Zurück   Trojaner-Board > Web/PC > Netzwerk und Hardware

Netzwerk und Hardware: Sicherheitskonzept für ein kleines mittelständisches Unternehmen

Windows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten.

Antwort
Alt 12.05.2009, 11:55   #1
undoreal
/// AVZ-Toolkit Guru
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Halli hallo.

Mir liegt hier ein Angebot vor für das Erstellen eines Sicherheitskonzeptes.
Es handelt sich um ein kleines mittelständisches Unternhemen welches per VPN-Tunnel zwischen zwei Standorten kommuniziert.
Bisherige Sicherheitsmaßnahmen sind eher rudimentär und sollen verbessert werden.
Durch das vorliegende Angebot soll erschlossen werden was getan werden muss und wie kostenaufwendig die Pflege des ganzen System-Konzeptes hinterher wird.
Da ich keine Ahnung habe wie so etwas normalerweise bezahlt wird und wie viel man hinterher üblicher Weise in die Pflege investiert wollte ich hier mal nachfragen und hoffe das sich einige Leute mit Einblick in die doch sehr difficile Materie finden.
Fragestellungen wären:
a) eine Bewertung und
b) ein konstruktiver Beitrag im Zuge einer kommerziell richtigen Umsetzung (Kosten-Nutzen).

viele Grüße

Undo


PS: Weitere Informationen zu den Gegebenheiten im Unternhemen habe ich der Übersicht halber ersteinmal nicht erwähnt.
Miniaturansicht angehängter Grafiken
-angebot.jpg  
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 13.05.2009, 22:02   #2
felix1
/// Helfer-Team
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



SRY, Du gehst das Problem falsch an
Erstelle ein Aufgabenprofil. Schicke es als Art Ausschreibung an einige Firmen. Prüfe dann die Angebote.

Rama
__________________


Alt 13.05.2009, 22:31   #3
cad
/// caddy ☀
 

Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Zitat von undoreal Beitrag anzeigen
Durch das vorliegende Angebot soll erschlossen werden was getan werden muss und wie kostenaufwendig die Pflege des ganzen System-Konzeptes hinterher wird.
s. Antwort von Rama :-)

Zitat:
Zitat von undoreal Beitrag anzeigen
Da ich keine Ahnung habe wie so etwas normalerweise bezahlt wird und wie viel man hinterher üblicher Weise in die Pflege investiert
Üblicherweise?

Was wollt ihr denn alles?
Stichworte wären Redundanz/Reaktionszeit/komplette Pflege+Wartung/ SSL- oder IPSec-VPN, ISDN Backup., mobile Zugänge, usw, usw.

....nur so als kleiner Hinweis für das Aufgabenprofil

cad
__________________
__________________

Alt 14.05.2009, 07:20   #4
MightyMarc
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Wie meine beiden Vorredenden (wir gendern was das Zeug hält). Wenn Du keinen Aufgabenkatalog erstellst, bekommst Du vom Dienstleister nicht nur alles was notwendig ist, sondern auch alles was sinnvoll ist. Sinnvoll bedeutet aus Sicht einiger Dienstleister, dass es abgerechnet werden kann und nicht die IT in Schutt und Asche legt (wir haben hier reichlich Erfahrung mit dieser kostpieligen Art der Auftragsvergabe).

Marc

Alt 14.05.2009, 13:05   #5
undoreal
/// AVZ-Toolkit Guru
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Danke schonmal für die Antworten!

Öhm, ich habe was Unternehmensnetzwerke angeht nicht so den wahnsinnigen Durchblick und wende mich ja grade daher an euch.

Was haltet ihr denn von dem Aufgabenkatalog der im Angebot enthalten ist?
Was muss rein was soll wieder raus?

Ich arbeite mich grade erst in das Thema ein und bin außerdem leider nicht vor Ort sondern habe nur Kontakt per e_mail was die Sache erschwert.

Vor Ort hat ebenfalls niemand wirklich Ahnung weil die gesamte Netzwerkpflege vom Dienstleister betreut wird.

Damit uns der nicht über's Ohr haut frage ich hier nach. Wie mir scheint war das nicht die schöechteste Idee..

PS:

Eine Ausschreibung kommt nicht in Frage da der Diensleister das Unternhemen seit der Anfangszeit betreut und somit vertraut mit dem Netzwerk und aller Probleme ist.

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 14.05.2009, 14:16   #6
MightyMarc
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Wie umfassend wollt Ihr denn an die Sache rangehen? Ich bin nun wahrlich kein Experte auf dem Gebiet, aber ein Konzept beinhaltet mehr als eine formale technische Prüfung. Das ist mMn nichts was man bestellen kann, sondern etwas das erarbeitet werden muss (zusammen mit einem Dienstleister). Technische Prüfungen, Konfigurationen und Dokumentationen kann man über Pauschalen abwickeln und den Rest (Beratung) auf Stundenbasis, aber das kommt erst wenn Ihr wisst was Ihr haben wollt.
Ich würde grundsätzlich nicht auf den "eigenen" Dienstleister vertrauen, sondern einen anderen, auf Sicherheit spezialisierten Dienstleister suchen. Immer wieder erfrischend was andere sehen, wenn sie einen Blick auf die IT werfen.


Marc

Alt 14.05.2009, 16:26   #7
undoreal
/// AVZ-Toolkit Guru
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Ich würde grundsätzlich nicht auf den "eigenen" Dienstleister vertrauen, sondern einen anderen, auf Sicherheit spezialisierten Dienstleister suchen.
Hm, derjenige der das zu entscheiden hat wird davon nicht sonderlich begeistert sein...
Aber gut, vorschlagen werde ich das.
Wie kann ich so einen IT-Sicherheits-Dienstleister finden? Irgendwelche Tips?

Zitat:
Wie umfassend wollt Ihr denn an die Sache rangehen?
Es soll kein NSA Netzwerk aufgebaut werden aber das Unternehmen wurde vom Bundesverfassungsschutz angesprochen und darauf hingewiesen, dass es seine Maßnahmen gegen Industriespionage verschärfen soll.
Außerdem erhielt ich vor drei Wochen etwa auf die Nachfrage hin ob das MS Update KB958644 (Conficker) installiert sei die Antwort: "Warum? Conficker ist doch schon längst in den TrendMicro Signaturen enthalten!"
Das war der eigentlich Auslöser mal etwas mehr auf den Busch zu klopfen. Die Jungs machen es sich eindeutig zu bequem...

Es sollen halt die Basis Dinge erledigt und sauber gepflegt werden.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Geändert von undoreal (14.05.2009 um 16:37 Uhr)

Alt 17.05.2009, 13:05   #8
cad
/// caddy ☀
 

Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Zitat von %ComSpec% Beitrag anzeigen
Ich würde grundsätzlich nicht auf den "eigenen" Dienstleister vertrauen, sondern einen anderen, auf Sicherheit spezialisierten Dienstleister suchen. Immer wieder erfrischend was andere sehen, wenn sie einen Blick auf die IT werfen.
Full Ack

Zitat:
Zitat von undoreal Beitrag anzeigen
Hm, derjenige der das zu entscheiden hat wird davon nicht sonderlich begeistert sein...
Tja, was will der Mensch? Weitermachen wie bisher?

Zitat:
Zitat von undoreal Beitrag anzeigen
Die Jungs machen es sich eindeutig zu bequem...

Es sollen halt die Basis Dinge erledigt und sauber gepflegt werden.
Kleiner Denkanstoß

Was bringt ein sauber ausgearbeitet Sicherheitskonzept + Umsetzung/Einrichtung, wenn die Vorortadmins keinen Sinn dahinter sehen und aus Faulheit/Unwissenheit ein Loch nach dem anderen reinbohren?

Diese Fragen und ob die Bereitschaft zu Änderungen/Weiterbildung überhaupt da sind, sollten vorher abgeklärt werden.

Gruß cad
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 17.05.2009, 14:16   #9
undoreal
/// AVZ-Toolkit Guru
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Was bringt ein sauber ausgearbeitet Sicherheitskonzept + Umsetzung/Einrichtung, wenn die Vorortadmins keinen Sinn dahinter sehen und aus Faulheit/Unwissenheit ein Loch nach dem anderen reinbohren?
Genau das ist es was ich ihm die ganze Zeit sage!
Eigentlich habe ich auch gesagt, dass es garnicht unbedingt notwendig ist irgendetwas zu ändern sondern, dass die Admins einfach ihren Job besser machen sollen.

Als das dann an unseren Dienstleister weitergeleitet wurde sagte der dass das nicht Bestandteil des Pflege und Wartungs Vertrages wäre und ein neues Angebot erarbeitet werden muss.

Es wäre also nicht schlecht wenn ihr mir ein bischen helfen könntet einen Aufgabenkatalog zu erstellen der dann als Leitlinie dienen wird.
(Dafür brauche ich halt Hilfe weil ich nicht weiss wie man ein Sicherheitskonzept im Betrieb integriert bzw. wie ein solches überhaupt genau aussieht.)
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 17.05.2009, 17:20   #10
cad
/// caddy ☀
 

Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Zitat von undoreal Beitrag anzeigen
Öhm, ich habe was Unternehmensnetzwerke angeht nicht so den wahnsinnigen Durchblick .......
Ich arbeite mich grade erst in das Thema ein und bin außerdem leider nicht vor Ort sondern habe nur Kontakt per e_mail was die Sache erschwert.
Vor Ort hat ebenfalls niemand wirklich Ahnung weil die gesamte Netzwerkpflege vom Dienstleister betreut wird.
Zitat:
Zitat von undoreal Beitrag anzeigen
Genau das ist es was ich ihm die ganze Zeit sage!
Eigentlich habe ich auch gesagt, dass es garnicht unbedingt notwendig ist irgendetwas zu ändern sondern, dass die Admins einfach ihren Job besser machen sollen.
Du erkennst den Widerspruch?

Nochmal Undo, erst wenn klar ist, was ihr überhaupt alles wollt/bereits vorhanden ist, dann kommen eventuell auch Vorschläge
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 17.05.2009, 20:23   #11
undoreal
/// AVZ-Toolkit Guru
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen





Wir wollen das IT-Sicherheitssystem verbessern und klare Richtilinien für die Administratoren schaffen.
Diese werden dann vertraglich festgelegt sodass sich keiner mehr rausreden kann.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 17.05.2009, 20:56   #12
felix1
/// Helfer-Team
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Zitat von undoreal Beitrag anzeigen


Wir wollen das IT-Sicherheitssystem verbessern und klare Richtilinien für die Administratoren schaffen.
Diese werden dann vertraglich festgelegt sodass sich keiner mehr rausreden kann.
Diese Rede finde ich so Klasse, dass ich heute Nacht nicht schlafen kann. Derjenige oder sein Bauftragter, der den Verterag unterschreibt, sollte miindestens das Wissen der beauftrgten Firma haben.

Felix

Alt 17.05.2009, 22:54   #13
undoreal
/// AVZ-Toolkit Guru
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



War mir schon klar, dass meine Ausführung zu Belustigungen führen wird...

Ihr habt gut reden bzw. lachen. Ich nicht so wirklich.

Will mir denn jetzt keiner helfen eine halbwegs vernünftige Lösung zu finden?
Das die Angelegenheit nicht grade optimal läuft und gelaufen ist ist mir klar!

Es geht wie gesagt um keine große Firma die sich mal eben einen festangestellten Admin leisten kann..

Der Innhaber ist ein sehr guter Bekannter dem ich gerne helfen möchte da wie schon gesagt in der Firma keiner einen Plan hat und die Dienstleister pennen...
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 18.05.2009, 18:48   #14
felix1
/// Helfer-Team
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Zitat von undoreal Beitrag anzeigen
Firma keiner einen Plan hat und die Dienstleister pennen...
Mich würde mal interessieren, welchen Auftrag die Firma hatte, die das Angebot erstellt hat.
Entweder war dar Auftrag stümperhaft oder die Fa. ist ihr Geld nicht wert.
Und was soll dann mit den Ergebnissen gemacht werden? Das Angebot reduziert sich auf das Erstellen einer Momentaufnahme des Systems der Firma.

Rama

Alt 19.05.2009, 03:24   #15
Kaos
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Ich hoffe mal, ich habe alles richtig verstanden, falls nicht, auch nicht so schlimm, dann mache ich wenigstens ein paar Fingerübungen

Dieses Angebot in der angehängten Grafik ist nicht wirklich sinnvoll. Dort würden eine Menge Scans und überprüfungen durchgeführt, die sicher zu einem Ergebnis führen würden, das dieses Netzwerk nicht sicher ist. Und wer kümmert sich dann um diese Lücken? Eine weitere andere Firma oder auch die, die alles überprüft haben. Das wird dann wahrscheinlich noch mehr kosten und zudem sind einige der dort aufgefühten Sicherheitsüberprüfungen absolut nicht mehr Zeitgemäß. Von einem erfolgreichen WinNuke habe ich seit Windows 98 nichts mehr gehört und auch der Ping Of Death verpufft in der heutigen Zeit wie ein Tropfen Wasser auf einem heißen Stein.

Es müsste ein klares Konzept her, mit einem gut aufgebauten Aufgabenkatalog, in dem klargestellt wird, was alles Teil dieses Konzeptes ist.

Hier ist z.B. ein großer Aufgabenkatalog eines Rechenbetreuers an ein Gymnasium. Klick mich

Man könnte im Umkehrschluß ein Gesuche schreiben, das klarstellt, was alles benötigt wird und was vorhanden ist.

ComSpec schrieb ja bereits:
Zitat:
Das ist mMn nichts was man bestellen kann, sondern etwas das erarbeitet werden muss (zusammen mit einem Dienstleister). Technische Prüfungen, Konfigurationen und Dokumentationen kann man über Pauschalen abwickeln und den Rest (Beratung) auf Stundenbasis, aber das kommt erst wenn Ihr wisst was Ihr haben wollt.
Und genau das ist es, was ausgearbeitet werden muß. Dort sollte der Inhaber der Firma anfangen und keine Mühen scheuen. Man kann nicht einfach sagen, ach, ich hol mir eine Firma, sag denen, dass unser gesamtes Netzwerk abgesichert werden muß und die machen das schon und der Rest klappt dann irgendwie. Wenn er das nicht begreift, wirst du ihm dort auch kaum helfen können.

Es kann nur funktionieren, wenn der Dienstleister genau weiß, was zu tun ist und auch der Inhaber der Firma genau weiß, was er will.
  • Was für Betriebssyteme werden verwendet
  • Wie ist das Netzwerk genau aufgebaut
  • Wird dort W-Lan verwendet
  • Was für Programme werden benutzt
  • Wie sind die Webseiten aufgebaut
  • Wer kümmert sich um das Netzwerk und wie gut kennen die sich aus
  • Was genau soll erweitert oder geändert werden.
  • Kann das Netzwerk überhaupt nach der überprüfung und optimierung weitergepflegt werde oder müssen die Administratoren beraten werden.
  • und und und
Natürlich sollte alles gut dokumentiert und festgelegt werden und das auch später. Denn wenn verschiedene Admins dort arbeiten, muß jeder wissen, was der andere gemacht hat. Ist dies nicht der Fall, wird dass alles ein durcheinander geben. Daran sollte sich irgendwie gehalten werden, was zu einem Problem wird, wie Ramazottel schon sagte, müsste der Inhaber der Firma schon einge Menge Ahnung haben, um das alles zu überprüfen. Wenn die Admins da aber ordentlich mitarbeiten und sich daran halten (dafür vielleicht auch eine Beratung), sollte es weniger Probleme geben.

Das ist nur ein kleiner Teil, von dem, was überlegt werden muß. Es kommt eine ganze Menge zusammen und ohne ein gründliche Planung bricht alles zusammen, bevor es überhaupt aufgebaut wird.

mfg, Kaos

Ps.: Mich würde auch mal interessieren, welchen Auftrag die Firma bekommen hat.

Antwort

Themen zu Sicherheitskonzept für ein kleines mittelständisches Unternehmen
ahnung, angebot, beitrag, bewertung, bezahl, blick, einblick, ersteinmal, erstelle, erstellen, halli, handel, hoffe, informationen, kleines, leute, mittelständisches, nachfrage, sicherheitskonzept, sicherheitsmaßnahme, unternehmen, verbessert, Übersicht, zwischen




Ähnliche Themen: Sicherheitskonzept für ein kleines mittelständisches Unternehmen


  1. MWC: Mobile Sicherheit im Unternehmen
    Nachrichten - 04.03.2015 (0)
  2. CenterDevice, die Dropbox-Alternative für Unternehmen
    Nachrichten - 18.11.2014 (0)
  3. Unternehmen investieren verstärkt in IT-Sicherheit
    Nachrichten - 02.12.2013 (0)
  4. Bespitzelung und Industriespionage: Datenschutz im Unternehmen
    Nachrichten - 25.10.2013 (0)
  5. Konferenz: Unternehmen vs. Prism, Tempora & Co.
    Nachrichten - 27.09.2013 (0)
  6. c't: Hunderte Datenlecks von Unternehmen gemeldet
    Nachrichten - 16.08.2013 (0)
  7. Programm-Aktualisierer für kleine Unternehmen
    Nachrichten - 06.03.2013 (0)
  8. Telekom regt Sicherheits-Allianz der Unternehmen an
    Nachrichten - 12.11.2012 (0)
  9. Sicherheitskonzept so ok?
    Antiviren-, Firewall- und andere Schutzprogramme - 11.01.2012 (31)
  10. Überwachung in Unternehmen, spezielle Frage:
    Überwachung, Datenschutz und Spam - 08.06.2011 (2)
  11. US-Patentverwalter verklagt neun IT-Unternehmen
    Nachrichten - 08.12.2010 (0)
  12. Jedes zehnte Unternehmen hat IT-Sicherheitsprobleme
    Nachrichten - 06.12.2010 (0)
  13. Sicherheitskonzept optimieren
    Antiviren-, Firewall- und andere Schutzprogramme - 10.01.2010 (24)
  14. Sicherheitskonzept am PC
    Netzwerk und Hardware - 20.06.2006 (7)
  15. IT-Sicherheit in Unternehmen
    Diskussionsforum - 11.05.2006 (4)
  16. Sicherheitskonzept
    Antiviren-, Firewall- und andere Schutzprogramme - 01.02.2006 (3)
  17. SicherheitsKonzept
    Antiviren-, Firewall- und andere Schutzprogramme - 24.04.2005 (20)

Zum Thema Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Halli hallo. Mir liegt hier ein Angebot vor für das Erstellen eines Sicherheitskonzeptes. Es handelt sich um ein kleines mittelständisches Unternhemen welches per VPN-Tunnel zwischen zwei Standorten kommuniziert. Bisherige Sicherheitsmaßnahmen - Sicherheitskonzept für ein kleines mittelständisches Unternehmen...
Archiv
Du betrachtest: Sicherheitskonzept für ein kleines mittelständisches Unternehmen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.