Zum Hauptinhalt springen

Multi-Faktor-Authentisierung mit Ihren ID-Cards oder Dienstausweisen

Hochsicherer Fernzugriff auf Daten und Anwendungen

Der ECOS SECURE BOOT STICK [GX] ermöglicht sicherheitsbewussten Unternehmen nicht nur einen hochsicheren Zugang zu einer Terminalserver oder Virtual-Desktop-Infrastruktur und Webanwendungen aus einer gesicherten und gekapselten Umgebung heraus, er dient auch gleichzeitig als starke Multi-Faktor-Authentisierung.

Mit seinem Einschub für Karten im Format ID-1 ermöglicht er die Nutzung von bereits vorhandenen PKI-Karten, ID-Cards und Dienstausweisen zur Nutzer-Authentisierung. 

Produktansicht von Secure Boot Stick ZX mit eingestecktem Personalausweis

Datenfernzugriff für VS-NfD

Erfahren Sie mehr über den BSI-zugelassenen ECOS SECURE BOOT STICK [ZX].

Zum Produkt
Deckblatt der Broschüre zum Secure Boot Stick von ECOS

Sicherheit X-treme

Sie interessieren sich für die Broschüre des ECOS SECURE BOOT STICK?

Zum Download-Bereich
Ein gelbes Fragezeichen vor vielen dunkelgrauen Fragezeichen

Sie haben Fragen?

Nutzen Sie gern unser Kontaktformular - wir setzen uns schnellstmöglich mit Ihnen in Verbindung.

Zum Kontaktformular
Technische Informationen zum SECURE BOOT STICK [GX]

BSI-Zulassung

  • Zugelassen für die Verarbeitung von Daten bis zum Geheimhaltungsgrad VS-NfD, EU- und NATO restricted


Applikationen

  • RDP-Client, Citrix Workspace-App (Citrix Receiver), VMware Horizon, Firefox, mit/ohne Java-Unterstützung
  • Integrierter VPN-Client für IPsec


Unterstützte Zielsysteme

  • Microsoft Terminalserver (RDSH), Citrix Apps und Desktops (XenApp, XenDesktop), VMware Horizon (RDP, PCoIP, BLAST) oder Webserver


VPN

  • Anbindung an genua genuscreen über IPsec innerhalb einer BSI-zugelassenen Umgebung
  • Anbindung an beliebiges Gateway über IPsec oder https außerhalb einer BSI-zugelassenen Umgebung



Administration

  • Profile zum Zugriff auf unterschiedliche Applikationen/-Server auf User-, Gruppen- oder Rollen-Ebene
  • Nutzung lokaler Ressourcen nach Freigabe durch den Admin (externe USB-Speicherdevices, lokale Drucker)
  • Berechtigungsvergabe für externe Geräte gebunden an die Hersteller-ID oder die Seriennummer des Geräts
  • Remote-Aktualisierung sämtlicher Applikationen und Firmware


Kompatibilität

  • Integrierter Smartcard-Reader für Smartcards mit CardOS5.3 im Format ID-000
  • Treiber für alle gängigen 64-bit-basierten Intel/AMD PCs, x86-basierte Tablets sowie alle gängigen Macs
  • UEFI Secure Boot-Unterstützung
  • Tastaturtreiber für mehr als 90 Sprachen und Länder
  • Multi-Monitor-Support
  • Verbindungsaufbau per LAN, WLAN, UMTS, LTE inkl. Browser zur Anmeldung an einem HotSpot
  • Software in Deutsch und Englisch (voreinstellbar)


Datensafe

  • 2 GB, nutzbar zur sicheren Ablage von Dokumenten (nicht für VS-NfD)
  • Hardwareverschlüsselung mittels AES256, abgesichert per 2 Faktor Authentisierung, Smartcard plus PIN
  • Installationsfreie Nutzung als USB-Laufwerk unter Windows, Linux und Mac OS X


Weitere Funktionen

  • Signieren, Verschlüsseln, Windows Smartcard-Logon durch PC-/SC- Forwarding
  • Forwarding externer USB- und LAN-Devices


Sicherheit

  • Multi-Faktor-Authentisierung über Smartcard und PIN-Eingabe in der Boot-Phase
  • Integrierte Tastatur zur sicheren Eingabe der PIN
  • Schreibgeschützte und signierte Partitionen für Bootloader und Kernel
  • Schreibgeschützte, verschlüsselte und signierte Partition für Firmware und Applikationen
  • Separate, verschlüsselte Partition zur Ablage der User-Parameter
  • Gehärtetes ECOS Secure Linux-Betriebssystem
  • Digital signierte Bootloader, Firmware und Applikationen mit Verifikation im »Chain-of-Trust«-Verfahren
  • Absicherung sämtlicher Prozesse per Smartcard wie z.B. Easy Enrollment, Anmeldung am Gateway, Aktualisierung des Sticks
  • Integrierte Firewall (Schutz vor Angriffen im gleichen Netz, Blockieren von TCP/IP- und Ping-Anfragen)
  • Verhinderung der Nutzung in einer virtuellen Umgebung
  • Instant-Logout beim Abziehen des Sticks
  • Abgesicherter Prozess zur Aktualisierung von Firmware und Applikationen mit Prüfung auf Integrität und auf korrekten Update-Server


Abmessungen & Gewicht

  • 27,5 x 84,8 x 12,7 mm, 68g


Lieferumfang

  • ECOS SECURE BOOT STICK [SX] mit integrierter Tastatur und Smartcard-Slot
  • 3 Anschlusskabel für USB (A, C und Micro)
  • Trageband
  • Die Smartcard ist optional erhältlich


Zu den Broschüren 

Sie interessieren sich für den ECOS SECURE BOOT STICK [GX] oder haben Fragen?

Wir freuen uns auf Ihre Nachricht!