Zum Hauptinhalt springen

Hochsicheres Arbeiten im Homeoffice, BSI-zugelassen für VS-NfD

Der ECOS SECURE BOOT STICK [SX] ermöglicht einen hochsicheren Zugang zu einer Terminalserver- oder Virtual-Desktop-Infra­struktur und Webanwendungen aus einer gesicherten und gekapselten Umgebung heraus. Mit dem Stick bootet ein PC oder Mac das speziell gehärtete ECOS Secure Linux-Betriebssystem.

Die interne Festplatte bleibt ausgeschaltet, so dass eine mögliche Schadsoftware auf dem Rechner gar nicht erst aktiviert wird. Sämtliche Firmware und Applikationen befinden sich auf dem Stick. Somit wird eine Nutzung privater oder fremder Geräte ermöglicht, mit Zulassung des BSI. Ein hochsicheres Arbeiten im Homeoffice kann so einfach und Kosten reduzierend garantiert werden und ist dabei gleichsam schnell realisierbar.

»Total einfach aber hochsicher in der Anwendung!«

  1. Boot Stick mit dem PC / Mac verbinden und einschalten
  2. Das ECOS Secure Linux-Betriebssystem startet automatisch. Die lokale Festplatte wird deaktiviert.
  3. PIN eingeben und mit der gewohnten Arbeitsumgebung verbinden
  4. Anmelden & Loslegen!

- Oliver Brück | Sales Engineer | ECOS Technology GmbH -

So startet man den ECOS SECURE BOOT STICK [SX]

10 gute Gründe für den ECOS SECURE BOOT STICK [SX]

Geschützte und gekapselte Arbeitsumgebung

100%ige Trennung berufliche / private Nutzung

Sämtliche Software auf dem Stick

Starke Multi-Faktor-Authentisierung per Smartcard

Integrierte Firewall

Zentrales Management & Remote-Aktualisierung

Schnelles Rollout auch bei großen Stückzahlen

Datensafe zur Ablage von Dokumenten

Geringe Investitionskosten

BSI-Zulassung für VS-NfD

hochgestreckte Hand tippt mit Zeigefinger auf gelben Button mit Aufschrift Demo

In aller Ruhe testen

Wir halten für Sie ein kostenloses Demo-KIT bereit.

Demo-Stick bestellen
Deckblatt der Broschüre zum Secure Boot Stick von ECOS

Sicherheit X-treme

Sie interessieren sich für die Broschüre des ECOS SECURE BOOT STICK?

Broschüre ansehen
Ein gelbes Fragezeichen vor vielen dunkelgrauen Fragezeichen

Sie haben Fragen?

Nutzen Sie gern unser Kontaktformular - wir setzen uns schnellstmöglich mit Ihnen in Verbindung.

Zum Kontaktformular

Weitere Produkte der SECURE BOOT STICK Familie:

Produkt Nahaufnahme des Secure Boot Stick FX

SECURE BOOT STICK [FX]


  Identisch mit SECURE BOOT STICK [HE]

 Multi-Faktor-Authentisierung über integrierte Smartcard

 PIN-Eingabe über Tastatur am Stick

 Datensafe zur verschlüsselten Dateiablage

Produkt Nahaufnahme des Secure Boot Stick GX

SECURE BOOT STICK [GX]


  Identisch mit SECURE BOOT STICK [FX]

Authentifizierung über externe PKI-Karte / Ausweis im Format ID-1

Produkt Nahaufnahme des Secure Boot Stick GX

SECURE BOOT STICK [ZX]


  Identisch mit  SECURE BOOT STICK [SX]

 Multi-Faktor-Authentisierung über Karten-Einschub für PKI-Karten und Dienstausweise im ID-1 Format

 Kompatibel mit dem Bundeswehr-Truppenausweis

Technische Informationen zum SECURE BOOT STICK [SX]

BSI-Zulassung

  • Zugelassen für die Verarbeitung von Daten bis zum Geheimhaltungsgrad VS-NfD, NATO RESTRICTED, EU RESTRICTED

Applikationen

  • RDP-Client, Citrix Workspace App (vorher Citrix Receiver), VMware Horizon per RDP, PCoIP, BLAST, Firefox, Chromium, VPN-Client für IPsec
  • Citrix HDX RealTime Media Engine zur Optimierung der Audio- und Video-Übertragung bei Skype for Business und Microsoft Teams
  • Microsoft RemoteFX zur Optimierung der Audio-Qualität in Verbindung mit RDP

Unterstützte Zielsysteme

  • Microsoft RDSH, WTS ab 2000, RDS, RD-Freigabe, Citrix Virtual Apps & Desktops, VMware Horizon oder Webserver

VPN

  • Anbindung an genua genuscreen über IPsec innerhalb einer BSI-zugelassenen Umgebung

Administration

  • Profile zum Zugriff auf verschiedene Applikationen/Server auf User-, Gruppen-, oder Rollenebene
  • Nutzung lokaler Ressourcen nach Freigabe (externe USB-Speichergeräte, lokale Drucker)
  • Berechtigungsvergabe für externe Geräte gebunden an Hersteller-ID oder Seriennummer des Geräts
  • Remote Aktualisierung sämtlicher Applikationen und Firmware

Kompatibilität

  • Integrierter Smartcard-Reader für Karten im Format ID-000
  • Kompatibel mit allen gängigen 64-Bit-PCs, weitgehend mit Intel-basierten Macs und Tablets mit x86 Architektur
  • UEFI Secure Boot-Unterstützung
  • Tastaturtreiber für mehr als 90 Sprachen und Länder
  • Multi-Monitor-Unterstützung
  • Verbindung per LAN, WLAN, UMTS, LTE inkl. Browser zur Anmeldung am HotSpot
  • Software in Deutsch und Englisch (voreinstellbar)

Datensafe

  • 1 GB, nutzbar zur Ablage von Dokumenten (nicht für VS-NfD), (größere Speicherkapazitäten auf Anfrage)
  • Hardware-Verschlüsselung mit AES-256, abgesichert per Smartcard plus PIN
  • Installationsfreie Nutzung als USB-Laufwerk unter Windows, Linux und macOS

Weitere Funktionen

  • Signieren, Verschlüsseln oder Windows-Smartcard-Logon durch PC/SC-Forwarding
  • Weiterleitung externer USB- und LAN-Geräte, z.B. für den Anschluss eines IP-Telefons
  • Automatischer Reconnect bei Verbindungsabbruch oder -Wechsel

Multi-Faktor-Authentisierung

  • Software-Zertifikat, gekoppelt an die Hardware-ID des Sticks und Smartcard
  • Integriertes numerisches Keypad zur PIN-Eingabe am Stick

Sicherheit

  • Schreibgeschützte und signierte Partitionen für Bootloader und Kernel
  • Verschlüsselung via Hardware sämtlicher sicherheitsrelevanten Partitionen
  • Schreibgeschützte und signierte Partition für Firmware und Applikationen
  • Beschreibbare Partition zur Ablage der User-Parameter
  • Gehärtetes ECOS Secure Linux-Betriebssystem
  • Digital signierte Bootloader, Firmware und Applikationen mit Validierung in Chain-of-Trust
  • Absicherung sämtlicher Prozesse per Smartcard, z.B. Easy-Enrollment, Anmeldung am Gateway, Aktualisierung des Sticks
  • Integrierte Firewall zum Schutz vor Angriffen im gleichen Netz und Blockieren von Ping-Anfragen
  • Verschlüsselung der RAM-Inhalte bis auf den auszuführenden Programmcode
  • VM Start Detection verhindert die Nutzung in einer virtuellen Umgebung
  • Fingerprinting des Gastrechners inkl. Peripherie
  • Instant-Logout beim Abziehen des Sticks
  • Abgesicherter Prozess zur Aktualisierung von Firmware und Applikationen mit Prüfung von Integrität und korrektem Update-Server

Anschluss, Abmessungen und Lieferumfang

  • USB-A | C | 28 x 85 x 13 mm - 68g
  • ECOS SECURE BOOT STICK [SX], Trageband, 2 Anschlusskabel für USB A und C


Zu den Broschüren

Sie interessieren sich für den ECOS SECURE BOOT STICK [SX] oder haben Fragen?

Wir freuen uns auf Ihre Nachricht!