Sicherer Dateitransfer mit IBM Sterling Connect:Direct

Wissensbeitrag

Es gibt viele Möglichkeiten Dateien zwischen unterschiedlichen Systemen zu übertragen. Allerdings sind nur wenige davon zuverlässig, performant und sicher. IBM Sterling Connect:Direct kann hier als gutes Beispiel genannt werden, welches die genannten Anforderungen erfüllt.

Basis-Absicherung in Connect:Direct

Neben der Basis-Absicherung, welche auf dem Userproxy, der Benutzer von entfernten Systemen auf lokale Benutzer mappt, der Benutzerverwaltung, mit der man die Rechte der einzelnen Nutzer feingranular festlegen kann, und der Netmap, in der alle Kommunikationspartner aufgelistet werden, basiert, gibt es noch eine Zusatzoption, die sich Secure+ nennt.

Secure+ ermöglicht die Authentifizierung der Kommunikationspartner mit Hilfe von Zertifikaten und die Verschlüsselung der übertragenen Daten mit Hilfe von SSL, TLS oder STS. In diesem Blogeintrag werde ich auf die Möglichkeiten der SSL- und TLS-basierten Absicherung eingehen.

Sicherheitstechnische Grundlagen

Security, Identity & Access Management als Grundlage für die Digitale Transformation

Bevor wir die konkrete Implementierung in Connect:Direct betrachten, müssen bestimmte Begrifflichkeiten geklärt werden.

Damit Dateien während des Austausches nicht von einem Dritten mitgelesen werden können, müssen diese verschlüsselt übertragen werden. Unter der Verschlüsselung versteht man ein Verfahren, mit dem lesbare Daten so verändert werden, dass sie nicht durch Dritte gelesen werden können. Nur von der verschlüsselnden Instanz berechtigte Systeme können die Daten entschlüsseln und wieder in eine lesbare Form bringen.

Für die Verschlüsselung von Daten gibt es zwei unterschiedliche Vorgehensweisen:

  • Symmetrische Verschlüsselung
  • Asymmetrische Verschlüsselung

Bei der symmetrischen Verschlüsselung wird ein und derselbe Schlüssel zur Ver- und Entschlüsselung genutzt, wohingegen es bei der asymmetrischen Verschlüsselung jeweils unterschiedliche Schlüssel gibt. Es gibt den sogenannte Public Key zum Ver- und den Private Key zum Entschlüsseln. Letzteres Verfahren hat den Vorteil, dass man den Public Key veröffentlichen kann, somit jeder Daten verschlüsseln, aber nur diejenige Person, die den Private Key besitzt, die Daten wieder entschlüsseln kann.

Mit Hilfe der Authentifizierung lässt sich nun noch sicherstellen, dass ein Kommunikationspartner der ist, für den er sich ausgibt. Ein Beispiel aus dem echten Leben ist das Überprüfen des Personalausweises.

In Connect:Direct Secure+ werden dafür digitale Zertifikate genutzt, in denen die Identität einer Node festgeschrieben wird. Diese Zertifikate werden entweder von einer Certification Authority (CA) ausgestellt oder es werden eigene self-signed Zertifikate erstellt. Vergleicht man das Vorgehen in Connect:Direct mit dem vorangegangenen Beispiel, wäre der Personalausweis das Zertifikat und die Personalausweisbehörde die Certification Authority.

Vorgehen in Connect:Direct Secure+

Arbeit am Laptop

Das Secure+ Admin Tool wird dafür genutzt, die sogenannte Parameterdatei zu verändern, welche der zentralen Konfiguration von Secure+ dient. Neben der Netmap muss sich auch hier für jede Remotenode ein Eintrag befinden. Es werden die Verschlüsselungsalgorithmen und das Protokoll für die Übertragungen festgelegt, die von der jeweiligen Remotenode und der lokalen Node verwendet werden können.

Weiteren wird hier der Pfad zum Trusted Root Zertifikat der CA hinterlegt, mit welchem überprüft wird, ob man dem Zertifikat, welches eine Remotenode sendet, vertrauen kann. Zusätzlich gibt es noch die Möglichkeit, weitere Informationen aus dem Zertifikat mit zu erwartenden Werten abzugleichen. Über die sogenannte Client Authentication Option kann man festlegen, ob auch die Authentifizierung des anderen Kommunikationspartners erfolgen soll.

Mit den Zertifikaten werden gleichzeitig auch die Public Keys verteilt. Erst nachdem die Authentifizierung erfolgreich durchgeführt und ein Verschlüsselungsalgorithmus gefunden wurde, den beide Nodes unterstützen, können die Daten verschlüsselt ausgetauscht werden.

Fazit

Connect:Direct bietet bereits mit den Grundeinstellungen eine sehr hohes Maß an Sicherheit. Dennoch besteht häufig die Anforderung, dass die übertragenen Daten nicht von anderen mitgelesen werden können und sich die Kommunikationspartner gegenseitig authentifizieren müssen, bevor überhaupt eine Session gestartet wird. Hier kommt Secure+ zum Einsatz, welches auf ausgereifte und weit verbreitete Technologien setzt. Mit seinen vielen Einstellungsmöglichkeiten kann Connect:Direct Secure+ sehr flexibel konfiguriert werden, um sichere Dateiübertragungen umzusetzen.

Wissen

Sterling Connect: Direct Einführung

Was bietet die Managed File Transfer Lösung IBM Sterling Connect:Direct? Wie funktioniert der Datentransfer? Dieser Artikel wird die grundlegenden Fakten zu Connect:Direct zusammenfassen.

Server-Landschaft
Wissen

Ein Serverumzug mit IBM Sterling Connect:Direct

Oft müssen bestehende Software und deren Funktionen bei einem Serverumzug migriert werden. Doch reicht es nicht aus, das alte System einfach zu kopieren oder seine Komponenten neu zu installieren. Dieser Blogartikel stellt einige der wichtigsten Praktiken bei der Migration von IBM Sterling Connect:Direct vor.

Services für Sterling Connect: Direct
Technologie

Sterling Connect: Direct

Sterling Connect:Direct ist ein zuverlässiges Dateiübertragungssystem, das sich besonders im Umfeld von Banken und anderen großen Unternehmen der Finanzwelt etabliert hat.

Sutor Bank Logo
Referenz

Integrationsplattform bei der Sutor Bank

X-INTEGRATE migrierte für die Sutor Bank das bestehende C:D System für die Anbindung an die C:D-Schnittstelle der Deutschen Börse von Windows Server 2003 zu Windows Server 2012.

Tippen auf Tastatur
Wissen

Best Practices für die Einarbeitung in Connect:Direct

Anhand eines konkreten Kundenszenarios stellt dieser Artikel vor, wie eine Konfiguration aussehen kann und was bei der Einrichtung von Connect:Direct Clients und Servern zu berücksichtigen ist. Dieses Szenario bezieht sich auf IBM Sterling Connect:Direct für UNIX.

Security, Identity & Access Management als Grundlage für die Digitale Transformation
Wissen

End-To-End Security mit WebSphere MQ AMS

Eine Applikationsübergreifende Absicherung kritischer Daten ist heute gerade beim Einsatz einer zentralen Middleware Lösung eine der signifikanten Fragen, die es zu lösen gilt.

vdp Research Logo
Referenz

Optimierung der Datenanbindung für vdpResearch

X-INTEGRATE verbesserte für ihren Kunden vdpResearch ihre Datenanbindung durch eine zentrale Managed-File-Transfer-Lösung basierend auf IBM Sterling Connect:Direct.

Puzzleteile sinnbildlich für Integration
Wissen

AS2 Anbindung mit dem Sterling Integrator

Der Sterling Integrator ergänzt seit einiger Zeit das IBM Portfolio um ein hervorragendes Werkzeug zur Business-To-Business Integration bei einfacher Handhabung. Das Thema einer effizienten AS2 Anbindung soll in diesem Blogartikel exemplarisch betrachtet werden.

News 18.01.21

Digitale Verwaltung und IBM Sterling File Gateway

Die digitale Transformation wird die Arbeitswelt – auch und gerade in öffentlichen Verwaltungen – massiv verändern. Das Zukunftsthema heißt: Die digital – intern und extern – vernetze Verwaltung!

Services für Sterling Integrator
Technologie

Sterling Integrator

Der Sterling Integrator ermöglicht Transformation, Routing und Konnektivität. Er ist durch die Vielfalt an unterstützten Protokollen speziell auf B2B Integration ausgelegt.

Technologie 06.06.22

IBM Sterling Order Management

IBM Sterling Order Management unterstützt Sie dabei, Ihre Auftragsverwaltung zu optimieren und damit letztlich die Kauferfahrung Ihrer Kund*innen zu verbessern.

Services für Sterling File Gateway
Technologie

Sterling File Gateway

Das Sterling File Gateway ist in vielen Unternehmen, die Managed File Transfer betreiben, der Dreh- und Angelpunkt für ankommende und ausgehende Dateien.

Verschiedene Werkzeuge wie Hammer, Schraubenzieher, etc. auf einem Boden
Wissen

Die mittelstandsgerechte EDI und B2B Lösung für den Einstieg

Für Mittelständler ist die Suche nach einer mittelstandsgerechten und trotzdem leistungsfähigen EDI (Electronical Data Interchange) Lösung bisher eine mühevolle Angelegenheit. IBM bietet einige leistungsstarke Enterprise Produkte in diesem Bereich an.

Header
Wissen

Best Practices für die Gentran Integration Suite Migration

Was ist bei der Migration von der Gentran Integration Suite zum Sterling B2B Integrator zu beachten? Wie geht man am besten bei der Migration vor? An welcher Stellen könnten Probleme auftreten? All diese Fragen und mehr beantwortet dieser Blogartikel.

Wissen

DataPower oder Cast Iron - Amortisationszeit verkürzen

In einem Programm mit der IBM können Sie nun Ihre alte DataPower oder Cast Iron Appliance gegen neue Appliances umtauschen. Wir können unseren Kunden nun faktisch eine “Alt gegen Neu”-Aktion anbieten und den Fortschritt trotz laufender Amortisationszeit ebnen.

Wissen

Migration WebSphere ESB Nach IBM Integration Bus

Mit dem Ende des WebSphere ESB (WESB) als Standalone-Integrationsprodukt steht vielen Kunden bald eine Migration auf den IBM App Connect Enterprise (ACE) bevor. In diesem Blogbeitrag werden die beiden Produkte miteinander verglichen und die bei der Migration zu beachtenden Aspekte beschrieben.

Wissen

SAP Integration in den IBM Business Automation Workflow

In aktuellen SAP-Versionen besteht die Möglichkeit, direkt aus den verfügbaren SAP-Schnittstellen Webservices zu generieren. Diese können im IBM Business Automation Workflow aufgerufen werden. Dieser Blogartikel erklärt das Verfahren der Anbindung.

Tippen auf Tastatur
Wissen

Migration WebSphere ESB zu IBM IIB aus Entwicklersicht

Der IBM Integration Bus (IIB) ist eine Weiterentwicklung des WebSphere Message Brokers, der zusätzlich die Funktionen des WebSphere Enterprise Service Bus enthält. Aus Sicht der Entwicklung ergeben sich durch die Migration auf das Produkt IIB einige neue Aspekte.

Newtonkugeln
Wissen

Aus zwei mach eins – Das „neue“ IBM Integration Bus

Die IBM hat sich jetzt entschieden den Message Broker und den WebSphere ESB zu einem Produkt zusammenzufassen, IBM Integration Bus (IIB). Dieser Artikel beschäftigt sich mit den Vorteilen und den Migrationswegen von WMB und WESB hin zu IIB.

Wissen

REST-API und andere kleine Helferlein

Der Sterling Integrator wird in vielen Unternehmen zusammen mit dem Sterling File Gateway als zentrale Schnittstelle und Datendrehscheibe eingesetzt. In diesem Artikel erhalten Sie ein Update-Review zu Sterling B2B Integrator 5.2.6.2 und Filegateway 2.2.6.2.