{"id":4067,"date":"2023-02-28T08:00:00","date_gmt":"2023-02-28T08:00:00","guid":{"rendered":"https:\/\/cybercompare.com\/?p=4067"},"modified":"2023-09-06T12:17:31","modified_gmt":"2023-09-06T12:17:31","slug":"experten-interview-mit-jochen-koehler-von-hypr","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/experten-interview-mit-jochen-koehler-von-hypr\/","title":{"rendered":"Experten Interview mit Jochen Koehler von HYPR"},"content":{"rendered":"\n<p>Alle 4 Wochen stellen wir neue, innovative Cybersecurity-L\u00f6sungen und Anbieter vor, die wir im Rahmen unserer Sicherheitsprojekte und Marktforschung kennengelernt haben.<\/p>\n\n\n\n<p>Heute stellen wir Jochen Koehler, Marktberater f\u00fcr <a href=\"https:\/\/www.hypr.com\/\" class=\"ek-link\">HYPR<\/a>, vor. HYPR bietet passwortlose Multi-Faktor-Authentifizierung (MFA). Nat\u00fcrlich erhalten wir keine Bezahlung oder sonstige Pr\u00e4mien f\u00fcr die Ver\u00f6ffentlichung \u2013 falls Sie also ein innovatives neues Cybersecurity-Unternehmen kennen oder betreiben, das Teil eines solchen Interviews sein sollte, lassen Sie es uns wissen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized caption-align-left\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/cybercompare.com\/wp-content\/uploads\/2023\/09\/JochenKoehler_Portrait-1024x683.jpg\" alt=\"\" class=\"wp-image-4070\" style=\"width:600px;height:400px\" width=\"600\" height=\"400\" srcset=\"https:\/\/cybercompare.com\/wp-content\/uploads\/2023\/09\/JochenKoehler_Portrait-1024x683.jpg 1024w, https:\/\/cybercompare.com\/wp-content\/uploads\/2023\/09\/JochenKoehler_Portrait-300x200.jpg 300w, https:\/\/cybercompare.com\/wp-content\/uploads\/2023\/09\/JochenKoehler_Portrait-768x512.jpg 768w, https:\/\/cybercompare.com\/wp-content\/uploads\/2023\/09\/JochenKoehler_Portrait-1536x1024.jpg 1536w, https:\/\/cybercompare.com\/wp-content\/uploads\/2023\/09\/JochenKoehler_Portrait-2048x1366.jpg 2048w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><figcaption class=\"wp-element-caption\">Jochen Koehler, Marktberater f\u00fcr HYPR<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">K\u00f6nnen Sie mir in ein paar Worten erkl\u00e4ren, was HYPR als Multifaktor-L\u00f6sung anbietet?<\/h2>\n\n\n\n<p>HYPR implementiert phishing-resistente, passwortlose Multifaktor-Authentifizierung, vom Desktop bis zur Cloud.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie w\u00fcrden Sie den USP beschreiben?<\/h2>\n\n\n\n<p>Unser Alleinstellungsmerkmal ist das, was wir Desktop SSO nennen: HYPR erm\u00f6glicht MFA direkt auf der Desktop-Ebene, wenn sich Nutzende bei deren AD-Konto anmelden. Sobald diese Hauptt\u00fcr entriegelt ist, k\u00f6nnen wir den Nutzenden den Single-Sign-On-Zugriff auf Anwendungen erm\u00f6glichen, die sonst mit wiederkehrenden MFA-Anfragen belasten w\u00fcrden.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Eine Herausforderung k\u00f6nnte die Offline-Nutzung sein, wenn Nutzende z.B. auf Reisen sind und das Notebook noch nicht mit dem Internet verbunden ist. Wie l\u00f6st HYPR diesen Anwendungsfall?<\/h2>\n\n\n\n<p>Das ist richtig: Die Offline-Nutzung ist f\u00fcr die meisten MFA-Anbieter auf dem Markt eine gro\u00dfe Herausforderung, weshalb sie MFA auf der Desktop-Ebene oft nicht unterst\u00fctzen. HYPR l\u00f6st diesen Anwendungsfall mit dem, was wir Offline-PINs nennen. Durch den Einsatz von Public-Key-Kryptographie zur Verschl\u00fcsselung dieser PINs haben wir eine sehr sichere Methode implementiert, die es Nutzenden erm\u00f6glicht, auf ihre Ger\u00e4te zuzugreifen, auch wenn sie offline sind.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ein weiterer Anwendungsfall: Das Smartphone ist offline oder nicht verf\u00fcgbar? Bedeutet das, dass an diesem Tag kein Login m\u00f6glich ist?<\/h2>\n\n\n\n<p>Wenn das Smartphone offline ist, k\u00f6nnen Nutzende auch auf das oben beschriebene Offline-PIN-Verfahren zur\u00fcckgreifen.&nbsp; Wenn das Smartphone zum Zeitpunkt der Anmeldung nicht verf\u00fcgbar ist und nur das Smartphone als Authentifikation in HYPR konfiguriert wurde, m\u00fcsste man sich an den Helpdesk wenden, \u00e4hnlich wie fr\u00fcher, wenn man das Passwort vergessen hat. Anstelle einer R\u00fccksetzung des AD-Kennworts w\u00fcrde der Helpdesk nun jedoch auf das HYPR-Kontrollzentrum zugreifen und eine Wiederherstellungs-PIN abrufen, mit der sich Nutzende bei dem AD-Konto anmelden. Dieser PIN funktioniert und die f\u00fcr einen Zeitraum von z. B. 24 Stunden, bis das eigene Smartphone in die Hand genommen oder ein neues Smartphone verkoppelt wird.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zum Aufbau: Welche Teile der Software m\u00fcssen innerhalb der IT der auftraggebenden Person laufen, welcher Teil ist Cloud-basiert?<\/h2>\n\n\n\n<p>Unsere L\u00f6sung ist eine echte SaaS-L\u00f6sung. Um die passwortlose MFA von HYPR zu nutzen, muss die auftraggebende Person lediglich unsere Software vor Ort auf seinen Clients installieren. Es ist keine weitere Komponente innerhalb der IT der auftraggebenden Person erforderlich.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">HYPR funktioniert auch in Kombination mit externen L\u00f6sungen wie YubiKey &#8211; k\u00f6nnen Sie dieses Szenario kurz erl\u00e4utern? Ist dies auch die Antwort auf die Bef\u00fcrchtung von Unternehmen, dass bei Smartphone-basierten MFA-L\u00f6sungen z.B. Betriebsr\u00e4te ein Firmentelefon f\u00fcr alle verlangen w\u00fcrden?<\/h2>\n\n\n\n<p>Ja, dazu wollte ich gerade etwas zu Ihrer anderen Frage sagen, was passiert, wenn Nutzende das Smartphone nicht dabei haben. Da unsere Desktop-Authentifizierung genau wie eine Smartcard-Anmeldung durchgef\u00fchrt wird, unterst\u00fctzt HYPR auch die Verwendung von Sicherheitsschl\u00fcsseln wie denen von Yubikey. Einige unserer Kunden geben solche Schl\u00fcssel an einige ihrer Nutzenden als optionale M\u00f6glichkeit aus, sich in ihre Konten einzuloggen, so dass sie keinen Helpdesk-Support ben\u00f6tigen, selbst wenn sie ihr Smartphone nicht zur Hand haben. Die meisten bieten die Nutzung von Yubikeys als Alternative f\u00fcr diejenigen an, die kein Firmen-Smartphone haben und nicht bereit sind, ihre privaten Ger\u00e4te zu nutzen. Und dann gibt es sogar ein paar auftraggebende Personen, die Yubikeys als prim\u00e4ren Authentifikator in HYPR definiert haben und nur f\u00fcr einige Nutzende zus\u00e4tzlich Smartphone-Support anbieten.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mit welchen Kosten m\u00fcssen Unternehmen bei der Implementierung Ihrer MF-L\u00f6sung ungef\u00e4hr rechnen?<\/h2>\n\n\n\n<p>Wenn man lediglich mit Smartphones arbeitet, gibt es nur das HYPR-Abonnement, das bei einer Geb\u00fchr von 30.000 Euro pro Jahr startet. Dies beinhaltet unsere Cloud-Infrastruktur, die Einrichtung der Integration und den Roll-out-Support f\u00fcr maximal 500 Nutzende. F\u00fcr jede weitere Person kann ein Unternehmen 5 Euro pro Monat berechnen. Weniger, wenn wir eine Gesamtzahl von mehr als 2.500 Nutzenden erreichen. F\u00fcr einen zus\u00e4tzlichen Authentifikator, wie z.B. Yubikey, fallen einmalig weitere 50 Euro pro Person an.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">In welchem Verh\u00e4ltnis stehen N3K und HYPR?<\/h2>\n\n\n\n<p>Im Jahr 2022 hat HYPR beschlossen, seine DACH-Vertriebsaktivit\u00e4ten an N3K auszulagern, einen bekannten Systemintegrator, der auf Identity Security und DDI spezialisiert ist. Infolgedessen wurde N3K der exklusiv autorisierte Wiederverk\u00e4ufer und Distributor f\u00fcr HYPR-Produkte.<\/p>\n\n\n\n<p><strong>Vielen Dank an Jochen Koehler!<\/strong><\/p>\n\n\n\n<p>\u00dcbrigens: Der Artikel spiegelt unseren aktuellen Wissensstand wider \u2013 aber auch wir lernen jeden Tag dazu. Fehlen aus Ihrer Sicht wesentliche Aspekte, oder haben Sie eine andere Perspektive auf das Thema? Gerne diskutieren wir mit Ihnen und weiteren Experten in Ihrem Hause die gegenw\u00e4rtigen Entwicklungen vertiefend und freuen uns \u00fcber Ihr Feedback sowie Anfragen zu einem Austausch.<br><br>Und zuletzt noch: Nennungen (oder die fehlende Nennung) von Anbietern stellt keine Empfehlung seitens CyberCompare dar. Empfehlungen sind immer abh\u00e4ngig von der kundenindividuellen Situation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alle 4 Wochen stellen wir neue, innovative Cybersecurity-L\u00f6sungen und Anbieter vor, die wir im Rahmen [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":4068,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[19],"tags":[],"class_list":["post-4067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-interviews-de"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/4067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=4067"}],"version-history":[{"count":1,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/4067\/revisions"}],"predecessor-version":[{"id":4072,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/4067\/revisions\/4072"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/4068"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=4067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=4067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=4067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}