> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/datasheet-hub/de/sicherheit/encryption-for-wave-services.md).

# VERSCHLÜSSELUNG FÜR WAVE-SERVICES

#### COLT OPTISCHE VERSCHLÜSSELUNG: BRINGEN SIE SICHERHEIT IN IHR NETZWERK

Die optische Verschlüsselung ist als integrierte Funktionsverbesserung sowohl für Colt Wave- als auch für Colt Private Wave-Services implementiert, was bedeutet, dass sie im optischen Kernnetzwerk „immer aktiv“ ist und der gesamte Verkehr unabhängig von Typ oder Quelle verschlüsselt wird. FIPS-zertifizierte und NIST-konforme AES-256-Verschlüsselung in Kombination mit standardsbasierten Authentifizierungsmechanismen wie digitalen X.509-Zertifikaten und Algorithmen der Elliptischen-Kurven-Kryptographie (ECC) bedeutet, dass die Colt-Lösung an der Spitze der Verschlüsselungstechnologie steht.

Bei Verwendung mit Wave können Daten über die umfangreiche Reichweite des Colt IQ Network verschlüsselt werden – in Europa, Asien und zwischen den Kontinenten einschließlich Nordamerika. Bereitstellungs- und Konfigurationsoptionen sind flexibel, um wesentliche Unternehmensanforderungen zu unterstützen, wie die Kontrolle und Verwaltung der Verschlüsselungsschlüssel durch den Kunden sowie die physische Kontrolle und Sicherheit der Verschlüsselungshardware.

Als Funktionsverbesserung von Private Wave werden die Vorteile einer privaten optischen Lösung – das höchste Maß an Sicherheit und betrieblicher Trennung auf Basis einer kundenspezifischen Infrastruktur – auf verschlüsselte Dienste ausgeweitet.

Die Verschlüsselungsoption ist für die standardmäßigen optischen Schnittstellen und Abdeckungsoptionen verfügbar, die von den Produkten Colt Wave und Colt Private Wave unterstützt werden, wie z. B. 10GBASE LAN-PHY und 100Gbps LR4.

#### DIE SICHERHEITSHERAUSFORDERUNG

Die Zunahme des Volumens sensibler Informationen, die von vielen Organisationen gespeichert und übertragen werden, zeigt keinerlei Anzeichen einer Verlangsamung, während das Internet und Cloud Computing neue Herausforderungen mit sich bringen. Dies hat zu neuen Risiken geführt, während Datenschutzverletzungen – sowohl unbeabsichtigte als auch böswillige – häufiger, schwerwiegender und geschäftlich folgenreicher geworden sind.

Sicherheitsverletzungen beeinträchtigen die Netzwerkverfügbarkeit, was zu Störungen des normalen Geschäftsbetriebs und erheblichen Geschäftskosten führt. Der Verlust von Kunden wirkt sich direkt auf die Einnahmen aus, und Reputationsschäden können die Kundenbindung und die Wachstumsaussichten eines Unternehmens ernsthaft beeinträchtigen.

Netzwerke physisch abzusichern kann äußerst herausfordernd sein, und selbst wenn ein Rack oder Raum gesichert werden kann, müssen die Daten selbst unterschiedliche Systeme und Standorte durchlaufen.

In Europa trat die Datenschutz-Grundverordnung (DSGVO) im Mai 2018 in Kraft und verlangt von allen Unternehmen, die personenbezogene Daten verarbeiten, die Einhaltung ihrer Bestimmungen; andernfalls drohen im Falle einer Datenschutzverletzung empfindliche Strafen. Und in den USA haben inzwischen 47 Bundesstaaten Gesetze, die eine Benachrichtigung bei Datenschutzverletzungen unter Einbeziehung personenbezogener Daten vorschreiben. 29 Bundesstaaten haben Gesetze, die ausdrücklich verlangen, dass Unternehmen personenbezogene Daten vernichten, entsorgen oder unlesbar/unentschlüsselbar machen. Da sich die globalen Regulierungsbehörden zunehmend mit dem dringenden Bedarf an Informationssicherheit befassen, müssen Unternehmen eine kohärente und ganzheitliche Strategie über ihre gesamte Technologieinfrastruktur hinweg einführen.

#### FLEXIBILITÄT UND KONFORMITÄT

Die optische Verschlüsselungslösung von Colt bietet die notwendige Flexibilität, damit Kunden spezifische Sicherheitsrichtlinien und -anforderungen umsetzen und einhalten können. Kunden können sicheren und exklusiven Zugriff auf die Verschlüsselungskonfiguration und die Verwaltung ihrer Verschlüsselungsschlüssel erhalten. Die Verschlüsselungshardware ist dem Kunden zugewiesen und kann in der eigenen gesicherten Rack-Umgebung des Kunden untergebracht werden, um die Einhaltung seiner umfassenderen Unternehmenssicherheitsstrategie sicherzustellen.

Unsere Dienste wurden 12 Jahre lang mit einer Reihe von Auszeichnungen des Metro Ethernet Forum geehrt, darunter Best Wholesale Service Provider of the Year, Best Retail Service Provider of the Year und der Award for Service Innovation. Unsere optischen Ethernet-Dienste sind MEF CE 2.0-zertifiziert.

#### TECHNISCH (AUF BASIS EINER CIENA-PLATTFORM)

* NIST-konformer Advanced Encryption Standard (AES) -256
* FIPS-konform (140-2 oder höher)
* Integration mit bestehenden Public-Key-Infrastrukturen von Unternehmen unter Verwendung einer auf X.509-Zertifikaten basierenden Authentifizierung
* Unterstützung für digitale RSA- oder ECC-Zertifikate und -Algorithmen
* Diffie-Hellman-gesicherte Schlüsselaushandlung (einschließlich Elliptic Curve Cryptography)
* Volle Datenübertragung mit bis zu 100 Gbit/s
* Optisches Ethernet, Fibre Channel, WAN PHY, SDH/SONET und OTU-Darstellungen
* Erweiterte Sicherheitsfunktionen – zwei unterschiedliche Schlüsselsätze für Authentifizierungs- und Datenverschlüsselungsfunktionen
* Schnelles Intervall für den Wechsel des Verschlüsselungsschlüssels von nur wenigen Sekunden
* Sichere Authentifizierung und Schlüsselverwaltung über ein integriertes Verwaltungstool

## VORTEILE AUF EINEN BLICK

* #### VERSCHLÜSSELUNG DER SPITZENKLASSE

  FIPS-zertifizierte AES-256-Verschlüsselung mit standardsbasierten Authentifizierungsmechanismen wie digitalen X.509-Zertifikaten.
* #### IMMER AKTIV

  Die Verschlüsselung ist dem Service inhärent und in der optischen Hardware integriert, um maximale Sicherheit und Skalierbarkeit zu gewährleisten.
* #### LEISTUNG MIT LINIENGESCHWINDIGKEIT

  Da sie auf Schicht 1 des OSI-Stacks arbeitet, ist die optische Verschlüsselung effizient und garantiert 100 % Durchsatz ohne Latenzverschlechterung.
* #### KOSTENEFFIZIENT

  Eine integrierte optische Hardwarelösung ist skalierbarer und kostengünstiger als eine Lösung auf Basis mehrerer externer Geräte auf Client-Ebene.
* #### UNBEGRENZTE BANDBREITE

  Bandbreitenoptionen von 1 Gbit/s bis 100 Gbit/s, mit Unterstützung aller wichtigen optischen Darstellungen, einschließlich Ethernet, Fibre Channel, OTU2 und OTU4.
* #### ABDECKUNG, WO SIE BENÖTIGT WIRD

  Die Wave Services von Colt bieten optische Verschlüsselung ohne Einschränkungen. Sie sind im IQ Network auf Metro-, nationaler und internationaler Ebene verfügbar.
* #### SICHERES SCHLÜSSEL-MANAGEMENT

  Kunden können ihre eigenen Verschlüsselungsschlüssel und ihre Konfiguration gemäß ihren eigenen Standards verwalten.
* #### FLEXIBLE BEREITSTELLUNG

  Die optische Verschlüsselungshardware von Colt ist dem Kunden zugewiesen und kann in der gesicherten Umgebung des Kunden untergebracht werden, um dessen Unternehmenssicherheitsrichtlinien zu erfüllen.

### COLT-BERATUNGSDIENSTE

<a href="https://www.colt.net/datasheet/colt-consultancy-services/" class="button primary">Datenblatt anzeigen</a>
