Verschlüsselung ist im E-Commerce heute eine essentielle Anforderung: Metaways stellt "Arcavias"-Release vor
Asymmetrische Verschlüsselung für zahlungsbezogene Daten
(03.02.14) - Metaways hat ein neues Core-Release von "Arcavias" vorgestellt. Das Open-Source-E-Commerce-Framework bietet neben zahlreichen Neuerungen insbesondere eine asymmetrische Verschlüsselung für zahlungsbezogene Daten. Das Release Arcavias Core 2014.01 bietet als kommerzielle Erweiterung eine Verschlüsselung für sensible, zahlungsbezogene Informationen wie Bankdaten von Kunden. Dabei werden diese mit einem öffentlichen GnuPG-Schlüssel verschlüsselt, bevor sie in einer Datenbank gespeichert werden. Das Entschlüsseln der Daten ist nur mit dem dazugehörigen privaten Schlüssel möglich, der nicht auf dem gleichen Server gespeichert wird. Damit wird verhindert, dass Angreifer die Daten für Betrug oder Analysen verwenden können.
Weitere Verbesserungen des neuen Releases von Arcavias betreffen die Infrastruktur der Lösung: So lassen sich nun automatisch E-Mails für Bestellungen versenden, beispielsweise wenn sich der Status einer Zahlung geändert hat. Die Anbindung an PayPal wurde vervollständigt, so dass auch spätere Änderungen des Zahlungsstatus registriert werden. Das Aktualisieren des Katalogindex benötigt jetzt selbst für mehr als 100.000 Produkte deutlich weniger als eine Stunde. Entwickler können sich nun durch das "phing"-Kommando die Basisstruktur für eine neue Erweiterung erstellen lassen, so dass sie sich ganz auf ihren neuen Code konzentrieren können.
Die Verbesserungen im Frontend sorgen für eine einfachere Bedienung der Lösung durch die Besucher. Sie beinhalten unter anderem die Implementierung eines Session-bezogenen Bereichs für dynamischen Benutzer-Content, zum Beispiel die zuletzt angesehenen Artikel. Weiterhin sind Produktplatzierungen für beliebteste und empfohlene Produkte hinzugekommen. Ferner kann nun auch HTML in Produktbezeichnungen verwendet werden.
Auch die Administrationsoberfläche wurde verbessert, so dass Administratoren noch effizienter mit Arcavias arbeiten können. So lässt sich jetzt die Sprachauswahl begrenzen und ungültige UTF-8-Zeichen in Textinhalten werden automatisch entfernt, so dass Texte nun problemlos aus Microsoft Word übernommen werden können. Zuordnungen von Texten und Bildern zu Produkten lassen sich jetzt deaktivieren, ohne dass sie gleich entfernt werden müssen.
"Verschlüsselung ist im E-Commerce heute eine essentielle Anforderung", erklärt Norbert Sendetzky, Product Manager Arcavias bei Metaways. "Durch die Verwendung von öffentlichen und privaten Schlüsseln auf Basis des freien Kryptographie-Systems GnuPG erreichen wir auch gegen versierte Angreifer höchste Sicherheit ohne Kompromisse." (Metaways: ra)
Metaways: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Meldungen: Sonstige Security-Lösungen
Mit TrustOwl von Materna Virtual Solution steht Behörden, die auf der Apple-indigo-Umgebung arbeiten, zukünftig ein sicherer Intranet-Browser für den ultramobilen Zugriff auf klassifizierte Informationen zur Verfügung.
KnowBe4 gab die Veröffentlichung ihres Phishing-Sicherheits-Ressourcen-Kits bekannt, das Mitarbeitenden dabei helfen soll, sich und ihre Organisationen gegen die Bedrohung durch Phishing-Angriffe zu schützen. Phishing ist eine Social-Engineering-Methode mit der böswillige Akteure versuchen, sensible Informationen von Benutzern wie Anmeldedaten und Kreditkarteninformationen zu erhalten.
Schneider Electric stellt mit "Cybersecurity Solutions for Buildings" eine Lösung für Gebäudekunden zur Sicherung ihrer Gebäudemanagementsysteme (GMS) vor, die den Schutz von Menschen, Anlagen und Prozessen deutlich verbessert. Die gemeinsame Lösung mit Claroty, Spezialistin für die Sicherheit von cyber-physischen Systemen (CPS) in Industrie, Healthcare-Einrichtungen und Unternehmen, kombiniert Technologie mit dem Branchenwissen und den Dienstleistungen von Schneider Electric.
Falsche, fehlerhafte und veraltete Kundendaten können dazu führen, dass Geschäftspartner nicht eindeutig identifiziert werden können. In der Folge entstehen Brüche in sonst eingespielten Prozessen, die Mehrkosten für Unternehmen verursachen oder auch zu schlechten Kundenerfahrungen führen. In diesem Spannungsfeld bringt Uniserv, Lösungsanbieter für das Management von Geschäftspartnerdaten, mit Uniserv identity for SAP S/4HANA ein völlig neues Produkt zur automatisierten Dublettenprüfung und unscharfen Suche für Geschäftspartner im Umfeld von SAP S/4HANA auf den Markt. Uniserv identity for SAP S/4HANA prüft bereits bei der Dateneingabe, als fehlertolerante Suche, bei der Neuanlage oder auch im Rahmen automatisierter Prozesse, ob eine Person, Organisation oder Gruppe schon im System bekannt ist. Damit können etwa Tippfehler abgefangen und mehrfach vorhandene Datensätze zu ein und demselben Geschäftspartner vermieden werden. Unternehmen können die Datenmanagement-Lösung unkompliziert und schnell in ihre bestehenden SAP-Strukturen integrieren.
Die Vernetzung in der Industrie und das damit verbundene Industrial Internet of Things (IIoT) definieren die Anforderungen an die Sicherheit neu – und damit auch an die eingesetzten Automatisierungslösungen. Da bei bestehenden Produkten Security-Features oft einzeln und teils nachträglich integriert werden müssen, damit sie in der vernetzten Welt standhalten, ist ein durchgängiges Sicherheitskonzept meist nicht möglich. Mit der Automatisierungsplattform "ctrlX Automation" hat Bosch Rexroth die Security von Grund auf neu gedacht und eine ganzheitliche Lösung entwickelt. "Für Anwender – gerade im Bereich der Industrie 4.0 – ist es von zentraler Bedeutung, dass alle Lösungen, die zur Automatisierung und Vernetzung genutzt werden, entsprechende Security-Mechanismen mitbringen. Diese Sicherheitsanforderungen bestimmen den Entwicklungsansatz von ctrlX Automation. Mit der Automatisierungsplattform bringen wir Steuerungstechnik, IT und IoT zu einem sicheren System zusammen. Dabei wird Security auf allen Ebenen konsequent umgesetzt", erklärt Thomas Maag, Leiter Produktmanagement der Business Unit Automation & Electrification Solutions bei Bosch Rexroth.