Statiske passwords er oftest lette at gætte, fordi den "rigtige" bruger skal kunne huske password blandt de øvrige passwords, som brugeren skal holde styr på i løbet af en dag. Dette medfører gerne en simplificering af passwordet samt en systematisk ændring af samme. Bliver passwordet kompromitteret vil den ubudne gæst have adgang til netværket.
Dette sikkerhedsproblem kan elimineres ved hjælp dynamiske identifikations-løsninger, hvor princippet om "2-faktor identifikation" benyttes. De "2 faktorer" er, at brugeren skal være i besiddelse af noget og brugeren skal vide noget.
Et eksempel på dette kunne være en token, som brugeren besidder, og en pin-kode som brugeren kender. Den pågældende token skifter kode hvert minut, hvormed sikkerheden bliver ekstra forstærket.
Et andet eksempel kunne være at brugeren er i besiddelse af et validt digitalt certifikat, og dette kombineret med et, af brugeren, kendt password, giver adgang til netværket. En sådan løsning kan så udvides til diverse andre funktionaliteter f.eks. mail-signatur, mail-kryptering, dokument-signing, fil-kryptering etc.
Kun når to faktorer kombineres rigtigt af brugeren, gives adgang, og virksomheden kan være sikker på, at det er den rigtige bruger, som logges ind til de tilgængelige informationer
Digitale certifikater har mange forskellige anvendelsesmuligheder. Udover at identificere og autorisere en bruger til bestemt information, kan certifikater også anvendes til kryptering af E-mail, harddiske og filer på servere.
Endelig kan total indførelse af brugen af certifikater føre til et Single Sign On-system, hvor brugerne på f.eks. et lokalnet, identificerer sig overfor netværk med sit digitale certifikat, og derefter er brugeren godkendt og har adgang til de data, som brugeren har ret.
Axcess har designet og implementeret sikkerhed hos blandt andet følgende større danske virksomheder: Energinet International Health Insurance Nordea Invest Saxo Bank
Axcess har designet og implementeret sikkerhed hos blandt andet følgende større danske virksomheder:
Energinet
International Health Insurance
Nordea Invest
Saxo Bank
Axcess anvender løsninger fra Verisign, RSA Security og fra Secure Computing.
www.cisco.com/go/security
www.checkpoint.com
www.nokia.com
www.nortelnetworks.com
www.trendmicro.com
www.mimesweeper.com
www.bluecoat.com