit Ihnen ein leistungsfähiges Konzept. Unsere Lösungsvorschläge basieren auf den Industriestandards LDAP, XML, Kerberos und X.500/509 sowie dem Microsoft Identity Lifecycle Manager (ILM).</p>
<p>Sprechen Sie uns an und Sie werden umgehend Antworten auf Ihre Fragen erhalten: <a href="consulting@glueckkanja.com">consulting@glueckkanja.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://glueckkanja.com/services/security/identity-federation/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
