Connect with us

Künstliche Intelligenz

Drei Fragen und Antworten: Identitätsmanagement ohne Identitätskrise – so geht’s


Zunehmende Cyberdrohungen und rasante technologische Entwicklungen wie die steigende Zahl nicht-menschlicher Identitäten stellen das Identity and Access Management (IAM) der Unternehmens-IT vor neue Herausforderungen. Historisch gewachsene Toolsilos und hergebrachte Konzepte helfen da nur bedingt, sagt Martin Kuppinger, Titelautor der neuen iX 11/25. Er plädiert für übergreifende und ganzheitliche Strategien im IAM, eine Identity Fabric.

Weiterlesen nach der Anzeige


Martin Kuppinger

Martin Kuppinger

Martin Kuppinger ist Gründer des Analystenunternehmens KuppingerCole und als Principal Analyst verantwortlich für den Bereich Research.

Welche Komponenten machen heutzutage ein solides Identity Access Management aus?

Klassisch gibt es drei Kernelemente im IAM: Das Benutzer- und Berechtigungsmanagement (IAM, Identity & Access Management), das Zugangsmanagement und die Authentifizierung (Access Management) und die Zugriffssteuerung für privilegierte Benutzer wie Administratoren (PAM, Privileged Access Management). In letzter Zeit hat NHI Management (Non Human Identity Management) viel Aufmerksamkeit gewonnen. Außerdem gibt es eine wachsende Zahl ergänzender Lösungen. Deshalb sollte man für ein solides Access Management auch nicht bei den Komponenten, sondern beim Gesamtkonzept, der „Identity Fabric“ als orchestrierte, vernetzte und gesamtheitliche Lösung, beginnen.

Und wie sollten Unternehmen ihre IAM-Strategie am besten auslegen, um mit der hohen Dynamik der technischen Entwicklung mitzuhalten?

Genau hier wird deutlich, dass die klassischen Kernfunktionen alleine nicht mehr ausreichen. Der Schritt weg von statischen Berechtigungen hin zu einer dynamischen Zugriffssteuerung, ferner starke und kennwortlose Authentifizierung sowie eine kontinuierliche Überwachung von Zugriffen und Reaktion auf Anomalien sind ebenso zwingend wie eine Unterstützung aller Identitätstypen. Der Fokus muss darauf liegen, die richtigen Fähigkeiten zu haben. Das Denken in starren Tool-Kategorien lässt zu viele Lücken offen.

Identitäten braucht man ja nicht mehr nur für Menschen – welche Bedeutung haben Maschinenidentitäten inzwischen?

Je nach Quelle kann man davon ausgehen, dass es mindestens 40- bis 80-mal so viele nicht-menschliche Identitäten (Non Human Identities, NHIs) gibt, die manchmal auch als Maschinenidentitäten bezeichnet werden. Je nach Definition – wenn man vernetzte Dinge einbezieht – kann der Faktor noch deutlich höher sein. Hier geht es auch um die Verwaltung von neuen Identitätstypen, die durch KI entstehen, wie die von autonom agierenden KI-Agenten sowie die komplexen Beziehungen zu anderen Identitäten.

Weiterlesen nach der Anzeige

Die meisten dieser Identitäten werden außerhalb des klassischen IAM-Fokus auf menschliche Identitäten erzeugt. Viele werden automatisch erzeugt und sind kurzlebig. Dafür braucht es andere IAM-Ansätze, weil auch NHIs Angriffsflächen darstellen und entsprechend verwaltet und geschützt werden müssen.

Martin, vielen Dank für die Antworten! Einen Überblick zur Identity Fabric als IAM-Strategie gibt es in der neuen iX. Außerdem zeigen wir, wie man in der AWS-Cloud Lücken im eigenen IAM aufdecken kann – und werfen einen Blick auf den quelloffenen Identity-Provider Keycloak. All das und viele weitere Themen finden Leser im November-Heft, das ab sofort im heise Shop oder am Kiosk erhältlich ist.

In der Serie „Drei Fragen und Antworten“ will die iX die heutigen Herausforderungen der IT auf den Punkt bringen – egal ob es sich um den Blick des Anwenders vorm PC, die Sicht des Managers oder den Alltag eines Administrators handelt. Haben Sie Anregungen aus Ihrer tagtäglichen Praxis oder der Ihrer Nutzer? Wessen Tipps zu welchem Thema würden Sie gerne kurz und knackig lesen? Dann schreiben Sie uns gerne oder hinterlassen Sie einen Kommentar im Forum.


(axk)



Source link

Künstliche Intelligenz

Wirecard-Skandal: EY muss nach BGH-Urteil die Hosen runterlassen


Die Wirtschaftsprüfungsgesellschaft EY (früher: Ernst & Young) muss dem Insolvenzverwalter der Wirecard AG und der Wirecard Technologies GmbH umfassend Auskunft erteilen und Einsicht in ihre Handakten gewähren. Dies hat der Bundesgerichtshof (BGH) hat in einem Urteil vom Donnerstag entschieden (Az.: III ZR 438/23). Der unter anderem für das Dienst- und Auftragsrecht zuständige III. Zivilsenat gab den Klagen des Insolvenzverwalters weitgehend statt. Dieser forderte die Herausgabe von Unterlagen aus der Tätigkeit von EY als Abschlussprüferin und aus einer forensischen Sonderuntersuchung im Wirecard-Skandal. Letztlich geht es dem Verwalter um 1,5 Milliarden Euro Schadenersatz aufgrund systematischen Versagens.

Weiterlesen nach der Anzeige

Die beklagte EY war von 2009 bis 2019 als Abschlussprüferin für die Wirecard AG tätig und erteilte den Jahres- und Konzernabschlüssen für die Jahre 2014 bis 2018 uneingeschränkte Bestätigungsvermerke. Im Geschäftsjahr 2019 hingegen verweigerte EY diese Beglaubigung, was unmittelbar zum spektakulären Zusammenbruch und zur Insolvenzanmeldung des Zahlungsdienstleisters im Juni 2020 führte.

Der Kläger verlangte Auskunft darüber, welche Dokumente sich in den Handakten von EY zu den Prüfungen der Geschäftsjahre 2014 bis 2019 befinden, die Herausgabe dieser Unterlagen, Einsicht in die vollständigen Akten und die Unterlassung deren Vernichtung. Zudem forderte er Auskunft und Herausgabe von Unterlagen aus der 2016 begonnenen und 2018 abgebrochenen forensischen Sonderuntersuchung zu Unternehmensakquisitionen in Indien („Projekt Ring“).

Zum Hintergrund: Bereits am 16. und 29. März 2017 hatte EY die Wirecard AG schriftlich auf unzureichend nachgewiesene Umsätze aus 2015 und 2016 hingewiesen und sogar mit einer Einschränkung des Bestätigungsvermerks gedroht – nur um diesen dann am 5. April 2017 doch ohne Auflagen zu erteilen.

Der BGH stützt die Ansprüche des Insolvenzverwalters auf die zivilrechtlichen Vorschriften über die Geschäftsbesorgung in Paragraf 675 Bürgerlichtes Gesetzbuch (BGB) in Verbindung mit der Auskunfts- und Rechenschaftspflicht des Beauftragten (Paragraf 666 BGB). Durch die Eröffnung des Insolvenzverfahrens seien diese Rechte von Wirecard auf den Insolvenzverwalter übergegangen. Der Senat sah so die Klage größtenteils als begründet an. EY muss demnach auch bestimmter Fragen zur Prüfung des Konzernabschlusses 2016 beantworten.

Ausdrücklich korrigiert der BGH die Vorinstanz: ein Oberlandesgericht hatte die Ansprüche des Insolvenzverwalters auf Auskunft und Einsicht noch teilweise eingeschränkt. Es hatte entschieden, dass interne Arbeitspapiere Aufzeichnungen über persönliche Eindrücke des Beraters und Sammlungen vertraulicher Hintergrundinformationen von der Pflicht ausgenommen sein sollten.

Weiterlesen nach der Anzeige

Der Senat hob diese Begrenzungen auf. Zwar könnten solche Dokumente im Einzelfall von der Herausgabe ausgenommen sein, erläutert er. EY habe aber in den Vorinstanzen ihre Darlegungspflicht nicht erfüllt und nicht ausreichend begründet, warum diese spezifischen Dokumente zurückgehalten werden müssten. Damit hat EY dem Insolvenzverwalter nun auch in diese sensiblen Bereiche vollständige Einsicht zu gewähren.

Unbegründet ist die Klage allerdings, soweit sie die Auskunft und Einsicht in die Handakten für die Geschäftsjahre 2014 und 2015 betrifft. Hier erklärte der BGH die Ansprüche des Klägers für verjährt. Auch die Klage auf Unterlassung der Vernichtung der Handakten wiesen die Karlsruher Richter ab, da sie die erforderliche tatsächliche Gefahr dafür als nicht gegeben ansahen. Das Urteil stärkt insgesamt die Position von Insolvenzverwaltern im Umgang mit Wirtschaftsprüfern und betont deren umfassende Auskunftspflicht. Die Berufsaufsicht der Wirtschaftsprüfer brummte EY bereits 2023 eine Geldbuße von 500.000 Euro auf wegen Pflichtverletzungen in dem Fall.


(vbr)



Source link

Weiterlesen

Künstliche Intelligenz

Nach fast 12 Jahren: „Star Citizen“ bekommt wieder einen VR-Modus


Cloud Imperium Games hat Alpha-Version 4.5 für „Star Citizen“ veröffentlicht, die eine experimentelle Unterstützung für Virtual-Reality-Brillen mit sich bringt. Laut dem Engine-Entwickler Silvan Hau, der die Neuigkeit im offiziellen Forum ankündigte, geht die VR-Implementierung auf eine „kleine Gruppe engagierter Ingenieure“ zurück, die die Initiative ergriffen, um mit Virtual Reality zu experimentieren. Alpha-Version 4.5 zeige die ersten Früchte dieser Arbeit. Hau selbst ist ein VR-Enthusiast, der sich seit Langem für eine VR-Unterstützung in „Star Citizen“ eingesetzt hat.

Weiterlesen nach der Anzeige

Der Entwickler betont, dass die aktuelle Implementierung lediglich zum Ausprobieren gedacht ist und nicht den finalen Stand darstellt. Da es sich um ein experimentelles Feature handelt, verhalte sich nicht jedes Gameplay-Element und jede Bedienoberfläche im VR-Modus wie erwartet. Nutzer müssen mit Problemen rechnen. So fehlen derzeit unter anderem holografische Anzeigen wie Schiffsradare, Visoreffekte etwa durch Frost oder Regen sowie Effekte bei der Interaktion mit Wasser.

Trotz dieser Einschränkungen stößt die VR-Unterstützung auf große Resonanz. Sowohl unter dem Ankündigungsbeitrag als auch auf Reddit fallen die ersten Reaktionen von Nutzern, die den VR-Modus getestet haben, überwiegend positiv aus.

Der offiziellen Beschreibung zufolge bringt der VR-Modus das gesamte Spiel in die virtuelle Realität: vom Hauptmenü über die Raumschiffssteuerung bis zu den Abschnitten, die aus der Ego-Perspektive gespielt werden. Nützlich ist die Möglichkeit, per Tastendruck jederzeit zwischen dem VR-Modus und dem sogenannten „Kino-Modus“ zu wechseln, der das Geschehen auf einem virtuellen Bildschirm darstellt. Der Kino-Modus spiegelt die Auflösung des Desktops, sodass sich auch das Ultrabreitbildformat in VR nutzen lässt, ohne das Headset abnehmen zu müssen. Mit manchen VR-Brillen wie Meta Quest 3 wird der Wechsel sogar automatisch geregelt: Sobald das Headset aufgesetzt wird, aktiviert sich der VR-Modus selbstständig, beim Abnehmen kehrt das Spiel automatisch in den Desktop-Modus zurück.

Noch fehlt die Unterstützung von VR-Controllern. Spieler müssen sich daher weiterhin mit Maus und Tastatur durch das Universum bewegen. Das gilt auch für jene Spielabschnitte, in denen sie zu Fuß unterwegs sind. Nutzer, die bereits an der Leistungsgrenze ihres Rechners operieren, sollten zudem beachten, dass der VR-Modus deutlich mehr Rechenleistung erfordert.

Laut Silvan Hau liegt der Fokus derzeit darauf, die bestehende VR-Implementierung zu verbessern und bekannte Probleme zu beheben. Sobald der VR-Modus stabil laufe, wolle man zusätzliche Funktionen prüfen, darunter die Unterstützung von VR-Controllern, Ganzkörpertracking sowie Gesichts- und Eye-Tracking.

Weiterlesen nach der Anzeige

Es ist inzwischen knapp zwölf Jahre her, dass „Star Citizen“ zuletzt VR-Unterstützung bot. Im Februar 2014 erschien ein Update, mit dem sich der eigene Hangar erstmals durch die Linsen der PC-VR-Brille Oculus Rift betrachten ließ. Ein Feature, das als Teil des 12-Millionen-Dollar-Stretch-Goals versprochen worden war. Bereits im darauffolgenden Patch wurde die VR-Unterstützung jedoch wieder entfernt.

Während Cloud Imperium Games mit dem VR-Modus ein weiteres Projekt in Angriff nimmt, befindet sich das Spiel weiterhin in Entwicklung und hat nach wie vor keinen Veröffentlichungstermin. Immerhin soll die erste Episode der separat erhältlichen Einzelspielerkampagne „Squadron 42“ nach aktuellen Plänen im Jahr 2026 erscheinen.

Ebenso erstaunlich wie die lange Entwicklungszeit sind die Summen, die das Studio seit 2022 eingesammelt hat: Sie nähern sich inzwischen der Marke von einer Milliarde US-Dollar. Der Großteil der Einnahmen von Cloud Imperium Games stammt aus fortlaufendem Crowdfunding, insbesondere aus dem Verkauf virtueller Raumschiffe und Fahrzeuge an die Community, ergänzt durch Starterpakete, optionale Abonnements und kosmetische Inhalte.

Sollten Sie „Star Citizen“ in VR erleben wollen und noch kein Headset besitzen, finden Sie in unserem VR-Brillen-Ratgeber ein passendes Gerät für Weltraumsimulationen.


(tobe)



Source link

Weiterlesen

Künstliche Intelligenz

China verbessert seine 7-Nanometer-Technik weiter


Der chinesische Chipauftragsfertiger Semiconductor Manufacturing International Corporation (SMIC) und Huawei machen weiter Fortschritte bei der heimischen Chipfertigungstechnik. Der Mobilprozessor Kirin 9030 Pro und dessen Ableger Kirin 9030 entstehen in einem noch feineren Fertigungsprozess als die vorherigen 9000er-Modelle.

Weiterlesen nach der Anzeige

Zu diesem Ergebnis kommen die Analysten von Techinsights, die einen Kirin 9030 aufgeschliffen und die Transistorstrukturen untersucht haben.

Der Kirin 9000S nutzte 2023 erstmals einen chinesischen Fertigungsprozess der 7-Nanometer-Klasse, von SMIC N+2 genannt. Unklar war damals, wie weit SMIC und Huawei diesen Prozess noch verfeinern können ohne aktuelle Lithografie-Systeme aus Europa. Vor allem, weil N+2 eine weitgehende Kopie vom N7-Prozess des größten Chipauftragsfertigers TSMC aus Taiwan gewesen sein soll.

Beim Kirin 9030 (Pro) kommt jetzt die nächste Stufe N+3 zum Einsatz. Techinsights resümiert: „Obwohl der N+3-Prozess von SMIC bedeutende Verbesserungen hinsichtlich der Dichte aufweist, bestätigen unsere Vergleichsmessungen, dass er nach wie vor deutlich schlechter skaliert als die führenden kommerziellen 5-nm-Prozesse von TSMC und Samsung.“

N+3 ist damit am ehesten mit verbesserten 7-nm-Prozessen wie TSMCs N7 vergleichbar. Huawei setzt den Kirin 9030 Pro und Kirin 9030 in den neuen Smartphones der Serie Mate 80 ein.

Weiterlesen nach der Anzeige

Der niederländische Lithografie-Weltmarktführer ASML darf nur ältere Systeme nach China verkaufen, die mit tief-ultraviolettem Licht (Deep Ultraviolet, DUV, 193 nm) arbeiten. Komplexere Varianten mit extrem-ultraviolettem Licht (EUV, 13,5 nm) sind schon seit ihrer Einführung aufgrund von Exportverboten für China tabu. TSMC, Samsung und Intel nutzen spätestens seit der 5-nm-Generation EUV.

Um die Transistoren weiter zu schrumpfen, müssen SMIC und Huawei einzelne Chipschichten aufwendig mehrfach belichten (Multi-Patterning), jetzt offenbar bis zu viermal. Abwechselnde Belichtungs- und Ätzvorgänge mit leichtem Versatz ermöglichen feinere Strukturen, als die DUV-Technik normalerweise zulässt.

Jeder zusätzliche Belichtungsschritt erhöht allerdings auch das Risiko für Fertigungsdefekte. Chinas N+3-Technik gilt daher als teuer und dürfte nur mithilfe von Subventionen möglich sein. Die chinesische Regierung unterstützt die Entwicklung mit Milliardenbeiträgen.

Für SMIC und Huawei kommt erschwerend hinzu, dass ASML auch seine aktuellen DUV-Lithografie-Systeme mit besonders genauer Ausrichtung seit 2023 nicht mehr nach China verkaufen darf. Das neueste Modell Twinscan NXT:2150i kann Wafer auf unter ein Nanometer genau ausrichten, also auf wenige Atome genau. Diese Angabe ist wörtlich zu verstehen, anders als bei den fantasiebehafteten Nanometer-Bezeichnungen moderner Fertigungsprozesse.

Der für China zugelassene Twinscan NXT:1800Di hat eine sogenannte Überdeckungsgenauigkeit von 1,6 nm. Chinas eigene Lithografie-Systeme hinken in der Metrik noch erheblich hinterher.

Erste mutmaßliche Benchmarks des Kirin 9030 Pro zeigen, dass der Prozessor deutlich langsamer ist als die westliche Konkurrenz. Ein frühes Ergebnis im Vergleichs-Benchmark Geekbench nennt 1131 Single- und 4277 Multithreading-Punkte. Zum Vergleich: Apples aktueller A19 Pro im iPhone 17 Pro schafft fast 4000 beziehungsweise 10.000 Punkte. Qualcomms Snapdragon 8 Elite kommt auf bis zu 3200 beziehungsweise ebenfalls knapp 10.000 Punkte.

Ein Grund liegt bei den niedrigen Taktfrequenzen. Während Apple und Qualcomm auf über 4,0 GHz kommen, schafft der Kirin 9030 Pro offenbar nur knapp 2,8 GHz. Selbst wenn die bisherigen Ergebnisse noch unter dem vollen Potenzial des Kirin-Prozessors liegen, dürfte Huawei kaum bald die ganze Lücke schließen.


(mma)



Source link

Weiterlesen

Beliebt