Die zunehmenden Fälle von Datenmissbrauch machen deutlich: Datensicherheit ist für Unternehmen heute existentiell. Die bisher auf dem Markt verfügbaren Konzepte zur Verschlüsselung von Weitverkehrsnetzen ermöglichen jedoch lediglich die Verschlüsselung auf Punkt-zu-Punkt-Verbindungen. Der Nachteil dabei: An allen Standorten sowie am Knotenpunkt müssen zahlreiche Geräte installiert werden. Die Investitionskosten und der Aufwand für die Hardware-Verwaltung sind sehr hoch.
TeraGate Managed Encryption ermöglicht auch Verschlüsselung für Multipunkt-Netze – als Layer-2-WAN-Service plus Layer-2-Verschlüsselung aus einem Guss. Das ist ein Dienst, der europaweit bislang ohne Vergleich ist.
Encryption als Managed Service
In unserer Lösung statten wir Ihre Unternehmensstandorte mit sogenannten Ethernet Encryptoren (Verschlüsselungs-Geräten) aus. Ein zentraler Key Server, der ebenfalls in Ihren Räumen untergebracht wird, sorgt für die Verteilung der Schlüssel, die komplett unter Ihrer Kontrolle bleibt. Wir stellen Ihnen die Encryption als Managed Service bereit, d.h. den Betrieb Ihres verschlüsselten Netzwerkes übernehmen wir. Die verschlüsselten Date laufen über unseren VPLS (Virtual Private LAN Service) Backbone. Im Netzbetrieb werden die CPEs (Customer Premises Equipment) und die Verschlüsselungsgeräte laufend überwacht.
Basis: VPLS
Durch VPLS-Technologie erhalten Sie Standortverbindungen, die wie eigene Leitungen funktionieren. Jedem Dienst ist dabei eine feste Bandbreite zugewiesen. Ihre Verbindungen werden über unseren Backbone per Layer-2-Switched-Ethernet verschaltet. Mit Managed Encryption kann Unternehmenskommunikation jeglicher Art verschlüsselt werden, z.B. Voice over IP. Da unsere Lösung dienstebezogen ist, können Sie im Gegenzug einzelne Dienste von der Verschlüsselung aber auch ausnehmen.
Die Vorteile auf einen Blick
- transparente Multipunkt-Verschlüsselung über AES (256 Bit synchron) mit voller Bandbreite
- Transport und Verschlüsselung durchgängig auf Layer 2
- Verzögerung < 0,02 ms
- keine Paket-/Framegrößen- und Bandbreitenrestriktionen
- Application Layer ist von der Security-Funktionalität entkoppelt und komplett gesichert
- Schlüsselmanagement beim Kunden
- Schlüsselverteilung vom zentralen Key Server an die Encryptoren in einem wiederkehrenden, konfigurierbaren Zeitintervall; Schlüsselwechsel ohne Unterbrechung der Verbindungen
- Nutzung BSI zertifizierter Hardware
- einfaches Ergänzen von Standorten
zurück

