Das Ziel: Netzwerkkomponenten und Schutzmechanismen zu etablieren, die nicht nur strenge Sicherheits- und Compliance-Vorgaben erfüllen, sondern auch die Anforderungen an Integration und Betrieb – sowohl unter einer hohen Datenlast als auch für eine hohe Anzahl Nutzer, d.h. 6000 interne Mitarbeiter und bis zu 20'000 Kunden und Partner.
Der Prozess: Installation von nevisProxy, einer Komponente der NEVIS Security Suite, als Secure Reverse Proxy mit integrierter Web Application Firewall (WAF). nevisProxy dient als zentraler Einstiegspunkt für den gesamten Webverkehr zu den Online-Diensten und kontrolliert so den Nutzerzugang und schützt die Webapplikationen vor Angriffen aller Art. Damit der Zugang für Kunden, Partner und Mitarbeiter einfach bleibt, wurden die Webapplikationen in ein unternehmensweites Single Sign-on (SSO) integriert. nevisAuth, eine weitere Komponente der NEVIS Security Suite, die zahlreiche Authentisierungsmöglichkeiten und -technologien unterstützt, verwaltet den Zugang zu den Web-Applikationen zentral.
Das Ergebnis: Ein modernes Sicherheitsportal, das auch den raffiniertesten Angriffen standhält, ohne dass die Sicherheit auf Kosten des Betriebs oder der Benutzerfreundlichkeit geht. Das Zusammenspiel zwischen nevisProxy und nevisAuth bildet die Grundlage einer konsolidierten Sicherheitsinfrastruktur, die Java- und Microsoft-basierte Technologien und insgesamt vier Authentisierungsverfahren (SAML mit unterschiedlichen Bindings, Passwort/UserID, Kerberos und Zwei-Faktor- Authentisierung mit mTAN) unterstützt. Dank der Zusammenführung zahlreicher Plattformen, Technologien und Applikationen ermöglicht die zentrale Access-Management-Infrastruktur eine rasche SSO-Integration neuer Partner und Kunden.