BlueCat Networks geht Partnerschaft mit Thales ein, um hochsichere DNS-Sicherheitserweiterungen (DNSSEC) bereitzustellen
Toronto, Kanada – 11. Juni 2012– BlueCat Networks, das IPAM Intelligence™-Unternehmen, gab heute bekannt, dass seine DNS-, DHCP- und IP-Adressverwaltungs-Appliances nun in das preisgekrönte Hardware-Sicherheitsmodul (HSM) „Thales nShield Connect“ integriert sind, um Unternehmen, die höchste Sicherheitsstandards verlangen, eine einfache und sichere DNSSEC-Schlüsselverwaltung zu bieten.
BlueCat Networks gab die Integration seiner DNS-, DHCP- und IP-Adressverwaltungs-Appliances mit dem Hardware-Sicherheitsmodul „Thales nShield Connect“ bekannt, um HSM-basiertes DNSSEC-Schlüsselmanagement für Unternehmen bereitzustellen, die hohe Sicherheitsanforderungen haben. Die gemeinsame Lösung bewältigt zwei zentrale Herausforderungen bei der DNSSEC-Einführung – die sichere Speicherung von Schlüsseln und den Schlüsselwechsel –, indem Schlüssel in einem HSM nach FIPS 140-2 Level 3 und Common Criteria EAL4+ generiert und geschützt werden, während die zentralisierte, automatisierte Schlüsselverwaltung und die Richtlinien für die Signierung mit einem Klick von BlueCat beibehalten werden. Die Integration wurde zur Unterstützung von Unternehmensanforderungen wie Cloud, Virtualisierung und BYOD implementiert und zielt darauf ab, die betriebliche Komplexität zu reduzieren, die Transparenz bei der Compliance zu verbessern und die DNS-Infrastruktur vor Bedrohungen wie Cache-Poisoning und Schlüsseldiebstahl zu schützen.
What problem does integrating BlueCat appliances with the Thales nShield HSM solve for DNSSEC deployments?
The integration addresses two core DNSSEC challenges described in the article: insecure key storage and complex key rollover. Standard DNS servers are not tamper-proof and can expose cryptographic keys to theft or misuse; the Thales nShield Connect appliance generates and safeguards keys in an HSM certified at FIPS 140-2 Level 3 and Common Criteria EAL4+. At the same time, BlueCat retains its automated operational features—centralized key management, single-click signing policies, fully automated and emergency manual key rollover—reducing the administrative overhead and complexity of managing many DNSSEC keys.
How does the combined BlueCat and Thales solution improve operational security and compliance?
According to the article, keys are generated and stored in the Thales nShield HSM, which provides physical and electronic protections against tampering and invasion and carries FIPS 140-2 Level 3 and Common Criteria EAL4+ certifications. BlueCat’s integration preserves simplicity by enabling centralized control of DNSSEC-signed zones, single-click signing policies, and automated key rollover, which together give organizations a comprehensive view of DNSSEC-related data and simplify demonstrating compliance during security audits. This combination reduces risk from key theft or misuse while streamlining auditability and operational practices.
Which organizations and technical environments are targeted by this HSM-enabled DNSSEC offering?
The article indicates the solution targets organizations that demand the highest levels of security—such as government, financial services and healthcare—and other demanding enterprise environments. It is positioned for technical environments that require robust core IP services (DNS, DHCP, IPAM) and that are managing cloud, virtualization, BYOD and mobile device initiatives. The offering is intended for deployments where protecting DNS from attacks like cache poisoning and securing cryptographic keys is critical to maintaining business operations and customer trust.
Neue Appliance-Modelle von BlueCat Networks lassen sich in das Hardware-Sicherheitsmodul (HSM) nShield von Thales integrieren
Toronto, Kanada – 11. Juni 2012– BlueCat Networks, das IPAM Intelligence™ -Unternehmen, gab heute bekannt, dass seine DNS-, DHCP- und IP-Adressverwaltungs-Appliances nun in das preisgekrönte Hardware-Sicherheitsmodul (HSM) „Thales nShield Connect“ integriert sind, um Unternehmen, die höchste Sicherheitsstandards verlangen, eine einfache und sichere DNSSEC-Schlüsselverwaltung zu bieten.
„Sicherheit ist eines der wichtigsten Anliegen jedes CIO“, sagte Brad Micklea, Vice President of Product Management bei BlueCat Networks. „Das Domain Name System ist ein kritischer öffentlicher Dienst, der an vorderster Front steht. Daher können Angriffe auf das DNS den Geschäftsbetrieb erheblich beeinträchtigen und die Kundenbindung untergraben. Durch die Erweiterung unserer bestehenden DNSSEC-Lösung um die Unterstützung für das Thales-HSM unterstreicht BlueCat Networks einmal mehr sein Engagement, die intelligentesten, einfachsten und sichersten Lösungen für die Verwaltung und Absicherung von Unternehmensnetzwerken bereitzustellen. BlueCat Networks kombiniert die extrem hohe Sicherheit von HSM-basiertem DNSSEC mit der Einfachheit eines vollautomatischen Schlüsselwechsels für alle Schlüsseltypen sowie der flexiblen Unterstützung einer breiten Palette von Verschlüsselungsalgorithmen.“
DNSSEC nutzt starke Public-Key-Kryptografie, um jedem Unternehmen deutlich mehr Sicherheit zu bieten, indem es den zentralen DNS-Netzwerkdienst vor Angriffen wie Cache-Poisoning schützt, die für Website-Spoofing und Phishing ausgenutzt werden können. Um Ihre Website optimal zu sichern, müssen Sie DNSSEC implementieren. Allerdings gibt es zwei Herausforderungen bei der Implementierung von DNSSEC, die bislang noch nicht gelöst sind:
- Sichere Schlüsselspeicherung: Standard-DNS-Server sind nicht manipulations- oder einbruchssicher ausgelegt, sodass Schlüssel potenziell dem Diebstahl oder Missbrauch ausgesetzt sind.
- Schlüsselrotation: Die Implementierung und Verwaltung von Off-Box-DNSSEC-Schlüsseln kann komplex, kostspielig und zeitaufwendig sein, unter anderem weil Sicherheitsteams bei manueller Handhabung einen Großteil ihrer Zeit damit verbringen müssen, die zahlreichen verwendeten DNSSEC-Schlüssel zu generieren, zu verwalten und zu validieren.
Die kombinierte Lösung von BlueCat Networks und Thales für HSM-gestütztes DNSSEC löst beide Aspekte. Schlüssel werden über die Thales nShield-Appliance generiert und gesichert, die nach FIPS 140-2 Level 3 und Common Criteria EAL4+ zertifiziert ist. Im Gegensatz zu eher manuellen Lösungen bewahrt die DNSSEC-Integration von BlueCat mit Thales jedoch die einfache Handhabung, für die die bestehende DNSSEC-Lösung von BlueCat bekannt war. BlueCat Networks reduziert die inhärente Komplexität von DNSSEC durch zentralisierte Schlüsselverwaltung, Signaturrichtlinien per Mausklick, vollautomatischen Schlüsselwechsel und manuellen Notfall-Schlüsselwechsel. Mit BlueCat Networks können Unternehmen DNSSEC-signierte Zonen von einem zentralen Standort aus steuern, einen umfassenden Überblick über alle DNSSEC-bezogenen Daten gewinnen und bei Sicherheitsaudits die Einhaltung der Vorschriften nachweisen.
„Die jüngsten, viel beachteten Cyberangriffe wie Stuxnet machen deutlich, dass digitale Signaturschlüssel, die Dienste wie DNS untermauern, anfällig für Diebstahl oder Missbrauch sind und geschützt werden müssen“, sagte Cindy Provin, Präsidentin für Nord- und Südamerika bei Thales e-Security. „DNSSEC wird bereits in großem Umfang von Behörden, Finanzdienstleistern und Einrichtungen des Gesundheitswesens eingesetzt, wo die Sicherheit sensibler Informationen von größter Bedeutung ist, doch DNSSEC ist nur so gut wie die Sicherheit der kryptografischen Schlüssel einer Organisation. Das Thales nShield Connect HSM stellt sicher, dass Schlüssel von einem hochsicheren Gerät generiert und gespeichert werden, das sowohl physisch als auch elektronisch vor Manipulationen und Eindringversuchen geschützt ist. Wird das Thales-HSM in Verbindung mit den intelligenten, benutzerfreundlichen DDI-Lösungen von BlueCat Networks eingesetzt, profitieren Unternehmen von marktführender DDI- und Schlüsselsicherheit in einer intuitiven Lösung.“
Die DNS-, DHCP- und IP-Adressverwaltungslösungen von BlueCat Networks werden in einigen der anspruchsvollsten und sichersten Unternehmen weltweit eingesetzt und bieten eine unverzichtbare Technologie, die Unternehmen dabei unterstützt, intelligentere Netzwerke aufzubauen und IP-abhängige Dienste wie Cloud, Virtualisierung und BYOD zu verwalten.
Über BlueCat Networks
BlueCat Networks bietet eine intelligentere Lösung für die Verwaltung von BYOD, Mobilgeräten und der Cloud. Dank leistungsstarker IT-Selbstbedienungsfunktionen, Automatisierung und der Delegation von Arbeitsabläufen ermöglichen die Softwarelösungen von BlueCat Networks Unternehmen die Verwaltung „aller IP-Elemente“ in ihrem Netzwerk – einschließlich Geräten, Benutzern und IP-Aktivitäten – über eine zentrale Oberfläche. Das Ergebnis ist ein dynamisches Netzwerk, das widerstandsfähiger, kosteneffizienter und einfacher zu verwalten ist.
Mit eng integrierten IP-Kernservices haben die einfachen und skalierbaren IP-Adressverwaltungslösungen ( IPAM) von BlueCat Networks Global-2000-Unternehmen und Behörden dabei geholfen, Kosten zu senken und die derzeit wichtigsten IT-Herausforderungen zu meistern – von BYOD und Mobilität bis hin zur Virtualisierung von Rechenzentren und Cloud Computing. Außerdem unterstützen wir Unternehmen dabei, Wachstum und Wandel zu bewältigen, indem wir den Übergang zu neuen Technologien wie IPv6 und DNSSEC erleichtern. Weitere Informationen finden Sie unter: https://bluecatnetworks.com./
Adonis, Proteus, Triton, IPAM Intelligence und BlueCat Networks sind Marken von BlueCat Networks, Inc. und/oder BlueCat Networks (USA) Inc. Andere hierin erwähnte Produkte können Marken und/oder eingetragene Marken ihrer jeweiligen Eigentümer sein.